Cloud Security Engineer at Digibee | GlassEver Jobs
Download App now
Jobs / Cloud Security Engineer

Cloud Security Engineer

Brazil Sep 30, 2026
Cloud-Security-Engineer DevSecOps-Engineer Security-Engineer Platform-Security-Engineer Cloud-Cybersecurity-Engineer Senior-Cloud-Infrastructure-Security-Engineer

Job Description

A está contratando um(a)Cloud Security Engineerpara o time de Segurança, cobrindo uma posição estratégica na área. Essa pessoa será responsável por levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps), atuando diretamente nos pipelines de CI/CD, na gestão e governança de vulnerabilidades e na definição de imagens de container seguras (hardening, Wolfi/Chainguard, distroless) para a plataforma, que roda em Google Cloud Platform (GCP).

É uma posição técnica de referência (nível Especialista): define padrões de segurança em nuvem e pipeline que os demais times técnicos seguem, trabalhando lado a lado com Engenharia, SRE e Plataforma — sem deter autoridade hierárquica sobre eles.

  • Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final.
  • Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia.
  • Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento.
  • Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform).
  • Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega.
  • Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção).
  • Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos.
  • Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens.



  • 5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção.
  • Domínio de Google Cloud Platform (GCP) — IAM, redes, Artifact Registry, políticas de segurança de organização.
  • Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz).
  • Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências.
  • Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso.
  • Scripting sólido em Python e/ou Bash para automação de controles de segurança.
  • Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico).
  • Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE.
  • Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta.

Diferenciais:

  • Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes.
  • Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas (Alpine, Distroless do Google).
  • Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA).
  • Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001).
  • Experiência anterior como SRE ou em times de plataforma/infraestrutura antes de migrar para segurança.
  • Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security.

Informações adicionaisBenefícios:

  • Health care
  • Dental care
  • R$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education)
  • Life insurance
  • Child care assistance
  • Wellhub (Gympass)
  • English course: we have a partnership for group classes for R$100 monthly
  • Global Equity Program

Sobre nós:

Na , não estamos apenas construindo tecnologia, estamos libertando o potencial de inovação das maiores empresas do mundo aodescomplicar o complexo.

Em um mercado de integração de $250 bilhões, nossa plataforma iPaaScloud-native elow-codepermite que qualquer desenvolvedor construa e monitore fluxos de ponta a ponta, eliminando a dívida técnica e acelerando a transformação digital.

Por que fazer parte?

Nascemos no Brasil (2017) e hoje somos um time global distribuído pelas Américas, movido por uma cultura de flexibilidade e autonomia.

Após uma rodada Series B de $60 milhões, estamos em plena expansão global, unindo a agilidade de uma startup à solidez de uma empresa investida pela Goldman Sachs.

Aqui, você não apenas assiste ao crescimento, você é o motor dele.

Se você busca impacto real e quer redefinir como o mundo se conecta, seu lugar é aqui.

Vamos simplificar o mundo, uma integração por vez.