arrow_back Back to search
D

Especialista de Segurança Multi-Cloud

Digio

Share:
placeBarueri, São Paulo home_workHybrid workFull-time publicAggregated job · BR

eventPublished on Sep 23, 2026 · verifiedWe confirmed this when the job was aggregated

Is this your business?

About the job

Atuar como Especialista de Segurança Multi-Cloud, sendo responsável por definir, implementar e evoluir a estratégia de segurança dos ambientes em nuvem da organização, garantindo que plataformas, aplicações, dados, APIs, microsserviços e integrações operem de forma segura, resiliente e aderente às exigências regulatórias do setor financeiro.

A posição possui caráter estratégico e estruturante, com forte atuação em arquitetura segura, governança cloud, proteção de infraestrutura crítica, gestão de riscos tecnológicos e segurança de ambientes distribuídos.

O profissional atuará como referência técnica para iniciativas em cloud e ambientes híbridos, apoiando áreas de Arquitetura, Engenharia, Infraestrutura, Dev

Sec

Ops, Cyber Security e Produtos, garantindo que a segurança seja incorporada desde a concepção até a operação dos serviços em produção.

Buscamos um profissional que combine visão estratégica, profundidade técnica e capacidade de influência para apoiar a evolução da maturidade de Cloud Security da organização.

Responsabilidades e atribuições

Definir e evoluir padrões corporativos de segurança para ambientes AWS, Azure e demais provedores utilizados pela organização.

Avaliar arquiteturas sob a ótica de segurança, resiliência e compliance.

Participar de iniciativas de Security by Design em novos produtos e projetos.

Definir requisitos mínimos de segurança para workloads cloud.Apoiar processos de revisão arquitetural e aprovação de soluções.

Avaliar e apoiar a proteção de ambientes Kubernetes, containers e plataformas distribuídas.

Definir controles de segurança para ambientes EKS, AKS e demais serviços gerenciados.

Avaliar riscos relacionados a aplicações cloud-native, APIs, serverless e arquiteturas orientadas a microsserviços.

Apoiar iniciativas de hardening e redução de superfície de ataque.

Definir critérios de proteção para ambientes críticos de negócio.

Definir padrões corporativos de IAM.

Evoluir estratégias de autenticação, autorização e acesso privilegiado.

Apoiar iniciativas de Zero Trust.

Definir controles para federação de identidades, Single Sign-On e MFA.

Apoiar revisões periódicas de acessos privilegiados.

Definir padrões para gestão de segredos, certificados e chaves criptográficas.

Definir controles para segmentação e isolamento de ambientes.

Apoiar a proteção de serviços publicados na internet.

Avaliar riscos relacionados a DNS, APIs, WAF, balanceadores, gateways e integrações externas.

Definir estratégias de proteção contra ataques de camada de aplicação.

Apoiar iniciativas de redução de exposição de ativos críticos.

Estabelecer baselines de segurança para todos os ambientes cloud.

Apoiar processos de conformidade e aderência regulatória.

Definir métricas e indicadores de segurança cloud.

Produzir indicadores executivos para acompanhamento de riscos e evolução da maturidade.

Apoiar processos de auditoria interna e externa.

Liderar iniciativas de monitoramento contínuo da postura de segurança em nuvem.

Identificar exposições, desvios de configuração e riscos operacionais.

Apoiar processos de priorização e remediação de vulnerabilidades.

Avaliar riscos relacionados a ativos expostos à internet.

Apoiar iniciativas de Continuous Threat Exposure Management (CTEM).

Integrar controles de segurança aos pipelines de desenvolvimento e entrega contínua.

Apoiar iniciativas de Infrastructure as Code Security.

Definir requisitos mínimos de segurança para automação de infraestrutura.

Apoiar iniciativas de compliance contínuo.

Promover a adoção de práticas seguras em processos Dev

Ops.

Avaliar riscos relacionados a novas tecnologias, projetos e provedores.

Apoiar processos de exceção de risco e planos de remediação.

Produzir documentação e evidências para auditorias.

Apoiar iniciativas relacionadas à LGPD, BACEN, Open Finance, PCI-DSS e demais normativos aplicáveis.

Atuar como referência técnica em temas de segurança cloud perante áreas de negócio e tecnologia.

Requisitos e qualificações

Experiência comprovada em:

Cloud Security Architecture;

Segurança AWS;

Segurança Azure;

Gestão de Riscos Tecnológicos;

Cloud Networking;

Identity & Access Management;

Kubernetes Security;

Container Security;

Dev

Sec

Ops;

Security by Design;

Threat Modeling;

Cloud Governance.AWS;

Azure;

Ambientes híbridos e multi-cloud.

IAM e Governança de Identidades;

Zero Trust;

Cloud Security Posture Management (CSPM);

Cloud Native Application Protection Platform (CNAPP);

Workload Protection;

Network Security;

Threat Modeling;

Security by Design;

Gestão de Vulnerabilidades.

Containers;

Kubernetes;

APIs;

DNS;

Balanceadores;

WAF;

API Gateway;

Criptografia aplicada.

Git

Hub;

Git

Hub Actions;

Azure Dev

Ops;

Jenkins;

Terraform;

Infrastructure as Code.

Frameworks e Boas Práticas

CIS Benchmarks;

NIST Cybersecurity Framework;

MITRE ATT&CK;

Cloud Security Alliance (CSA);

OWASP Top 10;

OWASP API Security Top 10.

Informações adicionais

Experiência no setor financeiro ou fintechs.

Conhecimento em Open Finance.

Experiência com PIX e meios de pagamento.

Experiência com Akamai WAF ou soluções equivalentes.

Experiência com Attack Surface Management.

Conhecimento em Continuous Threat Exposure Management (CTEM).

Vivência em ambientes de alta escala e alta disponibilidade.

Experiência com plataformas de API Security.

Conhecimento em segurança para Inteligência Artificial e LLMs.

Experiência em projetos de transformação e migração para nuvem.

Keep reading for free

Create a free account to see the full job and apply.

  • badgePortfolio visible to companies
  • notificationsNew job alert by email
  • favoriteAlways free, no catch