[Cyber] Especialista em Segurança

TOTVS | São Paulo - SP | Remoto

O especialista de Segurança fará parte do coração do time de operações de aplicações cloud native, atuando transversalmente na plataforma **TOTVS Apps**. Sua missão é garantir que a agilidade do DevOps caminhe junto com a resiliência, implementando controles de segurança diretamente nas esteiras de automação e na infraestrutura de serviços. Você será a referência técnica para disseminar a cultura de **Shift-Left Security**, garantindo que a plataforma, utilizada por centenas de desenvolvedores, cresça de forma sustentável, segura e em conformidade.

Faixa salarial

A combinar

Regime de contratação

CLT

Benefícios

  • Universidade em Rede TOTVS, uma universidade Corporativa com conteúdos e certificações gratuitos para cada pessoa colaboradora;
  • Programa +Saudáveis, que cuida de cada TOTVER com assessoria e ações voltadas para o bem estar em corpo, mente e finanças pessoais;
  • Programa +Vantagens, a maior rede de descontos da América Latina, exclusivos para nossas pessoas colaboradoras;
  • Programa + Cuidado, programa de apoio pessoal para pessoas colaboradoras e familiares, com orientações em diversas especialidades como: psicologia, serviço social, pet consultoria...
  • Einstein Conecta, benefício de orientação médica online pelos médicos do Hospital Israelita Albert Einstein, totalmente gratuito;
  • Plano de saúde e odontológico;
  • Vale refeição e / ou alimentação;
  • Vale transporte e fretados em algumas estações do metrô;
  • Licença maternidade e paternidade estendida;
  • Espaço de lactário;
  • Bicicletário;
  • Vestiário;
  • Seguro de vida;
  • Auxílio creche;
  • Previdência privada;
  • Escritório que estimula a criatividade e produtividade com ambientes para lanches, salas de jogos, mesas de bilhar e poltronas para relaxar;
  • Gympass.
  • Implementar e gerenciar ferramentas de segurança (**SAST, DAST, SCA e Secret Scanning**) integradas nativamente ao ciclo de CI/CD;
  • Garantir a sustentabilidade e segurança dos ambientes através da orientação dos demais integrantes do time no uso de boas práticas de segurança em nuvem e containers;
  • Realizar revisões arquiteturais e técnicas periódicas com foco em segurança, identificando vulnerabilidades em infraestrutura e código;
  • Atuar na triagem e priorização de vulnerabilidades reportadas, categorizando riscos e estipulando prazos para mitigação junto aos times de engenharia;
  • Pesquisar e avaliar novas tecnologias de segurança (**Cloud Native Security, Zero Trust, Service Mesh**) para aprimorar a resiliência e escalabilidade da plataforma;
  • Disseminar a cultura de segurança por meio de mentorias, guias de boas práticas e participação ativa em fóruns técnicos internos e externos;
  • Identificar riscos e promover a melhoria contínua através da participação ativa das cerimônias ágeis (Dailies, Reviews e Retrospectivas).
Formação: Superior completo em Segurança da Informação, Engenharia, Ciência da Computação ou áreas de Exatas. Conhecimento:
  • Metodologia Ágil – nível domínio;
  • Kubernetes e Containers (Segurança de Runtime, Network Policies, RBAC) – nível avançado;
  • Cloud Pública (AWS ou GCP) – nível intermediário;
  • CI/CD e Automação (Azure DevOps, GitHub Actions ou similares) – nível avançado;
  • Arquitetura Cloud Native (Microserviços, API Gateway, Service Mesh) – nível intermediário;
  • Linux e Scripting (Bash, Python ou Go) – nível avançado;
  • Segurança e Conformidade (Práticas de governança e compliance em Cloud) – nível intermediário.
Certificação (Desejável):
  • CKS (Certified Kubernetes Security Specialist);
  • AWS Certified Security – Specialty ou AWS Cloud Practitioner;
  • Certificações de Segurança Ofensiva ou Defensiva (Ex: CompTIA Security+, CEH).
Como empresa líder em tecnologia somos um universo de pessoas inconformadas, movidas por inovação, autonomia, aprendizado e performance. 
Juntos e juntas, criamos oportunidades, transformamos futuros e compartilhamos conhecimento. Aqui o seu desenvolvimento profissional acontece em um ambiente inclusivo, respeitoso e energizante. De gente pra gente!
Buscamos o crescimento sustentável. E usamos dados e IA para impulsionar resultados mais inteligentes e eficientes para os nossos clientes. 
Vem com a gente inovar e construir o futuro da tecnologia.
#VemPraTOTVS #SomosTOTVS
Ver página da empresa

[Cyber] Especialista em Segurança

TOTVS | São Paulo - SP | Remoto

Descrição da vaga

O especialista de Segurança fará parte do coração do time de operações de aplicações cloud native, atuando transversalmente na plataforma **TOTVS Apps**. Sua missão é garantir que a agilidade do DevOps caminhe junto com a resiliência, implementando controles de segurança diretamente nas esteiras de automação e na infraestrutura de serviços. Você será a referência técnica para disseminar a cultura de **Shift-Left Security**, garantindo que a plataforma, utilizada por centenas de desenvolvedores, cresça de forma sustentável, segura e em conformidade.

