[Cyber] Especialista em Segurança
- Publicação
- 14 de mai. de 2026
- Última verificação
- 14 de set. de 2026
- Fonte responsável
- TOTVS — via ATS TOTVS
Sobre a vaga
O especialista de Segurança fará parte do coração do time de operações de aplicações cloud native, atuando transversalmente na plataforma **TOTVS Apps**. Sua missão é garantir que a agilidade do DevOps caminhe junto com a resiliência, implementando controles de segurança diretamente nas esteiras de automação e na infraestrutura de serviços.
Você será a referência técnica para disseminar a cultura de **Shift - Left Security**, garantindo que a plataforma, utilizada por centenas de desenvolvedores, cresça de forma sustentável, segura e em conformidade.
Responsabilidades e atribuições
Implementar e gerenciar ferramentas de segurança (**SAST, DAST, SCA e Secret Scanning**) integradas nativamente ao ciclo de CI/CD; Garantir a sustentabilidade e segurança dos ambientes através da orientação dos demais integrantes do time no uso de boas práticas de segurança em nuvem e containers; Realizar revisões arquiteturais e técnicas periódicas com foco em segurança, identificando vulnerabilidades em infraestrutura e código; Atuar na triagem e priorização de vulnerabilidades reportadas, categorizando riscos e estipulando prazos para mitigação junto aos times de engenharia; Pesquisar e avaliar novas tecnologias de segurança (**Cloud Native Security, Zero Trust, Service Mesh**) para aprimorar a resiliência e escalabilidade da plataforma; Disseminar a cultura de segurança por meio de mentorias, guias de boas práticas e participação ativa em fóruns técnicos internos e externos; Identificar riscos e promover a melhoria contínua através da participação ativa das cerimônias ágeis (Dailies, Reviews e Retrospectivas).
Requisitos e qualificações
Formação: Superior completo em Segurança da Informação, Engenharia, Ciência da Computação ou áreas de Exatas.
Conhecimento: Metodologia Ágil – nível domínio; Kubernetes e Containers (Segurança de Runtime, Network Policies, RBAC) – nível avançado; Cloud Pública (AWS ou GCP) – nível intermediário; CI/CD e Automação (Azure DevOps, GitHub Actions ou similares) – nível avançado; Arquitetura Cloud Native (Microserviços, API Gateway, Service Mesh) – nível intermediário; Linux e Scripting (Bash, Python ou Go) – nível avançado; Segurança e Conformidade (Práticas de governança e compliance em Cloud) – nível intermediário.
Requisitos desejáveis: Certificação (Desejável): CKS (Certified Kubernetes Security Specialist); AWS Certified Security – Specialty ou AWS Cloud Practitioner; Certificações de Segurança Ofensiva ou Defensiva (Ex: CompTIA Security+, CEH).
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: TOTVS — via ATS TOTVS