نُشرت في 11 سبتمبر 2026 · تحققنا من ذلك عند تجميع هذه الوظيفة
هل هذه شركتك؟Faça parte de um Hub Ágil de Inovação com foco em negócios. Possuímos um vasto portfólio de clientes, criando inúmeras possibilidades em diversas tecnologias. Aqui trabalhamos para o seu sucesso! 🚀Nosso ambiente é dinâmico, ágil e muito descontraído, possuímos uma equipe formada por diversos especialistas como tech recruiters, desenvolvedores, engenheiros e consultores de mercado.Buscamos um profissional Hands on e com foco em desenvolvimento profissional. Confira os requisitos.👇🏽Responsabilidades e atribuições
Principais Responsabilidades:Segurança em Nuvem e Contêineres: Implementar e gerenciar
controles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, Cloud
Front,
Guard
Duty, Organizations, etc.), aplicar regras de CSPM, garantir a segurança
de workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens de
contêineres junto aos times de Dev
Ops;Gestão de Identidades e Acessos (IAM): Estruturar e auditar
permissões baseadas no princípio do menor privilégio, administrar o AWS
Identity Center e implementar/gerenciar o AWS Secrets Manager para eliminação
de credenciais expostas em código e pipelines;Resposta a Incidentes e Monitoramento: Atuar na contenção e
investigação de causa raiz de incidentes críticos (vazamento de dados,
phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustando
alertas e reduzindo falsos positivos;Gestão de Vulnerabilidades e Pentests: Operar soluções como
Crowd
Strike Falcon (EDR/CSPM), Qualys e Bit
Sight. Orquestrar testes de intrusão
(Red Team) com fornecedores externos e coordenar a remediação das
vulnerabilidades com as equipes de desenvolvimento;Governança, Risco e Conformidade (GRC): Criar e manter
políticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (como
Banco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top
10;Automação e Dev
Sec
Ops: Desenvolver scripts (Python/Bash) e
utilizar ferramentas para automatizar verificações de conformidade, alertas de
violação e tarefas operacionais de segurança. Avaliar riscos de arquitetura em
processos de Change Management (GMUD) antes de deploys em produção.
Requisitos Técnicos:
Domínio
de arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração de
sistemas Linux;Experiência prática com plataforma Crowd
Strike
(EDR e CSPM), QRadar SIEM, Qualys, Bit
Sight, AWS Secrets Manager, WAF (Signal
Sciences / AWS WAF) e soluções de VPN/DNS;Habilidade em Python e Bash para automação de
tarefas de segurança e análise de logs;Conhecimento aplicado de NIST, CIS Controls,
OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD;Inglês avançado (leitura, escrita e comunicação
técnica).
Diferenciais:
·
Experiência prévia em atendimento a auditorias
do Setor Financeiro (Banco Central);
·
Certificações de mercado (ex.: AWS Certified
Security – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP,
CompTIA Security+ ou similares);
·
Experiência no setor Financeiro.
Modelo de contratação:PJ.Forma de atuação:Remoto.
أنشئ حسابًا مجانيًا لعرض الوظيفة كاملة والتقديم عليها.