Cloud Security Engineer

🏢 Digibee · all 3 jobs
📍 Brazil
📅 Posted Sep 30, 2026 · via Himalayas
🏷 Cloud Security Engineer, Devsecops Engineer, Security Engineer, Platform Security Engineer, Cloud Cybersecurity Engineer, Senior Cloud Infrastructure Security Engineer
Apply on original site ↗

A Digibee está contratando um(a) Cloud Security Engineer para o time de Segurança, cobrindo uma posição estratégica na área. Essa pessoa será responsável por levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps), atuando diretamente nos pipelines de CI/CD, na gestão e governança de vulnerabilidades e na definição de imagens de container seguras (hardening, Wolfi/Chainguard, distroless) para a plataforma, que roda em Google Cloud Platform (GCP).

É uma posição técnica de referência (nível Especialista): define padrões de segurança em nuvem e pipeline que os demais times técnicos seguem, trabalhando lado a lado com Engenharia, SRE e Plataforma — sem deter autoridade hierárquica sobre eles.

- Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final.

- Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia.

- Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento.

- Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform).

- Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega.

- Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção).

- Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos.

- Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens.

- 5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção.

- Domínio de Google Cloud Platform (GCP) — IAM, redes, Artifact Registry, políticas de segurança de organização.

- Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz).

- Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências.

- Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso.

- Scripting sólido em Python e/ou Bash para automação de controles de segurança.

- Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico).

- Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE.

- Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta.

Diferenciais:

- Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes.

- Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas (Alpine, Distroless do Google).

- Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA).

- Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001).

- Experiência anterior como SRE ou em times de plataforma/infraestrutura antes de migrar para segurança.

- Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security.

Informações adicionais
Benefícios:

- Health care

- Dental care

- R$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education)

- Life insurance

- Child care assistance

- Wellhub (Gympass)

- English course: we have a partnership for group classes for R$100 monthly

- Global Equity Program

Sobre nós:

Na Digibee , não estamos apenas construindo tecnologia, estamos libertando o potencial de inovação das maiores empresas do mundo aodescomplicar o complexo.

Em um mercado de integração de $250 bilhões, nossa plataforma iPaaS cloud-native e low-code permite que qualquer desenvolvedor construa e monitore fluxos de ponta a ponta, eliminando a dívida técnica e acelerando a transformação digital.
Por que fazer parte?

Nascemos no Brasil (2017) e hoje somos um time global distribuído pelas Américas, movido por uma cultura de flexibilidade e autonomia.

Após uma rodada Series B de $60 milhões, estamos em plena expansão global, unindo a agilidade de uma startup à solidez de uma empresa investida pela Goldman Sachs.

Aqui, você não apenas assiste ao crescimento, você é o motor dele.

Se você busca impacto real e quer redefinir como o mundo se conecta, seu lugar é aqui.

Vamos simplificar o mundo, uma integração por vez.

Originally posted on Himalayas

Flights + hotels

This role requires you to be in Brazil. If that means relocating or flying in, it is worth checking fares before you commit to a start date.

Compare flights and hotels →

← All remote jobs

Want more like this? Browse every live remote developer role.All remote developer jobs →
Get new developer jobs by email
Daily email, only when there's something new. One click to stop.

Get remote developer jobs like this by email

10 hand-picked jobs, one email a day. No spam, unsubscribe anytime.

Similar for you