Empresa contrata

TechLead DevSecOps | Coordenação de Equipe – Ouribank

Ouribank

Titulo da Vaga: TechLead DevSecOps | Coordenação de Equipe

Nome da Empresa: Ouribank

Salário: 1060.84 per month

Localização: São Paulo – SP

Descrição da Vaga: São mais de quatro décadas de atuação e referência no mercado de câmbio/investimentos, apoiando nossos clientes nas tomadas de decisões para operações internacionais com soluções arrojadas e criativas.Estamos comprometidos em atrair os melhores talentos, pessoas movidas a desafios e inspiradas por oportunidades de crescimento pessoal e profissional, visando sempre a transparência e excelência do negócio.Estamos buscando um TechLead DevSecOps apaixonado por tecnologia e segurança para liderar nossa equipe rumo ao próximo nível de excelência técnica.Nesta função, você será o catalisador responsável por integrar práticas de segurança em todas as etapas do ciclo de vida do desenvolvimento de software.Sua missão será automatizar e otimizar nossos processos de CI/CD, garantindo a entrega contínua e segura de software de alta qualidade.Você será fundamental na implementação de infraestrutura como código (IaC) e na seleção das melhores ferramentas e tecnologias para garantir a resiliência e a segurança de nossa infraestrutura na nuvem.Se você é um líder técnico apaixonado por inovação e busca constantemente maneiras de elevar o padrão de excelência, junte-se a nós nesta emocionante jornada rumo ao futuro da segurança e do desenvolvimento de software.Venha ser Referência Conosco!!!

