Cielo
Especialista em Product Manager em DevSecOps
CieloBrazil6 days ago
Full-timeProduct Management, Marketing
Somos mais que uma máquina, somos pessoas que transformam e criam infinitas possibilidades.

Trabalhamos para simplificar e impulsionar negócios para todas as pessoas, oferecendo soluções financeiras inteligentes. Aqui, investimos em tecnologia, promovemos desenvolvimento e fomentamos a inovação para criar novos caminhos possíveis e gerar impacto positivo no mundo.

Na Cielo, a gente trabalha com autonomia para escrever nossa própria jornada, liberdade para ser quem a gente é, e a oportunidade de fazer acontecer. Somos um time que sonha no plural, oferecendo uma experiência completa e focando no bem-estar físico e mental de nossos mais de 7.000 colaboradores e suas famílias.

Acreditamos na inclusão e acolhimento de todas as pessoas, com suas singularidades e diversidade de vivências.

Bora realizar seus sonhos com a gente!

Responsabilidades e atribuições

Tem lugar para você nesse propósito:

Estamos em busca de um(a) Product Manager especialista em DevSecOps para liderar a evolução da nossa plataforma de segurança de aplicações — com foco estratégico em Veracode e na orquestração de scanners ao longo do ciclo de desenvolvimento.

Você será responsável pela governança, estratégia e roadmap das capacidades de segurança em CI/CD, conduzindo a integração de SAST, DAST, SCA, IaC, plugins de IA e integrações por linguagem dentro das esteiras de desenvolvimento.

É uma oportunidade para quem gosta de unir visão de produto + profundidade técnica + forte colaboração com stakeholders (engenharia, segurança, arquitetura e compliance), atuando na redução de riscos em pré‑produção e acelerando a remediação de vulnerabilidades em larga escala.

  • Definir e gerenciar o roadmap e a estratégia do produto de DevSecOps, com ênfase na plataforma Veracode.
  • Conduzir a governança de segurança aplicacional, estabelecendo políticas, métricas e critérios de qualidade para aprovação de builds.
  • Liderar a integração de ferramentas de segurança (SAST, DAST, SCA, IaC e IA) nas pipelines de CI/CD.
  • Padronizar e documentar integrações por linguagem e criar templates de pipelines seguras.
  • Apoiar as squads na análise, priorização e remediação das vulnerabilidades identificadas.Realizar discovery técnico, refinamento de backlog e definição de user stories relacionadas à segurança de aplicações.
  • Promover boas práticas de secure coding e melhorar continuamente a experiência do desenvolvedor com ferramentas de segurança.
  • Produzir dashboards, análises e indicadores para monitorar riscos, vulnerabilidades e conformidade.
  • Atuar em estreita parceria com engenharia, segurança, arquitetura e compliance, garantindo integrações consistentes e aderência a padrões corporativos.

Requisitos e qualificações

O que o #TimeCielo espera de você?

  • Experiência como Product Manager ou em DevSecOps, com foco em segurança de aplicações.
  • Domínio da plataforma Veracode e dos principais scanners de segurança (SAST, DAST, SCA, IaC).
  • Vivência na integração de scanners em pipelines de CI/CD (Azure DevOps, GitLab, GitHub Actions, Jenkins).
  • Conhecimento de linguagens de programação e seus modelos de integração (Java, .NET, Node.js, Python etc.).
  • Entendimento sólido de OWASP Top 10, CWE, CVSS, secure coding e gestão de vulnerabilidades.
  • Habilidade em gestão de backlog, discovery técnico, priorização e comunicação com múltiplos stakeholders.

Diferenciais

  • Certificações relevantes (Veracode, Security+, DevSecOps, CSPO, entre outras).
  • Conhecimento de ferramentas correlatas (SonarQube, Snyk, Checkmarx, Fortify).
  • Noções de containers, Kubernetes, SBOM e segurança de supply chain.

Informações adicionais

Por que viver infinitas possibilidades ao nosso lado?

  • Assistência Médica e Odontológica;
  • Remuneração Variável Anual (PPR);
  • Auxílio Refeição e Alimentação;
  • Fretado/vale-transporte ou estacionamento;
  • Modelo Híbrido;
  • Auxílio Trabalho Remoto;
  • Seguro de Vida;
  • Seguro residencial e automóvel;
  • Assistência funeral familiar;
  • Previdência Privada;
  • Canal de apoio à especialistas (nutrição, psicologia, ginecologia, etc);
  • Campanha de Vacinação;
  • Acesso à diversos cursos em nossa plataforma Educa;
  • Wellhub;
  • Programa de Gestação Saudável;
  • Licença Maternidade e Paternidade estendida;
  • Auxílio Creche;
  • Day Off de Aniversário;
  • Dress Code Flexível;
  • Horário Flexível;
  • Sexta curta;
  • Almoço estendido (1h30).

Key Skills

Ranked by relevance