
YellowIpe
YellowIpe® é a sua consultoria para serviços profissionais de TI. Oferecemos as melhores soluções personalizadas para os requisitos e desafios do seu projeto tecnológico.
Sobre a empresa Engenheiro Senior Cloud DevSecOps
Presencial
8 de setembro de 2026
Sobre a YellowIpe
Temos a missão de inspirar a conexão da tecnologia com as pessoas, fomentamos o melhor de nossos profissionais através de nossa expertise em encontrar e atrair os melhores talentos para os melhores projetos. O Foco nas Pessoas, Colaboração e Comprometimento são os pilares que nos guiam nessa trajetória.
Junte-se à equipa amarela como nosso novo Engenheiro Senior Cloud DevSecOps!
Projeto: Envolvimento num projecto de segurança (ligado à iniciativa Anycloud) ou na expansão da nossa capacidade no projeto de DevOps como serviço, com foco em práticas robustas de segurança em ambientes multi-cloud.
Responsabilidades:
- Atuar como engenheiro DevSecOps superior/intermediário na análise, concepção e aprimoramento de políticas de Gerenciamento de Identidade e Acesso (IAM) para garantir a aplicação do princípio de 'Menor Privilégio' em cada ambiente cloud (AWS, Azure, GCP).
- Colaborar de perto com equipas de segurança, engenharia de software e outras equipas DevOps para fortalecer a postura de segurança global em relação às políticas IAM, assegurando a conformidade e mitigação de riscos.
- Trabalhar com equipas de desenvolvimento (proprietários dos serviços) na execução de validações abrangentes de QA para confirmar que as políticas IAM funcionam como esperado, tanto do ponto de vista funcional quanto de performance, incluindo testes automatizados.
- Manter-se actualizado sobre tendências de segurança, vulnerabilidades emergentes, regulamentações de conformidade e ferramentas inovadoras, pressionando por melhorias contínuas em segurança e eficiência operacional.
- Participar ativamente na revisão e implementação de práticas de segurança em todo o ciclo de vida de desenvolvimento de software (SDLC) e promover a cultura DevSecOps na organização.
Requisitos:
- Mínimo de 3 anos de experiência comprovada em plataformas cloud (Azure, AWS ou GCP), com conhecimento profundo em gerenciamento de identidade, acesso e segurança de containers (Kubernetes), redes em cloud e políticas IAM.
- Proficiência na língua inglesa, tanto verbalmente como na escrita.
- Sólido entendimento das práticas de SDLC seguro, DevSecOps, Infraestrutura como Código (IaC) (Terraform ou equivalente) e integração de segurança em pipelines de CI/CD.
- Habilidade prática em scripting/automação (Python, PowerShell ou similar) para tarefas relacionadas à segurança, com capacidade de implementar soluções automatizadas.
- Excelentes habilidades de comunicação para explicar riscos técnicos de segurança e soluções para as equipas de desenvolvimento, DevOps e produto, promovendo um entendimento comum e colaboração.
- Mentalidade voltada para resolução de problemas e uma abordagem colaborativa para resolver preocupações de segurança, incluindo a capacidade de oferecer recomendações técnicas viáveis.
Diferenciais:
- Experiência prática com ferramentas de Cloud Security Posture Management (CSPM) como Prisma Cloud ou Wiz, trazendo um valor adicional para a segurança em ambientes cloud.
- Conhecimento em Segurança de Aplicações e soluções de Análise de Segurança de Código (SCA/SAST/DAST), particularmente Snyk, para garantir integração completa de segurança nas aplicações.
- Sólida experiência com tecnologias de containers como Docker e conhecimento avançado em gerenciamento e otimização de clusters Kubernetes, contribuindo para uma arquitetura resilient e segura.
Candidatura:
Ver a vaga e candidatar-me na YellowIpe