Analista de Infraestrutura e Cyber Segurança (4785)

🏢 Keep Simple · all 14 jobs
📍 Brazil
📅 Posted Sep 13, 2026 · via Himalayas
🏷 Infrastructure Cybersecurity, Cloud Security, Security Operations, Devsecops, Governance Risk And Compliance, Analista De Segurança Da Informação +7 more
Apply on original site ↗

Faça parte de um Hub Ágil de Inovação com foco em negócios. Possuímos um vasto portfólio de clientes, criando inúmeras possibilidades em diversas tecnologias. Aqui trabalhamos para o seu sucesso! 🚀

Nosso ambiente é dinâmico, ágil e muito descontraído, possuímos uma equipe formada por diversos especialistas como tech recruiters, desenvolvedores, engenheiros e consultores de mercado.

Buscamos um profissional Hands on e com foco em desenvolvimento profissional. Confira os requisitos.👇🏽
Principais Responsabilidades:

- Segurança em Nuvem e Contêineres: Implementar e gerenciarcontroles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront,GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurançade workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens decontêineres junto aos times de DevOps;

- Gestão de Identidades e Acessos (IAM): Estruturar e auditarpermissões baseadas no princípio do menor privilégio, administrar o AWSIdentity Center e implementar/gerenciar o AWS Secrets Manager para eliminaçãode credenciais expostas em código e pipelines;

- Resposta a Incidentes e Monitoramento: Atuar na contenção einvestigação de causa raiz de incidentes críticos (vazamento de dados,phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustandoalertas e reduzindo falsos positivos;

- Gestão de Vulnerabilidades e Pentests: Operar soluções comoCrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão(Red Team) com fornecedores externos e coordenar a remediação dasvulnerabilidades com as equipes de desenvolvimento;

- Governança, Risco e Conformidade (GRC): Criar e manterpolíticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (comoBanco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top10;

- Automação e DevSecOps: Desenvolver scripts (Python/Bash) eutilizar ferramentas para automatizar verificações de conformidade, alertas deviolação e tarefas operacionais de segurança. Avaliar riscos de arquitetura emprocessos de Change Management (GMUD) antes de deploys em produção.

Requisitos Técnicos:

- Domíniode arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração desistemas Linux;

- Experiência prática com plataforma CrowdStrike(EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (SignalSciences / AWS WAF) e soluções de VPN/DNS;

- Habilidade em Python e Bash para automação detarefas de segurança e análise de logs;

- Conhecimento aplicado de NIST, CIS Controls,OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD;

- Inglês avançado (leitura, escrita e comunicaçãotécnica).

Diferenciais:

·Experiência prévia em atendimento a auditoriasdo Setor Financeiro (Banco Central);

·Certificações de mercado (ex.: AWS CertifiedSecurity – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP,CompTIA Security+ ou similares);
·Experiência no setor Financeiro.
Informações adicionais
Modelo de contratação:
- PJ.

Forma de atuação:
- Remoto.

Originally posted on Himalayas

← All remote jobs

Want more like this? Browse every live remote developer role.All remote developer jobs →

Get remote developer jobs like this by email

One weekly digest. No spam, unsubscribe anytime.

Similar for you