Cloud Security Engineer
Digibee · Brazil · 2026-09-30
Sobre esta vaga
A Digibee está contratando um(a)Cloud Security Engineerpara o time de Segurança, cobrindo uma posição estratégica na área. Essa pessoa será responsável por levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps), atuando diretamente nos pipelines de CI/CD, na gestão e governança de vulnerabilidades e na definição de imagens de container seguras (hardening, Wolfi/Chainguard, distroless) para a plataforma, que roda em Google Cloud Platform (GCP).
É uma posição técnica de referência (nível Especialista): define padrões de segurança em nuvem e pipeline que os demais times técnicos seguem, trabalhando lado a lado com Engenharia, SRE e Plataforma — sem deter autoridade hierárquica sobre eles.
• Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final.
• Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia.
• Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento.
• Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform).
• Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega.
• Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção).
• Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos.
• Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens.
• 5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção.
• Domínio de Google Cloud Platform (GCP) — IAM, redes, Artifact Registry, políticas de segurança de organização.
• Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz).
• Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências.
• Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso.
• Scripting sólido em Python e/ou Bash para automação de controles de segurança.
• Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico).
• Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE.
• Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta.
Diferenciais:
• Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes.
• Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas (Alpine, Distroless do Google).
• Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA).
• Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001).
• Experiência anterior como SRE ou em times de plataforma/infraestrutura antes de migrar para segurança.
• Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security.
Informações adicionais
Benefícios:
• Health care
• Dental care
• R$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education)
• Life insurance
• Child care assistance
• Wellhub (Gympass)
• English course: we have a partnership for group classes for R$100 monthly
• Global Equity Program
Sobre nós:
Na Digibee, não estamos apenas construindo tecnologia, estamos libertando o potencial de inovação das maiores empresas do mundo aodescomplicar o complexo.
Em um mercado de integração de $250 bilhões, nossa plataforma iPaaScloud-native elow-codepermite que qualquer desenvolvedor construa e monitore fluxos de ponta a ponta, eliminando a dívida técnica e acelerando a transformação digital.
Por que fazer parte?
Nascemos no Brasil (2017) e hoje somos um time global distribuído pelas Américas, movido por uma cultura de flexibilidade e autonomia.
Após uma rodada Series B de $60 milhões, estamos em plena expansão global, unindo a agilidade de uma startup à solidez de uma empresa investida pela Goldman Sachs.
Aqui, você não apenas assiste ao crescimento, você é o motor dele.
Se você busca impacto real e quer redefinir como o mundo se conecta, seu lugar é aqui.
Vamos simplificar o mundo, uma integração por vez.
Originally posted on Himalayas
Competências pedidas
- ci/cd
- google cloud
- gcp
- sre
- sem
- terraform
- gitlab ci
- jenkins
Vagas semelhantes
- Sr. Cloud Security EngineerComerit
- Security Architecture – Cloud Security & Application SecurityAstra North Infoteck Inc.
- Cloud Security EngineerClickhouse · The Netherlands
- Cloud Security EngineerPlaytech · Tartu
- Cloud Security EngineerPlaytech · Tallinn
A sua próxima vaga já está aqui.
Procure vagas em direto de milhares de empresas, guarde as que merecem um segundo olhar e deixe o JobBob vigiar o resto.