
Luza Tecnologia
Engenheiro Senior DevSecOps
Lisboa
15 de agosto de 2026
Full-time
Sobre o trabalho Engenheiro Senior DevSecOps
Syffer é uma empresa de consultoria completa focada em talento, tecnologia e inovação. Existimos para elevar empresas e pessoas em todo o mundo, promovendo mudanças, de dentro para fora.
Acreditamos que tecnologia + bondade humana impacta positivamente cada comunidade ao redor do mundo. Nossa abordagem é simples, vemos um mundo sem fronteiras e acreditamos em oportunidades iguais. Somos guiados pelos nossos princípios fundamentais de espalhar positividade, boa energia e promover igualdade e cuidado com os outros.
Nosso processo de contratação é único! As pessoas são selecionadas pelo seu valor, educação, talento e personalidade. Não apresentamos etnia, religião, origem nacional, idade, gênero, orientação sexual ou identidade.
É hora de estourar a bolha, e faremos isso juntos!
O que você fará:
- Definir e implementar arquiteturas DevSecOps seguras e controles de segurança CI/CD (SAST, SCA, segredos, contêineres, SBOM, portões de qualidade);
- Integrar e gerenciar ferramentas de segurança (GitHub Advanced Security, SonarQube, JFrog) dentro dos fluxos de desenvolvimento;
- Estabelecer gestão segura de artefatos e promoção controlada entre ambientes;
- Gerenciar vulnerabilidades de ponta a ponta: análise, priorização, suporte à remediação e relatórios;
- Configurar recursos de segurança do GitHub e impor padrões de governança de repositórios e PR;
- Manter políticas de qualidade e segurança de código usando SonarQube;
- Proteger repositórios de artefatos e dependências usando JFrog Artifactory e Xray;
- Definir estratégias de ramificação e impor controles de lançamento e implantação seguros;
- Assegurar rastreabilidade, auditabilidade e governança adequada ao longo do ciclo de entrega;
- Apoiar e capacitar as equipes de desenvolvimento através de orientações, treinamentos e implementações práticas de segurança;
- Modelo de trabalho híbrido;
Quem você é:
- Experiência comprovada em DevSecOps, segurança de aplicações ou engenharia DevOps;
- Sólida experiência prática com pipelines CI/CD e práticas de entrega segura;
- Experiência com: GitHub Enterprise & GitHub Advanced Security, configuração e governança do SonarQube, JFrog Artifactory e Xray;
- Sólido entendimento de gestão de vulnerabilidades e ciclo de vida seguro de artefatos;
- Experiência a trabalhar diretamente com equipes de desenvolvimento em esforços de remediação;
- Conhecimento de fluxos de trabalho Git, gestão de lançamentos e governança de implantações;
- Experiência em ambientes regulados ou de grandes empresas;
- Fluente em português e inglês;
Habilidades Técnicas
- Ferramentas de Segurança & DevSecOps: GitHub Advanced Security, SonarQube, JFrog Artifactory & Xray;
- CI/CD & Engenharia: GitHub Actions, Azure DevOps, Jenkins, GitLab CI, pipeline como código, portões de segurança automatizados;
- Segurança de Aplicações: SAST, SCA, gestão de segredos, OWASP Top 10, triagem e remediação de vulnerabilidades;
- Nuvem & Contêineres: Docker/OCI, Kubernetes/OpenShift, gestão de registro de contêineres e imagens;
- Práticas de Engenharia: GitFlow, estratégias de ramificação, governança de pull requests, imutabilidade e rastreabilidade de artefatos;
O que você receberá:
- Remuneração de acordo com a experiência profissional do candidato;
- Trabalho Remoto sempre que possível;
- Fornecimento de equipamento de trabalho ajustado ao desempenho das funções;
- Plano de benefícios;
- E outros.
Trabalhe junto com equipes de especialistas em projetos de grande magnitude e intensidade, a longo prazo junto com nossos clientes, todos líderes em suas indústrias.
Está pronto para entrar em um mundo diverso e inclusivo conosco?
Juntos promoveremos a unicidade!