Arquitetura de Segurança da Informação | Remota - 135888

🔥 21 horas atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 10%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of GFT Technologies

GFT Technologies

10.000+ funcionários

Fundada em 1987

💼 Consultoria

🛡️ Seguros

🔒 Cibersegurança

Consulting • Insurance • Cybersecurity

GFT Technologies é uma empresa líder em tecnologia e transformação digital que se especializa em fornecer soluções avançadas para gestão de consentimento e conformidade com privacidade de dados. Seu produto principal, o Cookiebot, permite que as empresas automatizem a coleta de consentimento dos usuários de forma eficiente, garantindo a conformidade com regulamentações de privacidade complexas, como GDPR e CCPA. As soluções da GFT possibilitam integração perfeita às infraestruturas digitais existentes, ajudando mais de 600. 000 clientes globalmente a gerenciar dados de usuários com transparência e segurança.

Descrição

• Definir e implementar arquiteturas de segurança baseadas em Defesa em Profundidade e Zero Trust. • Avaliar riscos de novas integrações, ambientes híbridos, multicloud e soluções SaaS, emitindo pareceres técnicos e registrando riscos residuais. • Conduzir modelagem de ameaças utilizando STRIDE, DREAD, OWASP Top 10 e MITRE ATT&CK. • Garantir a aplicação de Security by Design e Privacy by Design durante o ciclo de desenvolvimento. • Projetar e auditar soluções de IAM e PAM, incluindo SSO, MFA, OIDC, SAML 2.0, RBAC e gestão segura de credenciais. • Validar práticas DevSecOps e integrar controles SAST, DAST, SCA, IaC Security e Secrets Detection em pipelines CI/CD. • Definir padrões de criptografia para dados em trânsito e em repouso e apoiar processos de HSM e gestão de chaves criptográficas. • Assegurar conformidade com LGPD, Sigilo Bancário, PCI-DSS e regulamentações do Banco Central do Brasil, incluindo CMN 4.893, BCB 85 e CMN 5.274. • Atuar como responsável técnico em análises de impacto, gestão de acessos, pentests e pareceres de segurança. • Aprovar riscos cibernéticos sistêmicos. • Colaborar com áreas técnicas e de negócio e influenciar decisões críticas relacionadas à segurança da informação.

🎯 Requisitos

• Frameworks e Arquitetura de Segurança Zero Trust (NIST SP 800-207). • NIST SP 800-53. • OWASP ASVS 4.0, MASVS, MASTG e API Security Top 10. • CIS Controls. • Application Security Architecture. • Vulnerability Management. • Experiência com CrowdStrike Falcon, Trend Micro Vision One e QualysGuard. • Experiência com IBM Security Guardium e Securiti.ai. • Experiência com CyberArk, BeyondTrust e Keycloak. • Experiência com Guardsquare (DexGuard, iXGuard, ThreatCast) e MobSF. • Experiência com Palo Alto NGFW, Prisma Access, Zscaler, Cloudflare WAF e Apigee X. • Experiência com MITRE Caldera, Burp Suite Professional, Cobalt Strike, MISP, Shodan e ANY.RUN. • Experiência com Microsoft Entra ID, Entra Connect e Intune. • Experiência com Splunk, Splunk Enterprise Security e Wazuh. • Certificações e conhecimentos em segurança da informação conforme os requisitos da vaga. • Atuação remota e contratação CLT Full.

🏖️ Benefícios

• Cartão multi-benefícios – você escolhe como e onde utilizar. • Bolsas de Estudos para cursos de Graduação, Pós, MBA e Idiomas. • Programas de incentivo à Certificações. • Horário de trabalho flexível. • Salários competitivos. • Avaliação de desempenho anual com plano de carreira estruturado. • Possibilidade de carreira internacional. • Wellhub e TotalPass. • Previdência Privada. • Auxílio-Creche. • Assistência Médica. • Assistência Odontológica. • Seguro de Vida. • Ambiente de trabalho seguro, diverso e inclusivo. • Cultura de desenvolvimento e crescimento pautada em Continuous Scaled Learning.

Candidatar-se

Vagas Similares

🕒 2 dias atrás

Lanlink Informática Ltda.

501 - 1000

🔒 Cibersegurança

🤖 Inteligência Artificial

Administrador(a) sênior fortalecendo a infraestrutura de TI da Lanlink, empresa brasileira de tecnologia. Gerenciando endpoints, redes, identidades, acessos privilegiados e resposta a incidentes.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 2 dias atrás

Bemobi

501 - 1000

💳 Fintech

🛍️ Comércio Eletrônico

📚 Educação

Gerente de Segurança da Informação liderando a segurança de pagamentos, nuvem e IA na Bemobi. Construção de governança, resposta autônoma e conformidade regional.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 5 dias atrás

Visa

10.000+ funcionários

💳 Fintech

💸 Finanças

🏦 Bancário

Engenheiro(a) sênior de segurança em nuvem responsável por proteger a infraestrutura de pagamentos cloud-native da Visa. Aprimoramento do monitoramento de segurança na AWS, IAM, compliance e controles de DevSecOps.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Agosto 28

Flowon - Gamification Lab

1 - 10

🤝 B2B

📚 Educação

🎮 Jogos

Professor de Segurança Defensiva, SOC e Blue Team no Instituto Infnet, com foco em resposta a incidentes. Ministrará aulas remotas e orientará projetos práticos de cibersegurança.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Agosto 27

Verity Group

51 - 200

💼 Consultoria

🏥 Saúde

🛡️ Seguros

Arquiteto de Segurança da Informação na Verity, uma consultoria de transformação e engenharia digital. Projetando controles, gerenciando riscos e implementando práticas DevSecOps em ambientes Cloud e on-premises.

🗣️🇧🇷🇵🇹 Português obrigatório