Engenheiro(a) Sênior de Cibersegurança

🔥 0 minutos atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 10%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Visa

Visa

10.000+ funcionários

💳 Fintech

💸 Finanças

🏦 Bancário

💰 Post IPO equity em 2016-10

Fintech • Finance • Banking

A Visa é uma empresa global de tecnologia em pagamentos que conecta consumidores, comerciantes, instituições financeiras e governos para viabilizar pagamentos e comércio eletrônico. Ela opera uma rede mundial de cartões para pagamentos com crédito, débito e pré-pagos, fornecendo serviços de processamento de pagamentos, segurança e mitigação de fraudes, análise de dados e produtos de valor agregado para consumidores e empresas. A Visa investe em soluções de pagamento de próxima geração (incluindo comércio impulsionado por IA), apoia iniciativas de inclusão financeira através da Visa Foundation e oferece benefícios de cartões para consumidores e serviços para comerciantes.

Descrição

• Proteger a infraestrutura, as plataformas e os serviços cloud-native da Pismo por meio do design, da implementação, do monitoramento e da melhoria contínua dos recursos de segurança em nuvem • Monitorar e aprimorar a postura de segurança dos ambientes em nuvem e da infraestrutura de suporte • Investigar e responder a alertas de segurança, atividades suspeitas e incidentes de segurança em nuvem • Apoiar a engenharia de detecção e aprimorar os recursos de monitoramento de segurança • Conduzir análises de ameaças e colaborar com as equipes de resposta a incidentes durante as investigações • Desenvolver e manter métricas operacionais de segurança, dashboards e relatórios • Revisar arquiteturas em nuvem e fornecer orientações de segurança durante o design e a implementação • Incorporar princípios de secure by design aos serviços e à infraestrutura em nuvem • Avaliar novas tecnologias e serviços em nuvem quanto a riscos de segurança e requisitos de compliance • Implementar controles de segurança em ambientes cloud-native e conteinerizados • Revisar e monitorar acessos privilegiados; apoiar os princípios de menor privilégio e o controle de acesso baseado em funções • Identificar permissões excessivas e corrigir riscos de acesso em colaboração com as partes interessadas • Fortalecer os processos de autenticação, autorização e gerenciamento de credenciais junto às equipes de IAM • Identificar, priorizar e acompanhar a correção de vulnerabilidades da infraestrutura em nuvem • Realizar avaliações de segurança de recursos e configurações em nuvem • Validar a conformidade com baselines de configuração segura e padrões de segurança • Corrigir achados de segurança com as equipes de engenharia dentro dos prazos acordados • Implementar controles de segurança automatizados em pipelines de CI/CD • Aprimorar as práticas de segurança de infrastructure as code e o monitoramento automatizado de compliance • Desenvolver casos de uso de segurança e playbooks de automação • Participar de iniciativas de IA e automação para aprimorar as operações de segurança e o gerenciamento de riscos • Apoiar auditorias, programas de certificação e avaliações de segurança realizadas por clientes • Fornecer evidências técnicas e documentação para ISO 27001, SOC 1, SOC 2, PCI DSS e outros frameworks aplicáveis • Conduzir avaliações de riscos de segurança em nuvem e apoiar o planejamento de correções • Implementar e validar os controles exigidos por políticas internas e requisitos regulatórios • Trabalhar em parceria com as equipes de Arquitetura de Segurança, Infraestrutura, Engenharia, Produto e Compliance • Participar de projetos de segurança em nuvem e iniciativas estratégicas de segurança • Contribuir para atividades de conscientização em segurança e compartilhamento de conhecimento • Orientar analistas juniores e apoiar o desenvolvimento de recursos de segurança em nuvem

