segurança apresentados pelo ambiente de nuvem, além de ser capaz de desenvolver e implementar estratégias e políticas de segurança para proteger ativos digitais. Deve ter conhecimento comprovado no tema e nas diversas ferramentas disponíveis no mercado. RESPONSABILIDADESPRINCIPAIS Desenvolver e implementar políticas e procedimentos de segurança de cloud. Realizar avaliações de risco e auditorias de segurança. Trabalhar em estreita colaboração com a equipe de infraestrutura de TI e de processos, para garantir a segurança dos sistemas de informação. Participar de reuniõescom times de diversas verticais da companhia, sendo capazde lidar com situações de stress. Responder a incidentes de segurança e violações de dados nos ambientes em nuvem pública. Manter-se atualizado sobre as últimasameaças de segurançae soluções de mitigação. Manter-se atualizado com as últimas tendências, vulnerabilidades de segurança e práticas recomendadas, incluindo a compreensão de frameworks de segurança como OWASP Top 10 e MITRE ATT&CK. Elaborar e atualizar relatórios periódicos sobre o status da segurança da informação, destacando áreas de risco e planos de ação. Elaborar e atualizar dashborads periódicos sobreo status da segurança da informação, destacando áreas de risco e planos de ação. Colaborar com desenvolvedores e administradores de sistemas na implementação de práticas seguras e na correção de vulnerabilidades identificadas. Participar na criaçãoe revisão de políticas e procedimentos de segurança da informação, assegurando que sejam robustos e eficazes. Conduzir avaliações de segurança regulares, incluindo testes de penetração, para identificar e mitigar riscos potenciais. REQUISITOS Bacharelado em Ciênciada Computação, Engenharia de Software ou campo relacionado. Experiência comprovada no segmento de Segurança da Informação. Experiência comprovada em segurança de cloud e arquitetura multicloud. Conhecimento profundo de padrões e regulamentos de segurança de TI, como ISO 27001, NIST CSF 2.0 e LGPD. Fortes habilidades de resolução de problemas e capacidade de trabalhar sob pressão. Excelentes habilidades de comunicação e capacidade de explicar conceitos de segurança complexos para a equipe técnica e não técnica. Certificações relacionadas ao tema, como Certified Cloud Security Professional (CCSP), AWS Certified Security Specialty, Azure Cybersecurity Architect Expert (SC-100), Azure Security Technologies (AZ-500), Professional Cloud Security Engineer. Habilidades Técnicas: Proficiência em linguagens de script, como Python ou Shell. Experiência com ferramentas de automação e integração contínua,como Jenkins, Azure DevOps. Familiaridade com infraestrutura como código (IaC) e ferramentas de gerenciamento de configuração, como Ansible ou Terraform. Experiência com plataformas de nuvem, como AWS, GCP, Azure,Oracle Cloud. Conhecimentos nas principais ferramentas de Cloud Security Posture Management (CSPM) – Tenable Cloud Security, Trend Vision, Prisma Cloud, Polygraph, Wiz. Experiência como desenvolvedor, arquiteto de soluçõesou de infraestrutura é desejável.
Número de vagas: 1
Tipo de contrato e Jornada: Prestador de Serviços (PJ) - Período Integral
Área Profissional: Especialista em Informática, TI, Telecomunicações - Segurança da Informação