Analista de Infraestrutura e Cyber Segurança (4785)
Faça parte de um Hub Ágil de Inovação com foco em negócios. Possuímos um vasto portfólio de clientes, criando inúmeras possibilidades em diversas tecnologias. Aqui trabalhamos para o seu sucesso! 🚀
Nosso ambiente é dinâmico, ágil e muito descontraído, possuímos uma equipe formada por diversos especialistas como tech recruiters, desenvolvedores, engenheiros e consultores de mercado.
Buscamos um profissional Hands on e com foco em desenvolvimento profissional. Confira os requisitos.👇🏽
Principais Responsabilidades:
- Segurança em Nuvem e Contêineres: Implementar e gerenciarcontroles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront,GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurançade workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens decontêineres junto aos times de DevOps;
- Gestão de Identidades e Acessos (IAM): Estruturar e auditarpermissões baseadas no princípio do menor privilégio, administrar o AWSIdentity Center e implementar/gerenciar o AWS Secrets Manager para eliminaçãode credenciais expostas em código e pipelines;
- Resposta a Incidentes e Monitoramento: Atuar na contenção einvestigação de causa raiz de incidentes críticos (vazamento de dados,phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustandoalertas e reduzindo falsos positivos;
- Gestão de Vulnerabilidades e Pentests: Operar soluções comoCrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão(Red Team) com fornecedores externos e coordenar a remediação dasvulnerabilidades com as equipes de desenvolvimento;
- Governança, Risco e Conformidade (GRC): Criar e manterpolíticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (comoBanco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top10;
- Automação e DevSecOps: Desenvolver scripts (Python/Bash) eutilizar ferramentas para automatizar verificações de conformidade, alertas deviolação e tarefas operacionais de segurança. Avaliar riscos de arquitetura emprocessos de Change Management (GMUD) antes de deploys em produção.
Requisitos Técnicos:
- Domíniode arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração desistemas Linux;
- Experiência prática com plataforma CrowdStrike(EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (SignalSciences / AWS WAF) e soluções de VPN/DNS;
- Habilidade em Python e Bash para automação detarefas de segurança e análise de logs;
- Conhecimento aplicado de NIST, CIS Controls,OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD;
- Inglês avançado (leitura, escrita e comunicaçãotécnica).
Diferenciais:
·Experiência prévia em atendimento a auditoriasdo Setor Financeiro (Banco Central);
·Certificações de mercado (ex.: AWS CertifiedSecurity – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP,CompTIA Security+ ou similares);
·Experiência no setor Financeiro.
Informações adicionais
Modelo de contratação:
- PJ.
Forma de atuação:
- Remoto.
Originally posted on Himalayas
Get remote developer jobs like this by email
One weekly digest. No spam, unsubscribe anytime.