Monster Jobs lê cada vaga aberta e diz, de 0 a 100, o match dela com o seu currículo — de graça. Você está vendo esta página sem a parte mais importante dela: a sua.
Pode ser 94. Pode ser 31.
O ponteiro só crava quando lemos o seu currículo. Leva 1 minuto, de graça.
DOSSIÊ MJ-4483 · ACESSO PARCIAL
Cloud Security Engineer
Digibee · Brasil
Esta é 1 de 65.630 vagas encontradas nos últimos 30 dias. Nós comparamos todas com o seu currículo — hoje, esta página nem sabe quem você é.
Grátis, sem cartão. Só o seu currículo.
Encontrada há 4 horas
Se candidatar no escuro custa uma noite.
Saber custa um minuto.
A conta que ninguém faz
Você, sozinho, numa noite
~20
vagas abertas e lidas uma a uma — a maioria descartada no terceiro parágrafo, quando o requisito que você não tem finalmente aparece. Dias assim, toda semana.
O Monster Jobs, enquanto isso
65.630
vagas já lidas e entendidas, prontas para ganhar nota contra o seu currículo no momento em que ele chegar. Você não procura mais vaga — recebe as que merecem a sua atenção.
Recrutador faz triagem de candidato.
Aqui, o recrutador é você — de vagas.
Cada uma chega com nota e motivo. Seu único trabalho é dizer sim ou não.
RELATÓRIO DE COMPATIBILIDADE · GERADO POR VAGA, POR PESSOA
Por que essa nota
Para quem tem conta, este bloco explica a nota em português — escrito sobre o seu histórico, não um texto genérico:
O raciocínio da nota é gerado para cada currículo depois do cadastro gratuito.
A seu favor
O que do seu histórico pesa a favor aqui.
O que falta
O que a vaga pede e seu currículo ainda não mostra.
1 minuto: você envia o currículo, nós escrevemos o resto.
Ninguém caça sozinho. Esta vaga foi encontrada por outra pessoa e entrou no acervo de todo mundo. A caça continua enquanto você lê isto — e a sua parte do acervo (65.630 vagas, comparadas com o seu currículo) só passa a existir quando você entra.
O que você decide sobre cada vaga
Cada vaga vira um caso com histórico: candidatei, entrevista, proposta. Estes botões são os reais — só falta a conta.
Descrição da vaga
A Digibee está contratando um(a) Cloud Security Engineer para o time de Segurança, cobrindo uma posição estratégica na área. Essa pessoa será responsável por levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps), atuando diretamente nos pipelines de CI/CD, na gestão e governança de vulnerabilidades e na definição de imagens de container seguras (hardening, Wolfi/Chainguard, distroless) para a plataforma, que roda em Google Cloud Platform (GCP).
É uma posição técnica de referência (nível Especialista): define padrões de segurança em nuvem e pipeline que os demais times técnicos seguem, trabalhando lado a lado com Engenharia, SRE e Plataforma — sem deter autoridade hierárquica sobre eles.
- Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final.
- Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia.
- Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento.
- Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform).
- Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega.
- Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção).
- Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos.
- Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens.
- 5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção.
- Domínio de Google Cloud Platform (GCP) — IAM, redes, Artifact Registry, políticas de segurança de organização.
- Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz).
- Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências.
- Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso.
- Scripting sólido em Python e/ou Bash para automação de controles de segurança.
- Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico).
- Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE.
- Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta.
- Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes.
- Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas (Alpine, Distroless do Google).
- Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA).
- Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001).
- Experiência anterior como SRE ou em times de plataforma/infraestrutura antes de migrar para segurança.
- Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security.
Benefícios:
- Health care
- Dental care
- R$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education)
- Life insurance
- Child care assistance
- Wellhub (Gympass)
- English course: we have a partnership for group classes for R$100 monthly
- Global Equity Program
Sobre nós:
Na Digibee, não estamos apenas construindo tecnologia, estamos libertando o potencial de inovação das maiores empresas do mundo ao descomplicar o complexo.
Em um mercado de integração de $250 bilhões, nossa plataforma iPaaS cloud-native elow-code permite que qualquer desenvolvedor construa e monitore fluxos de ponta a ponta, eliminando a dívida técnica e acelerando a transformação digital.
Por que fazer parte?
Nascemos no Brasil (2017) e hoje somos um time global distribuído pelas Américas, movido por uma cultura de flexibilidade e autonomia.
Após uma rodada Series B de $60 milhões, estamos em plena expansão global, unindo a agilidade de uma startup à solidez de uma empresa investida pela Goldman Sachs.
Aqui, você não apenas assiste ao crescimento, você é o motor dele.
Se você busca impacto real e quer redefinir como o mundo se conecta, seu lugar é aqui.
Vamos simplificar o mundo, uma integração por vez.
Leu tudo e ficou na dúvida? É exatamente isso que a nota resolve.
Por que criar conta agora
Leva 1 minuto
Envie o currículo e pronto. Sem formulário longo, sem questionário, sem teste.
Grátis de verdade
Sem cartão, sem período de teste que expira. Seu currículo só gera as suas notas.
Já tem vaga esperando
65.630 vagas encontradas nos últimos 30 dias — a sua nota nesta e em todas as outras sai assim que o currículo chega.