Security Engineer / Red Team
Estamos em busca de um(a) Security Engineer / Red Team, com forte perfil técnico e executor, para atuar diretamente na segurança ofensiva e defensiva da plataforma Arctica.
Essa posição tem atuação diária em Cloud Security (Azure), DevSecOps, Secure SDLC e Red Team, trabalhando lado a lado com os times de engenharia desde o design até a produção.
Responsabilidades
- Implementar e operar controles de segurança nativos do Azure:
- RBAC, PIM e Conditional Access
- Avaliar e corrigir riscos relacionados a:
- Exposição de serviços
- Identidades e permissões
- Segredos e chaves (Key Vault)
- Integrar segurança aos pipelines CI/CD:
- Definir políticas de bloqueio de build com base em risco
- Atuar em parceria com os times de engenharia na correção de vulnerabilidades
- Code review focado em segurança
- Atuar desde o design até produção
- Executar testes de intrusão (pentest):
- Validar controles de segurança existentes
- Produzir relatórios técnicos e executivos com:
- Evidências
- Recomendações práticas de correção
Requisitos técnicos obrigatórios
- Experiência prática em Microsoft Azure
- Conhecimento sólido em:
- Experiência comprovada em pentest / Red Team
- Conhecimento profundo em:
- Exploração de falhas como:
- Injeções
- Misconfigurações em cloud
- Experiência com:
- Experiência prática em Secure SDLC
- Atuação contínua na melhoria da postura de segurança da plataforma
Diferenciais
- Certificações:
- Experiência com:
- Containers e segurança de imagens
- Capacidade de documentar e comunicar riscos de forma clara e objetiva
- Boa comunicação