Keep Simple
Analista de Infraestrutura e Cyber Segurança (4785)
Faça parte de um Hub Ágil de Inovação com foco em negócios. Possuímos um vasto portfólio de clientes, criando inúmeras possibilidades em diversas tecnologias. Aqui trabalhamos para o seu sucesso! 🚀 Nosso ambiente é dinâmico, ágil e muito descontraído, possuímos uma equipe formada por diversos especialistas como tech recruiters, desenvolvedores, engenheiros e consultores de mercado. Buscamos um profissional Hands on e com foco em desenvolvimento profissional. Confira os requisitos.👇🏽 Principais Responsabilidades: • Segurança em Nuvem e Contêineres: Implementar e gerenciarcontroles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront,GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurançade workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens decontêineres junto aos times de DevOps; • Gestão de Identidades e Acessos (IAM): Estruturar e auditarpermissões baseadas no princípio do menor privilégio, administrar o AWSIdentity Center e implementar/gerenciar o AWS Secrets Manager para eliminaçãode credenciais expostas em código e pipelines; • Resposta a Incidentes e Monitoramento: Atuar na contenção einvestigação de causa raiz de incidentes críticos (vazamento de dados,phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustandoalertas e reduzindo falsos positivos; • Gestão de Vulnerabilidades e Pentests: Operar soluções comoCrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão(Red Team) com fornecedores externos e coordenar a remediação dasvulnerabilidades com as equipes de desenvolvimento; • Governança, Risco e Conformidade (GRC): Criar e manterpolíticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (comoBanco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top10; • Automação e DevSecOps: Desenvolver scripts (Python/Bash) eutilizar ferramentas para automatizar verificações de conformidade, alertas deviolação e tarefas operacionais de segurança. Avaliar riscos de arquitetura emprocessos de Change Management (GMUD) antes de deploys em produção. Requisitos Técnicos: • Domíniode arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração desistemas Linux; • Experiência prática com plataforma CrowdStrike(EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (SignalSciences / AWS WAF) e soluções de VPN/DNS; • Habilidade em Python e Bash para automação detarefas de segurança e análise de logs; • Conhecimento aplicado de NIST, CIS Controls,OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD; • Inglês avançado (leitura, escrita e comunicaçãotécnica). Diferenciais: ·Experiência prévia em atendimento a auditoriasdo Setor Financeiro (Banco Central); ·Certificações de mercado (ex.: AWS CertifiedSecurity – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP,CompTIA Security+ ou similares); ·Experiência no setor Financeiro. Informações adicionais Modelo de contratação: • PJ. Forma de atuação: • Remoto. Originally posted on Himalayas
