Liderar iniciativas de segurança da informação em ambientes cloud-first (AWS, Azure, GCP), garantindo a adoção de padrões seguros para infraestrutura, aplicações e dados.
Implementar e automatizar a segurança dentro dos processos de CI/CD e DevOps.
Definir e manter políticas, controles e frameworks para segurança da informação, garantindo conformidade com padrões como ISO 27001, NIST, CIS e LGPD.
Gerenciar a segurança de aplicações e serviços em nuvem, identificando vulnerabilidades e implementando soluções preventivas e corretivas.
Apoiar e executar análises de riscos, testes de segurança, auditorias e avaliações de conformidade.
Atuar na resposta a incidentes de segurança, incluindo investigação de ataques, análise forense e mitigação de ameaças.
Automatizar processos de segurança e implementar ferramentas como SAST, DAST, SCA, WAF, SIEM e IAM.
Monitorar ameaças e tendências de segurança, garantindo que a empresa esteja preparada para novos desafios e regulamentações.
Apoiar times internos de desenvolvimento e infraestrutura na implementação de práticas seguras de codificação, arquitetura e operação.
Conduzir treinamentos e conscientização para reforçar a cultura de segurança na organização.
Requirements
Experiência avançada em segurança da informação em ambientes corporativos e cloud-first.
Conhecimento sólido em segurança na nuvem (principalmente Azure), incluindo IAM, logs, monitoramento e proteção de workloads.
Experiência com DevSecOps e segurança no ciclo de vida de desenvolvimento de software.
Conhecimento e prática com ferramentas de CI/CD (ex: Azure DevOps).
Experiência com SAST, DAST, SCA e ferramentas de segurança para aplicações.
Familiaridade com Infraestrutura como Código (IaC).
Experiência com SIEM, XDR, SOAR e ferramentas de monitoramento de ameaças.
Conhecimento e prática em Microsoft Defender (CASB, CSPM, EASM, MDI, MDO, MDE).
Experiência em gerenciamento de identidade e acesso (IAM) em ambientes híbridos e na nuvem.
Conhecimento em arquitetura Zero Trust, microsegmentação e proteção de APIs.
Experiência em resposta a incidentes, análise forense e mitigação de ataques.
Habilidade em scripting e automação para segurança (Python, Bash, PowerShell, etc).
Domínio das melhores práticas de segurança baseadas em NIST, CIS, OWASP, ISO 27001.
Benefits
Vale Refeição;
Vale Alimentação;
Medicamentos Libbs - 100%;
Convênio Farmácia – Vidalink;
PPR - Programa de Participação dos Lucros e Resultados da companhia;
Estacionamento, vale transporte ou fretado (aplicável somente para atuação em turnos);
Programa USE: subsídio para compra do equipamento que será utilizado para o trabalho, podendo utilizá-lo para fins pessoais;
Benefícios flexíveis (TotalPass, seguro de vida, previdência privada, assistência médica, odontológica e auxílio alimentação).
Applicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard skills
segurança da informaçãoDevSecOpsscriptingautomaçãoInfraestrutura como Códigoanálise forensemitigação de ataquesmonitoramento de ameaçasproteção de APIsZero Trust
Soft skills
liderançacomunicaçãotreinamentoconscientizaçãoanálise de riscos