Responsabilidades e atribuições

  • Implementar e gerenciar ferramentas de segurança (**SAST, DAST, SCA e Secret Scanning**) integradas nativamente ao ciclo de CI/CD;
  • Garantir a sustentabilidade e segurança dos ambientes através da orientação dos demais integrantes do time no uso de boas práticas de segurança em nuvem e containers;
  • Realizar revisões arquiteturais e técnicas periódicas com foco em segurança, identificando vulnerabilidades em infraestrutura e código;
  • Atuar na triagem e priorização de vulnerabilidades reportadas, categorizando riscos e estipulando prazos para mitigação junto aos times de engenharia;
  • Pesquisar e avaliar novas tecnologias de segurança (**Cloud Native Security, Zero Trust, Service Mesh**) para aprimorar a resiliência e escalabilidade da plataforma;
  • Disseminar a cultura de segurança por meio de mentorias, guias de boas práticas e participação ativa em fóruns técnicos internos e externos;
  • Identificar riscos e promover a melhoria contínua através da participação ativa das cerimônias ágeis (Dailies, Reviews e Retrospectivas).

Requisitos e qualificações

Formação: Superior completo em Segurança da Informação, Engenharia, Ciência da Computação ou áreas de Exatas. Conhecimento:
  • Metodologia Ágil – nível domínio;
  • Kubernetes e Containers (Segurança de Runtime, Network Policies, RBAC) – nível avançado;
  • Cloud Pública (AWS ou GCP) – nível intermediário;
  • CI/CD e Automação (Azure DevOps, GitHub Actions ou similares) – nível avançado;
  • Arquitetura Cloud Native (Microserviços, API Gateway, Service Mesh) – nível intermediário;
  • Linux e Scripting (Bash, Python ou Go) – nível avançado;
  • Segurança e Conformidade (Práticas de governança e compliance em Cloud) – nível intermediário.

Requisitos desejáveis

Certificação (Desejável):
  • CKS (Certified Kubernetes Security Specialist);
  • AWS Certified Security – Specialty ou AWS Cloud Practitioner;
  • Certificações de Segurança Ofensiva ou Defensiva (Ex: CompTIA Security+, CEH).
Enviar candidatura
Enviar candidatura

Faixa salarial

A combinar

Regime de contratação

CLT

Benefícios

  • Universidade em Rede TOTVS, uma universidade Corporativa com conteúdos e certificações gratuitos para cada pessoa colaboradora;
  • Programa +Saudáveis, que cuida de cada TOTVER com assessoria e ações voltadas para o bem estar em corpo, mente e finanças pessoais;
  • Programa +Vantagens, a maior rede de descontos da América Latina, exclusivos para nossas pessoas colaboradoras;
  • Programa + Cuidado, programa de apoio pessoal para pessoas colaboradoras e familiares, com orientações em diversas especialidades como: psicologia, serviço social, pet consultoria...
  • Einstein Conecta, benefício de orientação médica online pelos médicos do Hospital Israelita Albert Einstein, totalmente gratuito;
  • Plano de saúde e odontológico;
  • Vale refeição e / ou alimentação;
  • Vale transporte e fretados em algumas estações do metrô;
  • Licença maternidade e paternidade estendida;
  • Espaço de lactário;
  • Bicicletário;
  • Vestiário;
  • Seguro de vida;
  • Auxílio creche;
  • Previdência privada;
  • Escritório que estimula a criatividade e produtividade com ambientes para lanches, salas de jogos, mesas de bilhar e poltronas para relaxar;
  • Gympass.

Sobre a empresa

Como empresa líder em tecnologia somos um universo de pessoas inconformadas, movidas por inovação, autonomia, aprendizado e performance. 
Juntos e juntas, criamos oportunidades, transformamos futuros e compartilhamos conhecimento. Aqui o seu desenvolvimento profissional acontece em um ambiente inclusivo, respeitoso e energizante. De gente pra gente!
Buscamos o crescimento sustentável. E usamos dados e IA para impulsionar resultados mais inteligentes e eficientes para os nossos clientes. 
Vem com a gente inovar e construir o futuro da tecnologia.
#VemPraTOTVS #SomosTOTVS
Ver página da empresa