Faça parte de um Hub Ágil de Inovação com foco em negócios. Possuímos um vasto portfólio de clientes, criando inúmeras possibilidades em diversas tecnologias. Aqui trabalhamos para o seu sucesso! 🚀
Nosso ambiente é dinâmico, ágil e muito descontraído, possuímos uma equipe formada por diversos especialistas como tech recruiters, desenvolvedores, engenheiros e consultores de mercado.
Buscamos um profissional Hands on e com foco em desenvolvimento profissional. Confira os requisitos.👇🏽
Responsabilidades e atribuições
Principais Responsabilidades:
- Segurança em Nuvem e Contêineres: Implementar e gerenciar controles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront, GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurança de workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens de contêineres junto aos times de DevOps;
- Gestão de Identidades e Acessos (IAM): Estruturar e auditar permissões baseadas no princípio do menor privilégio, administrar o AWS Identity Center e implementar/gerenciar o AWS Secrets Manager para eliminação de credenciais expostas em código e pipelines;
- Resposta a Incidentes e Monitoramento: Atuar na contenção e investigação de causa raiz de incidentes críticos (vazamento de dados, phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustando alertas e reduzindo falsos positivos;
- Gestão de Vulnerabilidades e Pentests: Operar soluções como CrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão (Red Team) com fornecedores externos e coordenar a remediação das vulnerabilidades com as equipes de desenvolvimento;
- Governança, Risco e Conformidade (GRC): Criar e manter políticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (como Banco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top 10;
- Automação e DevSecOps: Desenvolver scripts (Python/Bash) e utilizar ferramentas para automatizar verificações de conformidade, alertas de violação e tarefas operacionais de segurança. Avaliar riscos de arquitetura em processos de Change Management (GMUD) antes de deploys em produção.
Requisitos e qualificações
Requisitos Técnicos:
- Domínio de arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração de sistemas Linux;
- Experiência prática com plataforma CrowdStrike (EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (Signal Sciences / AWS WAF) e soluções de VPN/DNS;
- Habilidade em Python e Bash para automação de tarefas de segurança e análise de logs;
- Conhecimento aplicado de NIST, CIS Controls, OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD;
- Inglês avançado (leitura, escrita e comunicação técnica).
Diferenciais:
· Experiência prévia em atendimento a auditorias do Setor Financeiro (Banco Central);
· Certificações de mercado (ex.: AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP, CompTIA Security+ ou similares);
· Experiência no setor Financeiro.
Informações adicionais
Modelo de contratação:
- PJ.
Forma de atuação:
- Remoto.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Teste comportamental
- Etapa 3: Entrevista RH
- Etapa 4: Entrevista Cliente
- Etapa 5: Contratação
SEJAM BEM VINDOS A Confidencial (Apenas para Cadastrados) 👇🏽
Somos uma empresa de consultoria em TI com mais de 10 anos no mercado e contamos com um time de especialistas em recrutamento tech. Nosso processo é 100% focado na experiência de quem tanto importa, o candidato.
Optamos por fazer a diferença e temos orgulho em dizer que todos que passam pela Confidencial (Apenas para Cadastrados) se sentem especiais. Possuímos um ambiente descontraído, colaborativo, e adotamos o ágil de verdade.
Faça parte da nossa história, #vemprakeep 💙🚀