
51 - 200 funcionários
Fundada em 2017
💼 Consultoria
📣 Marketing
📦 Logística
💰 $60.492.408 Series B - Digibee em 2023-06
Consulting • Marketing • Logistics
A Digibee é uma plataforma de integração e automação nativa da nuvem que ajuda as empresas a conectar aplicativos, sistemas legados, dados e IA. Ela fornece ferramentas visuais/low-code para criar integrações, orquestrar fluxos de trabalho, implantar agentes e gerenciar a conectividade MCP/IA com observabilidade, segurança e escalabilidade serverless integradas. A Digibee é oferecida como uma plataforma SaaS para equipes de TI, desenvolvedores e arquitetos acelerarem a transformação digital, modernizarem sistemas centrais e automatizarem processos críticos de alta demanda.
🔥 16 minutos atrás
🇧🇷 Brasil – Remoto
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
👻 Score fantasma 10%
🗣️🇧🇷🇵🇹 Português obrigatório
Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

51 - 200 funcionários
Fundada em 2017
💼 Consultoria
📣 Marketing
📦 Logística
💰 $60.492.408 Series B - Digibee em 2023-06
Consulting • Marketing • Logistics
A Digibee é uma plataforma de integração e automação nativa da nuvem que ajuda as empresas a conectar aplicativos, sistemas legados, dados e IA. Ela fornece ferramentas visuais/low-code para criar integrações, orquestrar fluxos de trabalho, implantar agentes e gerenciar a conectividade MCP/IA com observabilidade, segurança e escalabilidade serverless integradas. A Digibee é oferecida como uma plataforma SaaS para equipes de TI, desenvolvedores e arquitetos acelerarem a transformação digital, modernizarem sistemas centrais e automatizarem processos críticos de alta demanda.
• Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final. • Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia. • Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento. • Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform). • Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega. • Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção). • Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos. • Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens. • Levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps). • Trabalhar lado a lado com Engenharia, SRE e Plataforma como referência técnica, sem autoridade hierárquica.
• 5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção. • Domínio de Google Cloud Platform (GCP) — IAM, redes, Artifact Registry, políticas de segurança de organização. • Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz). • Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências. • Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso. • Scripting sólido em Python e/ou Bash para automação de controles de segurança. • Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico). • Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE. • Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta. • Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes — diferencial. • Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas — diferencial. • Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA) — diferencial. • Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001) — diferencial. • Experiência anterior como SRE ou em times de plataforma/infraestrutura — diferencial. • Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security — diferencial.
• Health care • Dental care • R$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education) • Life insurance • Child care assistance • Wellhub (Gympass) • English course: we have a partnership for group classes for R$100 monthly • Global Equity Program • Flexible and autonomous work culture • Global distributed team • Home office supplies allowance
Candidatar-se🕒 3 dias atrás
Engenheiro(a) Full-Stack Sênior responsável por corrigir vulnerabilidades em aplicações React e Node.js na Deliver IT. Analisará código, executará scans e fortalecerá práticas de DevSecOps.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🗣️🇧🇷🇵🇹 Português obrigatório
🕒 3 dias atrás
Analista sênior de riscos e controles de segurança da informação na Asaas, fintech que maximiza a produtividade empresarial por meio da tecnologia. Atuação com riscos, controles, TPRM e governança.
🗣️🇧🇷🇵🇹 Português obrigatório
🕒 3 dias atrás
Engenheiro(a) de Segurança de Cloud Sênior responsável por proteger infraestruturas AWS complexas para clientes regulados do setor de serviços financeiros da GFT Technologies. Automatizando controles, gerenciando vulnerabilidades e apoiando auditorias de conformidade.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🗣️🇧🇷🇵🇹 Português obrigatório
🕒 4 dias atrás
Engenheiro especialista em segurança cloud liderando redes AWS, firewalls Palo Alto e soluções Zscaler na Neon. Automação com Terraform e estratégia SASE/Zero Trust para proteger serviços financeiros.
🗣️🇧🇷🇵🇹 Português obrigatório
🕒 4 dias atrás
Analista de Segurança Ofensiva e Detecção na ROIT, empresa que fortalece sua estrutura de Cybersecurity. Simular adversários e converter resultados em capacidades de detecção e resposta.
🗣️🇧🇷🇵🇹 Português obrigatório