🎯 Requisitos

• Mais de 5 anos de experiência profissional relevante com graduação; OU pelo menos 2 anos de experiência profissional com pós-graduação (por exemplo, mestrado, MBA, JD ou MD); OU nenhuma experiência profissional com doutorado; OU mais de 8 anos de experiência profissional relevante • Graduação em Cibersegurança, Segurança da Informação, Ciência da Computação, Tecnologia da Informação ou área relacionada • Mínimo de 5 anos de experiência em Cloud Security, Cibersegurança, Engenharia de Segurança, Segurança de Infraestrutura ou Operações de Segurança • Experiência prática na proteção de ambientes cloud AWS, incluindo segurança de redes, IAM, criptografia, logging, monitoramento e serviços de segurança • Experiência na implementação e operação de controles de segurança em nuvem em pelo menos uma das principais plataformas cloud: AWS, Azure ou GCP • Sólido conhecimento de IAM, gerenciamento de chaves e criptografia, segmentação e segurança de redes, segurança de containers e Kubernetes, IaC e práticas de DevSecOps • Experiência com monitoramento de segurança em nuvem, detecção de ameaças, resposta a incidentes e gerenciamento de vulnerabilidades • Experiência na realização de avaliações de segurança em nuvem, avaliações de riscos e revisões de controles de segurança • Experiência no apoio a atividades de Information Assurance, preparação para auditorias, avaliações de compliance e validação de controles • Conhecimento de ISO 27001, PCI DSS, SOC 1, SOC 2, CIS Controls e NIST Cybersecurity Framework • Excelentes habilidades de comunicação, gestão de stakeholders e documentação técnica • Experiência com múltiplos provedores de nuvem (AWS, Azure e/ou GCP) • Certificação AWS Certified Security – Specialty • Certificação AWS Solutions Architect Associate/Professional • Certificação Microsoft Certified: Azure Security Engineer Associate • Certificações CISSP, CCSP, CISM, CRISC ou GIAC • Experiência no setor bancário, de pagamentos, fintech ou em outros segmentos altamente regulados • Experiência no suporte a PCI DSS, PCI PIN Security, SOC, ISO 27001 e auditorias regulatórias

🏖️ Benefícios

• Posição totalmente remota; posições remotas não exigem que as atividades profissionais sejam realizadas nas proximidades de um escritório da Visa • Poderá ser necessário comparecer a um escritório da Visa mediante aviso prévio agendado

Candidatar-se

Vagas Similares

🕒 2 dias atrás

Flowon - Gamification Lab

1 - 10

🤝 B2B

📚 Educação

🎮 Jogos

Professor de Segurança Defensiva, SOC e Blue Team no Instituto Infnet, com foco em resposta a incidentes. Ministrará aulas remotas e orientará projetos práticos de cibersegurança.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

Verity Group

51 - 200

💼 Consultoria

🏥 Saúde

🛡️ Seguros

Arquiteto de Segurança da Informação na Verity, uma consultoria de transformação e engenharia digital. Projetando controles, gerenciando riscos e implementando práticas DevSecOps em ambientes Cloud e on-premises.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 4 dias atrás

Verity Group

51 - 200

💼 Consultoria

🤖 Inteligência Artificial

🔒 Cibersegurança

Arquiteto(a) de Segurança da Informação responsável por definir controles, riscos e arquitetura para aplicações, infraestrutura e Cloud. Atuação na consultoria de transformação e engenharia digital da Verity.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 5 dias atrás

ASAAS

501 - 1000

💼 Consultoria

🏥 Saúde

🏨 Hospitalidade

Analista sênior de resiliência cibernética em fintech brasileira de pagamentos. Desenvolverá iniciativas de continuidade de negócios, recuperação de desastres e resposta a crises de segurança.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Agosto 22

WTime Business Intelligence

51 - 200

💼 Consultoria

📦 Logística

🤖 Inteligência Artificial

Especialista sênior liderando a estratégia de segurança e governança de dados corporativos. Proteção de informações sensíveis com DLP, DSPM, Purview e ambientes cloud.

🗣️🇧🇷🇵🇹 Português obrigatório