🏢 Empresa: Digibee

📍 Local: Remoto
💼 Tipo: Efetivo
🏠 Modelo: Remoto
📋 Descrição da Vaga
A Digibee está contratando um(a) Cloud Security Engineer para o time de Segurança, cobrindo uma posição estratégica na área. Essa pessoa será responsável por levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps), atuando diretamente nos pipelines de CI/CD, na gestão e governança de vulnerabilidades e na definição de imagens de container seguras (hardening, Wolfi/Chainguard, distroless) para a plataforma, que roda em Google Cloud Platform (GCP).
É uma posição técnica de referência (nível Especialista): define padrões de segurança em nuvem e pipeline que os demais times técnicos seguem, trabalhando lado a lado com Engenharia, SRE e Plataforma — sem deter autoridade hierárquica sobre eles.
🎯 Responsabilidades
- Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final.
- Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia.
- Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento.
- Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform).
- Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega.
- Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção).
- Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos.
- Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens.
✅ Requisitos
- 5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção.
- Domínio de Google Cloud Platform (GCP) — IAM, redes, Artifact Registry, políticas de segurança de organização.
- Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz).
- Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências.
- Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso.
- Scripting sólido em Python e/ou Bash para automação de controles de segurança.
- Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico).
- Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE.
- Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta.
- Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes.
- Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas (Alpine, Distroless do Google).
- Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA).
- Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001).
- Experiência anterior como SRE ou em times de plataforma/infraestrutura antes de migrar para segurança.
- Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security.
🎁 Informações Adicionais
Benefícios:
- Health care
- Dental care
- R$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education)
- Life insurance
- Child care assistance
- Wellhub (Gympass)
- English course: we have a partnership for group classes for R$100 monthly
- Global Equity Program
Sobre nós:
Na Digibee, não estamos apenas construindo tecnologia, estamos libertando o potencial de inovação das maiores empresas do mundo ao descomplicar o complexo.
Em um mercado de integração de $250 bilhões, nossa plataforma iPaaS cloud-native elow-code permite que qualquer desenvolvedor construa e monitore fluxos de ponta a ponta, eliminando a dívida técnica e acelerando a transformação digital.
Por que fazer parte?
Nascemos no Brasil (2017) e hoje somos um time global distribuído pelas Américas, movido por uma cultura de flexibilidade e autonomia.
Após uma rodada Series B de $60 milhões, estamos em plena expansão global, unindo a agilidade de uma startup à solidez de uma empresa investida pela Goldman Sachs.
Aqui, você não apenas assiste ao crescimento, você é o motor dele.
Se você busca impacto real e quer redefinir como o mundo se conecta, seu lugar é aqui.
Vamos simplificar o mundo, uma integração por vez.
📊 Etapas do Processo Seletivo
- Cadastro
- People Interview
- Technical Interview
- Peer Interview
- Hiring Manager Interview
- Offer Stage
- Contratação
🏢 Sobre a Digibee
We are a global integration software company with a Brazilian foundation. Our supportive work environment inspires our employees to give their best. Our people love what they do, we work hard and have fun doing it. We know our integration platform is special, and we’re excited to share it with our team, our customers, our industry, and the world.
💡 Dicas de Ouro para Conseguir uma Vaga Home Office
1. Mantenha limites saudáveis com família e moradores da casa
Interrupções frequentes são um dos maiores desafios do home office. Converse honestamente com as pessoas da casa sobre seus horários e necessidades de concentração. Estabeleça sinais visuais como porta fechada para indicar que não quer ser interrompido. Gerenciar esse ambiente é parte do profissionalismo remoto.
2. Invista em uma conexão de internet confiável
Internet instável é inaceitável no trabalho remoto. Considere ter um plano principal e um backup (dados móveis ou segundo provedor). Cabeamento ethernet é mais estável que Wi-Fi para chamadas de vídeo. Profissionais que garantem sua infraestrutura demonstram seriedade ao empregador.
3. Seja proativo na comunicação com sua equipe
No trabalho remoto, a ausência de comunicação é interpretada como desengajamento. Não espere que te perguntem — informe o andamento das suas atividades, avise com antecedência sobre dificuldades, e confirme o recebimento de mensagens importantes.
💡 Interessado nesta oportunidade?
Esta vaga de Cloud Security Engineer na Digibee oferece a possibilidade de trabalho 100% remoto.