---
title: "Diretor(a) de Security Engineering | DevSecOps"
url: "https://python.dev.br/vagas/8dc20n4wsnsypncv-wellhub-diretor-a-de-security-engineering-devsecops/"
markdown_url: "https://python.dev.br/vagas/8dc20n4wsnsypncv-wellhub-diretor-a-de-security-engineering-devsecops.MD"
description: "Diretor(a) de Security Engineering/DevSecOps remoto, com Python, Kubernetes, AWS/GCP e foco em segurança de aplicações, CI/CD e cloud."
date: "2026-06-25"
author: ""
---

# Diretor(a) de Security Engineering | DevSecOps

Diretor(a) de Security Engineering/DevSecOps remoto, com Python, Kubernetes, AWS/GCP e foco em segurança de aplicações, CI/CD e cloud.


<h3>Sobre a vaga</h3><p>A Wellhub busca uma pessoa para atuar como Diretor(a) de Security Engineering com foco em DevSecOps, em modelo remoto. A vaga aceita pessoas em São Paulo, Nova York, Brasil, Europa, América do Norte ou América do Sul.</p><h3>Responsabilidades</h3><ul><li>Liderar iniciativas de segurança em aplicações, cloud e pipelines de CI/CD.</li><li>Definir e evoluir práticas de DevSecOps com base em frameworks como OWASP ASVS, NIST SSDF e BSIMM.</li><li>Apoiar a adoção e melhoria de controles como SAST, DAST, SCA, varredura de containers, WAF, PAM, API Gateway, SIEM e SOAR.</li><li>Trabalhar com times de engenharia para incorporar segurança ao ciclo de desenvolvimento de software.</li><li>Avaliar e orientar o uso de ferramentas de segurança como Checkmarx, Snyk, SonarQube, Burp Suite, OWASP ZAP, Trivy, Prisma, Elastic, Splunk e Sentinel.</li></ul><h3>Requisitos</h3><ul><li>Experiência com segurança de aplicações e práticas de DevSecOps.</li><li>Conhecimento de ambientes cloud em AWS e GCP.</li><li>Experiência com Kubernetes e EKS.</li><li>Conhecimento de automação, CI/CD e segurança em pipelines.</li><li>Vivência com linguagens como Python, Go, Java ou JavaScript.</li><li>Familiaridade com ferramentas e controles de monitoramento, detecção e resposta de segurança.</li></ul><h3>Tecnologias e práticas</h3><p>OWASP ASVS, NIST SSDF, BSIMM, SAST, DAST, SCA, container scanning, CI/CD, SIEM, SOAR, WAF, PAM, API Gateway, AWS, GCP, Kubernetes, EKS, Python, Go, Java e JavaScript.</p>
