Caro usuário, habilite o javascript para que esse site funcione corretamente.

Engenheiro(a) de SecOps Sênior - AWS Platform

* Salário: R$ 12.000 a R$ 20.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Engenharia

Nível: Senior

Descrição da Vaga:
Estamos procurando um(a) Engenheiro(a) de SecOps Sênior altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia.

Atividades:

Gerenciar e evoluir a arquitetura de acesso e identidades da plataforma AWS via IAM Identity Center (SSO), garantindo o modelo de menor privilégio (least privilege).

Implementar, operar e monitorar controles de segurança preventivos, detectivos e corretivos utilizando AWS Security Hub, GuardDuty, AWS Config, CloudTrail, KMS, Secrets Manager e IAM Access Analyzer.

Desenvolver e aplicar padrões de security baseline e hardening em ambientes AWS multi-account.

Estruturar e aplicar controles de governança e segurança centralizados via AWS Organizations e SCPs.

Atuar no monitoramento constante de vulnerabilidades, avaliação de riscos, resposta e investigação técnica a incidentes de segurança cibernética.

Colaborar diretamente com os times de SOC, CloudOps, DevOps e Arquitetura para promover a cultura e práticas de Cloud Security.

Produzir evidências técnicas para auditorias internas/externas e garantir a conformidade com políticas corporativas e marcos regulatórios.

Automatizar controles e processos de segurança utilizando código (IaC) e scripts.

Requisitos Obrigatórios:

Residir no Estado de São Paulo para eventuais reuniões no cliente (atuando em modelo remoto).

5+ anos de experiência na área de Infraestrutura, Segurança da Informação ou Cloud.

3+ anos de experiência prática comprovada em Segurança em nuvem AWS (AWS Security).

Domínio técnico avançado nas soluções: AWS IAM, IAM Identity Center, Security Hub, GuardDuty, KMS, Secrets Manager, CloudTrail e AWS Config.

Experiência consistente na aplicação de controles de segurança em cenários multi-account.

Conhecimento prático em gestão de identidades, RBAC, least privilege, MFA e Cloud Security Posture Management (CSPM).

Vivência em processos de incident response (resposta a incidentes) e análise de eventos de segurança.

Requisitos Desejáveis (Diferenciais):

Conhecimento prático de normas e frameworks regulatórios/compliance: LGPD, SUSEP, CNSP, ISO 27001, NIST Cybersecurity Framework e CIS Benchmarks.

Vivência e integração com soluções de SIEM/SOC (ex.: Microsoft Sentinel, Splunk).

Experiência com automação de segurança, práticas de DevSecOps, e linguagens como Python e Bash.

Experiência em automação de infraestrutura via Terraform ou CloudFormation.

Conhecimento em AWS WAF, Shield, Gestão de Vulnerabilidades e Segurança de Contêineres (EKS Security).

Certificações de mercado (AWS Certified Security – Specialty, CISSP, CCSP, Security+, CISM).

Benefícios Confidencial (Apenas para Cadastrados):
💪🏽 TotalPassWellhub;
👨🏾‍🤝‍👩🏽‍🤝‍👩🏼 Seguro de vida em grupo;
🍕🛒 Vale Refeição/ Alimentação;
🏨 Plano de saúde e odontológico - Bradesco;
💻 Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
👉 Programa +Confidencial (Apenas para Cadastrados)er: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
💲 Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços.