Engenheiro(a) de Segurança em Nuvem (somente América Latina)

Vaga não está no LinkedIn

🔥 13 horas atrás

🌐 Argentina, Brasil, +2 outros países – Remoto

infoinfo

⏳ Contrato/Temporário

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 15%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of R2 Companies

R2 Companies

11 - 50 funcionários

🏗️ Construção

💼 Consultoria

🏠 Imobiliário

Construction • Consulting • Real Estate

R2 Companies é uma empresa de investimentos e desenvolvimento imobiliário focada em identificar e aproveitar oportunidades em diversos mercados. A companhia mantém sedes em Chicago, Minneapolis e Milwaukee, reforçando sua presença e alcance estratégicos no Meio-Oeste dos Estados Unidos. A R2 se relaciona com a comunidade por meio de diversos serviços de locação e gestão e mantém canais de comunicação ativos via redes sociais e newsletters.

Descrição

• Operar e aprimorar as ferramentas de CSPM, CNAPP e DSPM em todo o ambiente AWS da R2 • Identificar, priorizar, fazer a triagem e acompanhar a correção de achados de segurança em nuvem de ponta a ponta • Garantir que não existam achados de alta severidade em aberto há mais de 30 dias • Implementar e fortalecer controles de IAM, criptografia, gerenciamento de secrets e proteção de dados nas contas AWS • Responsabilizar-se pelos processos de rotação de secrets e revisão de acessos dos sistemas de produção • Integrar controles de segurança aos pipelines de CI/CD, incluindo varreduras de SAST/SCA/IaC com critérios de bloqueio para achados de alta severidade • Automatizar processos de segurança usando Python, Bash, Go, APIs e Terraform/IaC • Gerenciar e fortalecer conjuntos de regras de WAF, security groups, NACLs e segmentação de rede nas VPCs • Ajustar e manter os limites de rate limiting do AWS WAF e gerenciar grupos de regras contra varreduras e tráfego malicioso • Aplicar o princípio do menor privilégio ao acesso de rede entre contas e ambientes • Contribuir para a segurança de aplicações de GenAI, arquiteturas RAG, agentes, APIs, conectores e servidores MCP • Projetar e desenvolver agentes internos de segurança baseados em IA/LLM para detecção de ameaças, triagem de achados e resposta a incidentes • Definir controles contra vazamento de dados, acesso indevido, prompt injection e uso inseguro de ferramentas por agentes autônomos • Colaborar com o SOC na integração de alertas e no desenvolvimento de casos de uso para SIEM • Criar e manter documentação de segurança, runbooks e padrões • Apoiar a resposta a incidentes, a análise de causa raiz e a correção em ambientes de produção • Reportar-se ao(à) Diretor(a) de Infraestrutura e trabalhar em estreita colaboração com as equipes de Segurança, Infraestrutura e Engenharia de Plataformas

🎯 Requisitos

• 3 a 5 anos de experiência em segurança em nuvem, DevSecOps ou função similar • Experiência prática com plataformas de CSPM/CNAPP/DSPM (Wiz, Prisma Cloud, Orca ou equivalentes) • Sólidos conhecimentos de segurança na AWS (IAM, KMS, Secrets Manager, Security Hub, GuardDuty, Inspector) • Experiência incorporando segurança a pipelines de CI/CD e a Infrastructure as Code (Terraform) • Capacidade de criar scripts (Python, Bash; Go é um diferencial) para automação de segurança por meio de APIs • Familiaridade com Kubernetes/EKS e segurança de containers • Experiência no fortalecimento de controles de segurança de rede (WAF, security groups, NACLs, segmentação de VPCs) • Compreensão dos riscos de segurança de GenAI/LLM (prompt injection, uso indevido de ferramentas por agentes, vazamento de dados) • Proficiência em inglês — escrita e conversação (obrigatório) • Certificação AWS Certified Security – Specialty (desejável) • Experiência com plataformas de SIEM/SOAR (desejável) • Familiaridade com ISO 27001, SOC 2 ou frameworks de compliance similares (desejável) • Experiência em fintechs ou setores regulados (desejável)

🏖️ Benefícios

• Profissionais elegíveis da equipe têm a oportunidade de participar do Phantom Share Program da R2, um incentivo baseado em desempenho • Oportunidade de fazer parte de uma fintech de alto impacto e orientada por uma missão • Autonomia e possibilidade de gerar impacto em uma startup dinâmica e voltada ao crescimento • Colaboração multifuncional com equipes excepcionais • Contato com desafios regulatórios complexos e inovação em embedded finance

Candidatar-se

Vagas Similares

🕒 Março 1

MaxIT Consulting - Max Corporate Group

51 - 200

💼 Consultoria

📦 Logística

📣 Marketing

SAP Security Consultant responsible for designing and managing security structures in SAP S/4HANA. Join a strategic migration project for a corporate client in Buenos Aires.

🗣️🇺🇸🇬🇧 Inglês obrigatório