A Digibee está contratando um(a) Cloud Security Engineer para o time de Segurança, cobrindo uma posição estratégica na área. Essa pessoa será responsável por levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps), atuando diretamente nos pipelines de CI/CD, na gestão e governança de vulnerabilidades e na definição de imagens de container seguras (hardening, Wolfi/Chainguard, distroless) para a plataforma, que roda em Google Cloud Platform (GCP).
- •É uma posição técnica de referência (nível Especialista): define padrões de segurança em nuvem e pipeline que os demais times técnicos seguem, trabalhando lado a lado com Engenharia, SRE e Plataforma
- •sem deter autoridade hierárquica sobre eles. Responsibilities and AttributionsIntegrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final.
Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia.
Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento.
Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform).
Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega.
Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção).
Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos.
Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens. Requisites and Qualifications5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção.
- •Domínio de Google Cloud Platform (GCP)
- •IAM, redes, Artifact Registry, políticas de segurança de organização.
Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz).
Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências.
Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso.
Scripting sólido em Python e/ou Bash para automação de controles de segurança.
Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico).
Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE.Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta.
DIFERENCIAIS
Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes.
Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas (Alpine, Distroless do Google).
Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA).
Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001).
Experiência anterior como SRE ou em times de plataforma/infraestrutura antes de migrar para segurança.
Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security.
Addtional Informations.
BENEFÍCIOS
- •Health care Dental careR$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education)Life insuranceChild care assistanceWellhub (
- •Gympass)English course: we have a partnership for group classes for R$100 monthlyGlobal Equity ProgramSobre nós:Na Digibee, não estamos apenas construindo tecnologia, estamos libertando o potencial de inovação das maiores empresas do mundo ao descomplicar o complexo. Em um mercado de integração de $250 bilhões, nossa plataforma iPaaS cloud-native elow-code permite que qualquer desenvolvedor construa e monitore fluxos de ponta a ponta, eliminando a dívida técnica e acelerando a transformação digital.
Por que fazer parte? Nascemos no Brasil (2017) e hoje somos um time global distribuído pelas Américas, movido por uma cultura de flexibilidade e autonomia.
Após uma rodada Series B de $60 milhões, estamos em plena expansão global, unindo a agilidade de uma startup à solidez de uma empresa investida pela Goldman Sachs.
Aqui, você não apenas assiste ao crescimento, você é o motor dele.
Se você busca impacto real e quer redefinir como o mundo se conecta, seu lugar é aqui. Vamos simplificar o mundo, uma integração por vez.
Quer se candidatar a esta vaga de Cloud Security Engineer com vantagem?
Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.
Clique para selecionar seu currículo (PDF ou Word)
O sistema lê seu histórico e gera a versão ideal para Cloud Security Engineer