Job description
Profissional altamente qualificado para atuar como Especialista Cloud + InfoSec, com forte expertise em infraestrutura de nuvem (Azure, AWS ou GCP) e foco em segurança da informação. O profissional será responsável por planejar, implementar e monitorar soluções de infraestrutura em nuvem seguras, garantindo a proteção, integridade e disponibilidade dos ativos corporativos.
Main responsibilities
- Projetar, implantar e gerenciar ambientes em nuvem híbridos e 100% cloud, com foco em segurança, alta disponibilidade e escalabilidade.
- Implementar políticas de segurança baseadas em frameworks como NIST, CIS Controls e ISO 27001.
- Gerenciar identidades e acessos (IAM), firewalls, criptografia, VPNs, proxies e segurança de endpoints.
- Monitorar continuamente ambientes em nuvem utilizando ferramentas SIEM/SOC para detecção e resposta a incidentes.
- Conduzir avaliações de vulnerabilidades, testes de intrusão e implementar correções em colaboração com o time de InfoSec.
- Garantir compliance com requisitos regulatórios (LGPD, GDPR, SOX, etc.) nas plataformas em nuvem.
- Automatizar processos com uso de scripts (PowerShell, Terraform, Python, etc.) e ferramentas DevSecOps.
- Suportar auditorias internas e externas, fornecendo evidências e relatórios de conformidade.
- Trabalhar em parceria com times de BAU, infraestrutura, desenvolvimento, governança e risk management.
Requirements and skills
- Sólida experiência com plataformas de nuvem (Azure, AWS, Oracle e/ou GCP)
- Conhecimentos avançados em arquitetura de redes, segurança de rede, VPN, DNS, firewall, roteamento, etc.
- Domínio em soluções de segurança em nuvem: Microsoft Defender for Cloud, AWS GuardDuty, Azure Sentinel, etc.
- Experiência com frameworks e ferramentas de segurança: CIS, NIST, ISO 27001, MITRE ATT&CK, Nessus, Qualys, etc.
- Experiência em automação e infraestrutura como código (IaC): Terraform, ARM Templates, CloudFormation
- Habilidade em linguagens de script (PowerShell, Python, Bash)
- Experiência com ferramentas de monitoramento e SIEM (FortSIEM, Splunk, Sentinel, QRadar, etc.)
- Conhecimentos sobre containers e segurança em ambientes Kubernetes / Docker
- Formação Acadêmica e conhecimentos:
- Graduação completa em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas
- Certificações desejáveis:
- o Cloud: AZ-104, AZ-500, AWS Security Specialty, GCP Professional Cloud Architect
- o Segurança: CISSP, CISM, CompTIA Security+, ISO 27001 Lead Implementer
- Inglês Avançado / Fluente.
Additional information
Remuneração compatível com o mercado.
Contratação: PJ.
Modalidade: Híbrido.
Auxílio para locomoção ao escritório nos dias presenciais.
Day off de aniversário, para você comemorar como quiser!
Kit natalidade na chegada de novos membros à família.
Plano de Saúde Amil: Sem desconto para o colaborador e extensivo aos dependentes.
Plano Odontológico Amil: Cobertura abrangente para cuidados odontológicos.
Ginástica Laboral 2x por semana no escritório.
Quick Massage 3x por semana no escritório.
Vale Refeição/Alimentação: R$ 60,00 por dia útil para despesas com alimentação. Você utiliza o valor para alimentação da forma que achar melhor!
PPR anual de acordo com as macros metas da empresa.
Wellhub: Dê foco total para a sua saúde: equilibre o físico e o mental!
Para relaxar e cuidar da saúde mental, temos parcerias com a plataforma de terapia ZenKlub.
Seguro de vida
Desconto em Farmácia: Descontos especiais em medicamentos e produtos farmacêuticos