Cloud Security Engineer

Vaga não está no LinkedIn

🔥 16 minutos atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 10%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Digibee

Digibee

51 - 200 funcionários

Fundada em 2017

💼 Consultoria

📣 Marketing

📦 Logística

💰 $60.492.408 Series B - Digibee em 2023-06

Consulting • Marketing • Logistics

A Digibee é uma plataforma de integração e automação nativa da nuvem que ajuda as empresas a conectar aplicativos, sistemas legados, dados e IA. Ela fornece ferramentas visuais/low-code para criar integrações, orquestrar fluxos de trabalho, implantar agentes e gerenciar a conectividade MCP/IA com observabilidade, segurança e escalabilidade serverless integradas. A Digibee é oferecida como uma plataforma SaaS para equipes de TI, desenvolvedores e arquitetos acelerarem a transformação digital, modernizarem sistemas centrais e automatizarem processos críticos de alta demanda.

Descrição

• Integrar controles de segurança nos pipelines de CI/CD (SAST, SCA, scanning de imagens, SBOM, assinatura/verificação de imagens), tornando segurança parte do fluxo de entrega em vez de um gate manual no final. • Avaliar, definir e conduzir o rollout de imagens de container hardened (Wolfi/Chainguard, distroless), reduzindo superfície de ataque e CVEs nas imagens base usadas pela engenharia. • Liderar a gestão e governança de vulnerabilidades: priorização baseada em risco, SLAs de remediação e acompanhamento com os times de engenharia até o fechamento. • Projetar e implementar controles de segurança em infraestrutura GCP (IAM, redes, Artifact Registry, políticas de organização), em conjunto com Infrastructure as Code (Terraform). • Atuar como referência técnica em segurança de pipeline e cloud, orientando squads de engenharia em práticas de desenvolvimento seguro (shift-left) sem travar a velocidade de entrega. • Colaborar com SRE em observabilidade e resiliência com a lente de segurança (hardening de runtime, resposta a incidentes, postura de produção). • Executar testes pontuais no formato de pentest para validar controles e remediações, em complemento aos engajamentos formais de pentest com fornecedores externos. • Apoiar auditorias e requisitos de compliance (SOC2, PCI) relacionados a pipeline, vulnerabilidades e imagens. • Levar segurança para dentro do ciclo de desenvolvimento e entrega de software (DevSecOps). • Trabalhar lado a lado com Engenharia, SRE e Plataforma como referência técnica, sem autoridade hierárquica.

🎯 Requisitos

• 5+ anos de experiência em Cloud Security Engineering, DevSecOps ou Security Engineering, com atuação prática em ambientes de produção. • Domínio de Google Cloud Platform (GCP) — IAM, redes, Artifact Registry, políticas de segurança de organização. • Experiência prática integrando segurança em pipelines de CI/CD (GitLab CI, Jenkins ou similares) e com ferramentas de vulnerability scanning (ex.: Trivy, Snyk, Wiz). • Experiência com Docker/Kubernetes em produção: multi-stage builds, hardening de runtime, non-root execution, gestão de dependências. • Conhecimento de imagens de container seguras/hardened (Wolfi, Chainguard, distroless), ou forte apetite para se especializar nisso. • Scripting sólido em Python e/ou Bash para automação de controles de segurança. • Entendimento de práticas de desenvolvimento seguro (secure SDLC, OWASP Top 10, threat modeling básico). • Vivência com práticas de SRE (observabilidade, confiabilidade, incident response) suficiente para colaborar tecnicamente com o time de SRE. • Boa comunicação técnica para influenciar squads de engenharia sem autoridade hierárquica direta. • Certificações como Google Professional Cloud Security Engineer, Certified Kubernetes Security Specialist (CKS), ou equivalentes — diferencial. • Experiência prévia específica com Chainguard/Wolfi ou outros ecossistemas de imagens minimalistas — diferencial. • Experiência com SBOM, assinatura de imagens (cosign/Sigstore) e supply chain security (SLSA) — diferencial. • Vivência com frameworks de compliance (SOC2, PCI-DSS, ISO 27001) — diferencial. • Experiência anterior como SRE ou em times de plataforma/infraestrutura — diferencial. • Contribuições open source ou conteúdo técnico publicado na comunidade de DevSecOps/cloud security — diferencial.

🏖️ Benefícios

• Health care • Dental care • R$ 1.400,00/month on Caju card (for food and meal allowance, mobility, home office supplies, culture, health, and education) • Life insurance • Child care assistance • Wellhub (Gympass) • English course: we have a partnership for group classes for R$100 monthly • Global Equity Program • Flexible and autonomous work culture • Global distributed team • Home office supplies allowance

Candidatar-se

Vagas Similares

🕒 3 dias atrás

Deliverit

1 - 10

🛍️ Comércio Eletrônico

📦 Logística

Engenheiro(a) Full-Stack Sênior responsável por corrigir vulnerabilidades em aplicações React e Node.js na Deliver IT. Analisará código, executará scans e fortalecerá práticas de DevSecOps.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

ASAAS

501 - 1000

💼 Consultoria

🏥 Saúde

🏨 Hospitalidade

Analista sênior de riscos e controles de segurança da informação na Asaas, fintech que maximiza a produtividade empresarial por meio da tecnologia. Atuação com riscos, controles, TPRM e governança.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

GFT Technologies

10.000+ funcionários

💼 Consultoria

🛡️ Seguros

🔒 Cibersegurança

Engenheiro(a) de Segurança de Cloud Sênior responsável por proteger infraestruturas AWS complexas para clientes regulados do setor de serviços financeiros da GFT Technologies. Automatizando controles, gerenciando vulnerabilidades e apoiando auditorias de conformidade.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

Neon

1001 - 5000

💼 Consultoria

🛡️ Seguros

💳 Fintech

Engenheiro especialista em segurança cloud liderando redes AWS, firewalls Palo Alto e soluções Zscaler na Neon. Automação com Terraform e estratégia SASE/Zero Trust para proteger serviços financeiros.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

ROIT

51 - 200

💼 Consultoria

⚖️ Jurídico

☁️ SaaS

Analista de Segurança Ofensiva e Detecção na ROIT, empresa que fortalece sua estrutura de Cybersecurity. Simular adversários e converter resultados em capacidades de detecção e resposta.

🗣️🇧🇷🇵🇹 Português obrigatório