Estamos buscando um(a) engenheiro(a) sênior para liderar o esforço técnico por trás do produto de imagens seguras Near Zero CVE. Este é um momento de definição de padrões, descoberta e construção de base sólida, com potencial real de escala.
A missão inicial envolve muito mais do que criar imagens: estamos construindo um produto completo, com rastreabilidade, assinaturas, SBOMs e segurança desde o build até o deploy — e isso exige engenharia de verdade, com forte uso de Go e ferramentas do ecossistema Cloud Native.
O que você vai fazer
- Liderar a definição e consolidação do processo de build seguro (imagens base, frameworks, runtimes).
- Participar ativamente do desenvolvimento em Go da solução (ex: CLI, integração com ferramentas, automações).
- Estruturar o pipeline técnico para que depois seja operado por pessoas menos especializadas.
- Atuar junto ao CPO na priorização e planejamento das entregas.
- Contribuir com uma cultura de execução, pragmatismo e colaboração.
- Realizar demos e apresentações técnicas do produto (inglês será necessário).
Stack / Ferramental
- Build & Container: Docker/BuildKit, CEKit, Quay, Clair, distroless, SBOM, assinatura de imagem, provenance.
- Dev: Go (foco principal), shell, pipelines CI/CD.
- Auth & Integrações: Auth0, automações de publicação, GitOps.
- Cloud Native: Kubernetes, OCI, Git.
O que esperamos de você
- Experiência sólida com Kubernetes, containers e segurança de software.
- Domínio prático de Linux e pipelines de build.
- Experiência com desenvolvimento em Go e Python.
- Boa comunicação e fluência em inglês (será necessário apresentar o produto para prospects e parceiros).
- Maturidade para entregar e também ajudar a organizar o que ainda não está pronto.
- Perfil de dono: prefere fazer e resolver, sem vaidade.
Diferenciais
- Já trabalhou com imagens distroless, supply chain security, SLSA, ou ambientes com forte exigência de rastreabilidade.
- Já estruturou processos técnicos ou foi a pessoa que “abriu o caminho” num projeto novo.
- Conhece metodologias de "shift-left", "secure-by-default” e outras.
- Participa da comunidade DevSecOps, Kubernetes ou open source.
A vaga aceita trabalho remoto?
Sim