Estou buscando um(a) profissional Sênior de Segurança da Informação com perfil técnico, analítico e hands-on, que queira ir além da sustentação de ferramentas e participar ativamente da evolução do ambiente de Segurança.
O desafio aqui é bem interessante: você participará da avaliação de novas tecnologias e POCs, definição de arquitetura, implantação de soluções, automações e integrações, trabalhando em conjunto com Segurança, Infraestrutura, Desenvolvimento, áreas de negócio e parceiros.
Conhecimentos e experiências que buscamos:
- Experiência com implantação, configuração e sustentação de soluções de Segurança em endpoint, redes, e-mail, identidade e nuvem
- Cloud Security – experiência com AWS será especialmente valorizada
- Segurança de redes e protocolos: TCP/IP, DNS, TLS, VPN, proxy e segmentação
- Ambientes Windows e Linux e práticas de hardening
- Vivência com tecnologias como EDR/XDR, Firewall/NGFW, IDS/IPS, WAF, DLP, SIEM/SOAR e monitoramento de logs
- Conhecimentos em IAM, MFA, SSO e PAM
- Automação e integração de soluções, utilizando APIs e scripts como Python, PowerShell ou Bash
- Conhecimentos em gestão de vulnerabilidades e remediação
- Conhecimentos em frameworks e boas práticas como NIST, CIS Controls, ISO 27001 e MITRE ATT&CK
- Graduação completa em Tecnologia ou áreas correlatas
Alguns dos desafios da posição:
- Avaliar novas soluções e participar de POCs e assessments
- Projetar, implementar e evoluir soluções e controles de Segurança
- Definir e revisar baselines de hardening
- Evoluir controles de Cloud Security e Identidade
- Desenvolver automações e integrações via APIs/scripts
- Apoiar tecnicamente SOC/CSIRT na integração de logs, agentes e telemetria
- Participar da elaboração de desenhos de arquitetura e requisitos de Segurança para novos projetos
- Acompanhar a eficácia dos controles e propor melhorias contínuas
Diferenciais que vão chamar bastante nossa atenção:
- Experiência em bancos, fintechs, meios de pagamento ou mercado financeiro
- Forte conhecimento em Cloud Security, principalmente AWS
- DevSecOps, CI/CD e Infraestrutura como Código
- Certificações em Segurança, Cloud ou InfraestruturaRequisitos
- Experiência com implantação, configuração e sustentação de soluções de Segurança em endpoint, redes, e-mail, identidade e nuvem
- Cloud Security – experiência com AWS será especialmente valorizada
- Segurança de redes e protocolos: TCP/IP, DNS, TLS, VPN, proxy e segmentação
- Ambientes Windows e Linux e práticas de hardening
- Vivência com tecnologias como EDR/XDR, Firewall/NGFW, IDS/IPS, WAF, DLP, SIEM/SOAR e monitoramento de logs
- Conhecimentos em IAM, MFA, SSO e PAM
- Automação e integração de soluções, utilizando APIs e scripts como Python, PowerShell ou Bash
- Conhecimentos em gestão de vulnerabilidades e remediação
- Conhecimentos em frameworks e boas práticas como NIST, CIS Controls, ISO 27001 e MITRE ATT&CK
- Graduação completa em Tecnologia ou áreas correlatas
Diferenciais
- Experiência em bancos, fintechs, meios de pagamento ou mercado financeiro
- Forte conhecimento em Cloud Security, principalmente AWS
- DevSecOps, CI/CD e Infraestrutura como Código
- Certificações em Segurança, Cloud ou Infraestrutura