Job description
Estamosem busca de um(a) Coordenador(a) de Blue Team para integrar o time de Cyber daPWS Cloud e liderar a operação e evolução da Engenharia de Cyber da empresa.Trata-se de uma posição de liderança técnica, voltada para um profissional comdomínio profundo em arquitetura e operação de tecnologias de defesa, desdeNGFW, EDR, NDR e WAF, até engenharia de detecção baseada em MITRE ATT&CK ehardening de infraestrutura.
Main responsibilities
Arquitetura e Engenharia de Defesa
- Projetar,implantar e evoluir a arquitetura de segurança (NGFW, NDR, WAF, BOT, DDoS, EDR);
- Conduzire liderar iniciativas de hardening de servidores, redes e ambientescloud/on-premises;
- Avaliar,testar e homologar novas tecnologias de defesa, com análise de custo-benefícioe aderência ao roadmap de maturidade da empresa;
Engenharia de Detecção
- Liderara construção e evolução de casos de uso de detecção mapeados ao framework MITREATT&CK;
- Estruturare manter regras de correlação, assinaturas e políticas de detecção em soluçõesde EDR, NDR e NGFW;
- Conduziranálises de cobertura de detecção e identificar lacunas frente a táticas etécnicas de adversários;
- Colaborarcom a torre de Red Team na validação contínua de controles de detecção viapurple teaming;
Gestão de Vulnerabilidades ePostura de Segurança
- Coordenaro ciclo de gestão de vulnerabilidades de infraestrutura, priorizando riscos combase em criticidade e exposição;
- Acompanharindicadores de postura de segurança (security posture) e propor planos de remedição;
Liderança e Gestão
- Liderar,desenvolver e estruturar o crescimento da equipe de Engenharia de Cyber;
- Definir e acompanhar indicadores de performance, maturidade e eficácia dasoperações de defesa (KPIs/KRIs técnicos);
- Estabelecerprocessos, runbooks e documentação técnica das operações de engenharia;
- Atuar como referência técnica em projetos estratégicos de segurança dainformação da empresa;
- Colaborarcom as demais torres de Segurança e Conformidade (Red Team, GRC) para garantiraderência de controles técnicos aos frameworks de referência (ISO 27001,PCI-DSS, NIST CSF);
- Reportarstatus de maturidade, riscos técnicos e investimentos necessários ao CISO.
Requirements and skills
- Experiênciasólida (6+ anos) em Segurança da Informação, com foco em engenharia de defesacibernética (Blue Team);
- Domínioprofundo em tecnologias de perímetro e defesa: NGFW, EDR, NDR, WAF, Anti-DDoS
- Experiênciaem engenharia de detecção baseada em frameworks como MITRE ATT&CK,incluindo criação e ajuste fino de regras de detecção;
- Capacidadede diagnóstico técnico avançado (troubleshooting de performance, falhasdeconfiguração e integrações entre soluções de segurança)
- Experiêncialiderando equipes técnicas de engenharia
- Vivência em testes deefetividade de controles internos;
- Boacapacidade analítica, vision estratégica de arquitetura e comunicação executiva;
Additional information
Será Considerado Um Diferencial
- Certificaçõesde segurança (CISSP, GCIA, GCED, CompTIA Security+/CySA+);
- Experiênciacom automação de infraestrutura de segurança (IaC, scripting em Python/Bash,integração via API);
- Vivênciaem arquitetura Zero Trust e microsegmentação;
- Experiênciaprévia em ambientes de service provider, data center ou infraestrutura críticade alta disponibilidade;