Sobre a oportunidade
Buscamos uma pessoa Analista de Segurança da Informação Sênior para atuar com CloudSecOps, integrando práticas de segurança aos ambientes de nuvem, processos de infraestrutura e pipelines de desenvolvimento. A posição terá papel importante na proteção dos ambientes cloud, identificação de riscos, automação de controles e evolução contínua das práticas de segurança durante todo o ciclo de desenvolvimento e operação.
Principais responsabilidades
- Implementar e evoluir controles de segurança em ambientes de nuvem.
- Integrar práticas de segurança aos pipelines de CI/CD e processos DevSecOps.
- Monitorar configurações, vulnerabilidades, identidades, acessos e eventos de segurança.
- Avaliar riscos relacionados à infraestrutura, aplicações, containers e serviços cloud.
- Apoiar a resposta e a investigação de incidentes de segurança em ambientes de nuvem.
- Automatizar verificações, políticas e controles de segurança.
- Trabalhar em conjunto com as equipes de Cloud, Infraestrutura, Desenvolvimento e Segurança da Informação.
- Apoiar a definição de padrões, políticas e boas práticas de arquitetura segura.
- Acompanhar planos de correção e redução de riscos identificados.
Requisitos
- Experiência sólida com segurança em ambientes de nuvem.
- Conhecimento em pelo menos um dos principais provedores cloud: AWS, Microsoft Azure ou Google Cloud Platform.
- Experiência com gestão de identidades e acessos — IAM.
- Conhecimento em segurança de redes, criptografia, proteção de dados e gestão de vulnerabilidades.
- Experiência com pipelines de CI/CD e práticas de DevSecOps.
- Conhecimento em infraestrutura como código, preferencialmente Terraform.
- Experiência com containers e ambientes Kubernetes.
- Conhecimento em ferramentas de CSPM, CNAPP, SIEM ou monitoramento de segurança em nuvem.
- Capacidade de analisar alertas, riscos, configurações inadequadas e incidentes de segurança.
- Conhecimento de frameworks e boas práticas de segurança, como CIS Benchmarks, NIST e Cloud Security Alliance.
Diferenciais
- Certificações de segurança ou cloud em AWS, Microsoft Azure ou Google Cloud.
- Experiência com automação utilizando Python, Shell Script ou PowerShell.
- Conhecimento em ferramentas de gestão de segredos e proteção de workloads.
- Experiência com arquitetura Zero Trust.
- Conhecimento em políticas como código e ferramentas de segurança integradas ao desenvolvimento.
Perfil comportamental
- Capacidade analítica e atenção aos detalhes.
- Boa comunicação com equipes técnicas e áreas parceiras.
- Autonomia para identificar riscos e propor soluções.
- Postura colaborativa e orientação para melhoria contínua.
- Organização para acompanhar vulnerabilidades, incidentes e planos de correção.
Importante
O Vagas Todo Dia divulga a oportunidade e facilita o contato inicial. As etapas, condições e decisões do processo seletivo são conduzidas pela empresa responsável pela contratação.