  • Definir e Refinar Padrões Técnicos: Estabelecer e manter padrões técnicos consistentes em toda a equipe, garantindo que todas as soluções sejam robustas, escaláveis e seguras.
  • Treinamento e Desenvolvimento da Equipe: Identificar lacunas de habilidades na equipe e desenvolver planos de treinamento personalizados para promover o crescimento profissional e técnico de cada membro.
  • Concepção e Estruturação de Equipe de Operações: Estruturar uma equipe de operações eficiente e eficaz para suportar as operações diárias do ambiente DevSecOps. Isso inclui a definição de papéis e responsabilidades, a identificação de habilidades-chave necessárias, o recrutamento e treinamento de membros da equipe, e o estabelecimento de processos e procedimentos operacionais.
  • Tomada de Decisões Arquiteturais: Orientar a equipe na tomada de decisões arquiteturais importantes, considerando requisitos de segurança, escalabilidade, desempenho e custo.
  • Planejamento e Execução de Projetos: Gerenciar o planejamento e a execução de projetos complexos, garantindo o alinhamento com os objetivos estratégicos da organização e cumprindo prazos e orçamentos estabelecidos.
  • Fomentar uma Cultura de Colaboração: Promover uma cultura de colaboração e compartilhamento de conhecimento dentro da equipe, incentivando a participação ativa em sessões de revisão de código, brainstorming e compartilhamento de melhores práticas.
  • Desenvolvimento de Provas de Conceito: Criar protótipos e provas de conceito para validar abordagens arquiteturais, demonstrando os benefícios das soluções propostas.
  • Análise de Riscos e Compliance: Realizar análises de riscos regulares e garantir que todas as soluções técnicas estejam em conformidade com os padrões de segurança e regulamentações aplicáveis.
  • Promoção da Inovação Tecnológica: Estar constantemente atualizado sobre as tendências e avanços tecnológicos relevantes para a área, e liderar iniciativas para introduzir novas tecnologias e práticas que melhorem a eficiência e a segurança dos processos de desenvolvimento e operações.
  • Gestão de Mudanças e Resolução de Conflitos: Facilitar processos de mudança dentro da equipe, garantindo que novas iniciativas sejam implementadas de forma suave e minimizando resistências. Além disso, resolver conflitos interpessoais de forma eficaz, promovendo um ambiente de trabalho colaborativo e harmonioso.
  • Formação superior completa;
  • Inglês intermediário para leitura/escrita;
  • GITLAB: Proficiência em utilização avançada do GitLab para integração contínua, entrega contínua e automação de testes de segurança, incluindo a configuração de pipelines de CI/CD seguros, análise estática de código, e integração com ferramentas de análise de vulnerabilidades.
  • GITLAB RUNNERS: Proficiência em configurar e utilizar GitLab Runners para executar testes de segurança automatizados, análise estática de código, e varreduras de vulnerabilidades em pipelines de CI/CD, garantindo a entrega segura de software.
  • DORA METRICS: Conhecimento em utilizar métricas DORA para avaliar e melhorar a eficácia das práticas DevSecOps, incluindo a definição e acompanhamento de métricas
  • JIRA: Proficiência em configuração avançada do JIRA para gerenciamento ágil de projetos, incluindo criação de workflows personalizados, automação de processos, integração com ferramentas de desenvolvimento e geração de relatórios customizados para acompanhamento de métricas de segurança e conformidade.
  • CONFLUENCE: Habilidade em utilizar o Confluence como plataforma colaborativa para documentação de processos, políticas de segurança, padrões de arquitetura e melhores práticas DevSecOps, garantindo a centralização e compartilhamento eficaz de conhecimento dentro da equipe.
  • TERRAFORM: Experiência em implementação de infraestrutura como código (IaC) com Terraform, seguindo princípios de segurança desde a definição e provisionamento de recursos na nuvem até a gestão de permissões e o controle de estado sensível.
  • DOCKER: Conhecimento avançado em práticas de segurança para contêineres Docker, incluindo configuração de imagens seguras, escaneamento de vulnerabilidades, isolamento de contêineres e implementação de políticas de segurança de contêineres.
  • TERRAGRUNT: Habilidade em utilizar o Terragrunt para gerenciar infraestrutura de forma segura e eficiente, aplicando boas práticas de segurança desde a definição e versionamento de módulos Terraform até a automação de processos de auditoria e conformidade.
  • AWS: Experiência abrangente no portfólio de serviços da Amazon Web Services (AWS), compreendendo uma variedade de serviços fundamentais, como computação (EC2, Lambda), armazenamento (S3, EBS), banco de dados (RDS, DynamoDB), redes (VPC, CloudFront), segurança (IAM, AWS WAF), monitoramento (CloudWatch, AWS Config) e ferramentas de desenvolvimento (AWS CloudFormation, AWS CodePipeline). Capacidade de selecionar e implementar as soluções AWS mais adequadas para atender aos requisitos específicos de segurança, escalabilidade, desempenho e custo de cada projeto DevSecOps, garantindo uma infraestrutura resiliente, ágil e segura.
  • ANSIBLE: Competência em automatizar e garantir a segurança de configurações de infraestrutura com o Ansible, incluindo a aplicação de hardening de sistemas operacionais, instalação segura de aplicativos e serviços, e gestão de segredos e credenciais.
  • NEXUS: Conhecimento em configurar e administrar o Nexus Repository Manager para garantir a integridade e segurança de artefatos de software, incluindo a implementação de controle de acesso granular, assinaturas de artefatos e monitoramento de vulnerabilidades.
  • POWERSHELL: Habilidade em utilizar o PowerShell para automação de tarefas de segurança e administração de sistemas Windows, incluindo a execução de análises de segurança, aplicação de patches de segurança, e resposta a incidentes de segurança.
  • SONARQUBE: Experiência em configurar e utilizar o SonarQube para análise estática de código e identificação de vulnerabilidades de segurança, incluindo a integração com pipelines de CI/CD para garantir a detecção precoce e correção de problemas de segurança.
  • RUNDECK: Domínio em automatizar e orquestrar fluxos de trabalho de segurança com o Rundeck, incluindo a execução de verificações de segurança automatizadas, resposta a incidentes de segurança, e gerenciamento de permissões e auditoria.
  • GRAFANA: Proficiência em configurar e utilizar o Grafana para monitoramento e visualização de métricas de segurança e operacionais, incluindo a criação de dashboards customizados, alertas de segurança em tempo real, e correlação de eventos de segurança.
  • DATADOG: Conhecimento em utilizar o Datadog para monitoramento e análise de segurança de sistemas e aplicações, incluindo a coleta e correlação de logs de segurança, detecção de ameaças em tempo real, e resposta automatizada a incidentes.
  • ZABBIX: Experiência em configurar e utilizar o Zabbix para monitoramento proativo de infraestrutura e aplicações, incluindo a criação de triggers de segurança, alertas customizados, e relatórios de conformidade e desempenho.
  • Disponibilidade para atuação híbrida, sendo 3x/semana presencial na Av. Paulista | São Paulo;
  • Salário compatível com o mercado;
  • Vale Refeição de R$ 1.060,84/mês, sem desconto;
  • Vale Alimentação de R$ 835,99/mês, sem desconto;
  • 13ª Cesta de Vale Alimentação de R$ 835,99 no mês de dezembro;
  • Plano de Saúde e Odontológico Bradesco, com abrangência Nacional e coparticipação, para você e seus dependentes;
  • Auxílio Creche para filhos de até 5 anos e 11 meses;
  • Seguro de Vida em grupo, sem custo;
  • Bolsa Auxílio Educação e Incentivo Profissional;
  • Parceria com a Allya, plataforma online de descontos;
  • Parceria com a Zenklub, plataforma online voltada para saúde mental;
  • Parceria com a TotalPass;
  • Quick Massage;
  • Plataforma de treinamentos corporativos Ouribank Educa;
  • Participação nos Lucros e Resultados (PLR) – conforme convenção coletiva;

Candidatar-se a vaga!

About Empregos São Paulo

Empregos São Paulo é um site criado para a divulgação diária de vagas de empresas, instituições, RH’s, voluntários, terceirizações, corporações e todo o tipo de organização não governamental que contribui para o mercado de trabalho.