Atuar na área de Engenharia de Segurança da Informação, sendo responsável pelo desenho, implementação, sustentação e evolução dos controles técnicos de segurança que suportam os ambientes corporativos, aplicações, integrações, plataformas cloud e iniciativas de transformação digital da organização.
O profissional será responsável por garantir a adoção de práticas de Security by Design, DevSecOps, proteção de dados, segurança em nuvem, gestão de identidade, monitoramento contínuo e integração dos controles de segurança ao ciclo de vida das soluções corporativas.
Definir requisitos e padrões de segurança para novos projetos, aplicações e integrações.
Participar de processos de homologação técnica de fornecedores e soluções.
Conduzir análises de risco técnico e definição de controles compensatórios.
Elaborar recomendações de segurança para ambientes on-premise, cloud e híbridos.
Implementar práticas de Security by Design e Zero Trust.
Definir e implementar controles de segurança para Azure, OCI e ambientes SaaS.
Implementar políticas de segmentação, hardening, gestão de identidades e proteção de workloads.
Atuar em iniciativas de Cloud Security Posture Management (CSPM).
Apoiar projetos de migração e modernização de aplicações para nuvem.
Implementar controles de criptografia, proteção de dados sensíveis e gestão de segredos.
Apoiar iniciativas de LGPD, classificação da informação e proteção de dados de saúde (PHI).
Definir controles de retenção, descarte, mascaramento e anonimização.
Integrar plataformas corporativas com SIEM.
Construir casos de uso de detecção.
Desenvolver correlações, regras e indicadores de segurança.
Apoiar investigações de incidentes e atividades de threat hunting.
Preferencialmente atuar tecnicamente nas seguintes tecnologias ou equivalentes:
Google SecOps (SIEM)
Microsoft Defender
CrowdStrike
CyberArk
Netskope
Gigamon
Azure Key Vault
Active Directory / Entra ID
WAFs Corporativos
Check Point
Forcepoint
Mínimo de 5 anos em Segurança da Informação.
Experiência em ambientes corporativos de grande porte.
Vivência em ambientes regulados (saúde, financeiro ou seguros será diferencial).
Segurança de aplicações (OWASP Top 10).
DevSecOps.
Cloud Security (Azure, AWS ou OCI).
IAM, SSO, MFA e Zero Trust.
SIEM e monitoramento de segurança.
Gestão de vulnerabilidades.
Hardening de sistemas operacionais e plataformas.
Segurança de APIs.
Containers e Kubernetes.
Criptografia e proteção de dados.
Redes TCP/IP e protocolos de segurança.
CISSP
CCSP
CISM
CRISC
CompTIA Security+
Microsoft Azure Security Engineer Associate (AZ-500)
Microsoft Cybersecurity Architect (SC-100)
Google Professional Cloud Security Engineer
OCI Security Professional
CCNP Security
Check Point CCSA / CCSE