Senior Cloud Security - 136359 INT

🔥 13 horas atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 10%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of GFT Technologies

GFT Technologies

10.000+ funcionários

Fundada em 1987

💼 Consultoria

🛡️ Seguros

🔒 Cibersegurança

Consulting • Insurance • Cybersecurity

GFT Technologies é uma empresa líder em tecnologia e transformação digital que se especializa em fornecer soluções avançadas para gestão de consentimento e conformidade com privacidade de dados. Seu produto principal, o Cookiebot, permite que as empresas automatizem a coleta de consentimento dos usuários de forma eficiente, garantindo a conformidade com regulamentações de privacidade complexas, como GDPR e CCPA. As soluções da GFT possibilitam integração perfeita às infraestruturas digitais existentes, ajudando mais de 600. 000 clientes globalmente a gerenciar dados de usuários com transparência e segurança.

Descrição

• Desenvolver e manter módulos Terraform voltados ao fortalecimento da segurança em ambientes AWS. • Implementar hardening de IAM, gerenciamento de chaves com AWS KMS, gestão de segredos e controles de risco e compliance. • Atuar como responsável pelas operações de CI/CD relacionadas às ferramentas de segurança. • Contribuir para a evolução e construção dos serviços de segurança do programa. • Analisar, priorizar e remediar vulnerabilidades identificadas em código e infraestrutura. • Realizar handoff estruturado de vulnerabilidades para outros engenheiros quando necessário. • Desenvolver e manter modelos de ameaças e definir controles mitigatórios. • Apoiar estratégias de Disaster Recovery e resiliência para ambientes AWS de alta disponibilidade. • Participar da evolução de arquiteturas de resiliência multi-região. • Implementar e sustentar mecanismos de observabilidade usando CloudWatch, CloudTrail, AWS Config, Security Hub e GuardDuty. • Apoiar revisões formais de segurança, auditorias e certificações organizacionais relacionadas a SOC 2, ISO 27001 ou equivalentes. • Produzir documentação para clientes sobre controles, vulnerabilidades e recomendações de remediação. • Conduzir processos de transição de conhecimento e entrega para equipes do cliente. • Colaborar com equipes de entrega, plataforma e stakeholders do cliente, equilibrando segurança e compliance com cronogramas e objetivos do programa.

🎯 Requisitos

• Inglês avançado ou fluente • Experiência prática sólida no desenvolvimento e manutenção de módulos Terraform em AWS. • Conhecimento avançado em IAM, AWS KMS, redes e VPC, gestão de segredos e hardening de ambientes cloud. • Histórico comprovado na implementação de controles de segurança e conformidade em ambientes altamente regulados. • Vivência com tratamento e proteção de dados regulados. • Conhecimento prático de frameworks de compliance. • Participação em auditorias, revisões formais de segurança e processos de certificação organizacional. • Capacidade de interação direta com áreas de Risco, Compliance e Auditoria do cliente. • Experiência na análise, priorização e remediação de vulnerabilidades em código e infraestrutura. • Experiência na criação e utilização de modelos de ameaças para definição de controles de mitigação de riscos. • Experiência prática em projetos de migração de aplicações e infraestrutura legadas para AWS. • Vivência em processos de replatforming de workloads provenientes de ambientes on-premises ou VMware. • Experiência em desenho e implementação de arquiteturas resilientes e de alta disponibilidade em AWS. • Conhecimento de estratégias de Disaster Recovery e arquiteturas multi-região. • Familiaridade com processos formais de revisão de segurança. • Conhecimento de ciclos corporativos de avaliação de riscos e compliance. • Capacidade comprovada para coordenar múltiplas equipes e stakeholders em programas complexos. • Experiência na elaboração de documentação orientada ao cliente. • Habilidade para conduzir discussões sobre segurança e compliance com postura consultiva. • Experiência prévia no mercado financeiro, consultoria, Professional Services ou ambientes similares será considerada um diferencial.

🏖️ Benefícios

• Cartão multi-benefícios – você escolhe como e onde utilizar. • Bolsas de Estudos para cursos de Graduação, Pós, MBA e Idiomas. • Programas de incentivo à Certificações. • Horário de trabalho flexível. • Salários competitivos. • Avaliação de desempenho anual com plano de carreira estruturado. • Possibilidade de carreira internacional. • Wellhub e TotalPass. • Previdência Privada. • Auxílio-Creche. • Assistência Médica. • Assistência Odontológica. • Seguro de Vida.

Candidatar-se

Vagas Similares

🔥 15 horas atrás

Grupo Boticário

10.000+ funcionários

🏭 Manufatura

🍽️ Alimentos e Bebidas

💄 Beleza

Analista de Governança de Segurança da Informação no Grupo Boticário, grupo brasileiro de beleza presente em mais de 40 países. Estruturando processos, indicadores e iniciativas de Segurança da Informação.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 3 dias atrás

IPIRANGA

51 - 200

🏭 Manufatura

🚘 Automotivo

Analista sênior de GRC em Segurança da Informação na Ipiranga, empresa brasileira de mobilidade e combustíveis. Condução de riscos, auditorias, compliance, terceiros e conscientização.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

ROIT

51 - 200

💼 Consultoria

⚖️ Jurídico

☁️ SaaS

Gerente de previdência liderando equipe técnica e projetos de consultoria previdenciária. Gestão de entregas, riscos, legislação, compensações e recuperação de créditos para clientes.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

ROIT

51 - 200

💼 Consultoria

⚖️ Jurídico

☁️ SaaS

Analista de Segurança Ofensiva e Detecção fortalecendo a cibersegurança da ROIT. Simulação de adversários, engenharia de detecção e evolução de controles de Purple Team.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 5 dias atrás

NinjaOne

1001 - 5000

☁️ SaaS

🔒 Cibersegurança

🤝 B2B

Arquiteto(a) de Segurança de Aplicações responsável por proteger a plataforma de gerenciamento de endpoints da NinjaOne no Brasil, na Colômbia, no Equador e no México. Liderança em modelagem de ameaças, revisões de arquitetura segura e iniciativas de segurança de software.

🗣️🇺🇸🇬🇧 Inglês obrigatório