* Salário: R$ 12.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Engenharia
Nível: Senior
Descrição da Vaga:
Estamos procurando um(a) Engenheiro(a) de SecOps Sênior altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia.
Atividades:
Gerenciar e evoluir a arquitetura de acesso e identidades da plataforma AWS via IAM Identity Center (SSO), garantindo o modelo de menor privilégio (least privilege).
Implementar, operar e monitorar controles de segurança preventivos, detectivos e corretivos utilizando AWS Security Hub, GuardDuty, AWS Config, CloudTrail, KMS, Secrets Manager e IAM Access Analyzer.
Desenvolver e aplicar padrões de security baseline e hardening em ambientes AWS multi-account.
Estruturar e aplicar controles de governança e segurança centralizados via AWS Organizations e SCPs.
Atuar no monitoramento constante de vulnerabilidades, avaliação de riscos, resposta e investigação técnica a incidentes de segurança cibernética.
Colaborar diretamente com os times de SOC, CloudOps, DevOps e Arquitetura para promover a cultura e práticas de Cloud Security.
Produzir evidências técnicas para auditorias internas/externas e garantir a conformidade com políticas corporativas e marcos regulatórios.
Automatizar controles e processos de segurança utilizando código (IaC) e scripts.
Requisitos Obrigatórios:
Residir no Estado de São Paulo para eventuais reuniões no cliente (atuando em modelo remoto).
5+ anos de experiência na área de Infraestrutura, Segurança da Informação ou Cloud.
3+ anos de experiência prática comprovada em Segurança em nuvem AWS (AWS Security).
Domínio técnico avançado nas soluções: AWS IAM, IAM Identity Center, Security Hub, GuardDuty, KMS, Secrets Manager, CloudTrail e AWS Config.
Experiência consistente na aplicação de controles de segurança em cenários multi-account.
Conhecimento prático em gestão de identidades, RBAC, least privilege, MFA e Cloud Security Posture Management (CSPM).
Vivência em processos de incident response (resposta a incidentes) e análise de eventos de segurança.
Requisitos Desejáveis (Diferenciais):
Conhecimento prático de normas e frameworks regulatórios/compliance: LGPD, SUSEP, CNSP, ISO 27001, NIST Cybersecurity Framework e CIS Benchmarks.
Vivência e integração com soluções de SIEM/SOC (ex.: Microsoft Sentinel, Splunk).
Experiência com automação de segurança, práticas de DevSecOps, e linguagens como Python e Bash.
Experiência em automação de infraestrutura via Terraform ou CloudFormation.
Conhecimento em AWS WAF, Shield, Gestão de Vulnerabilidades e Segurança de Contêineres (EKS Security).
Certificações de mercado (AWS Certified Security – Specialty, CISSP, CCSP, Security+, CISM).
Benefícios Confidencial (Apenas para Cadastrados):
💪🏽 TotalPassWellhub;
👨🏾🤝👩🏽🤝👩🏼 Seguro de vida em grupo;
🍕🛒 Vale Refeição/ Alimentação;
🏨 Plano de saúde e odontológico - Bradesco;
💻 Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
👉 Programa +Confidencial (Apenas para Cadastrados)er: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
💲 Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços.
