* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
Atuar como Especialista de Segurança Multi-Cloud, sendo responsável por definir, implementar e evoluir a estratégia de segurança dos ambientes em nuvem da organização, garantindo que plataformas, aplicações, dados, APIs, microsserviços e integrações operem de forma segura, resiliente e aderente às exigências regulatórias do setor financeiro.
A posição possui caráter estratégico e estruturante, com forte atuação em arquitetura segura, governança cloud, proteção de infraestrutura crítica, gestão de riscos tecnológicos e segurança de ambientes distribuídos.
O profissional atuará como referência técnica para iniciativas em cloud e ambientes híbridos, apoiando áreas de Arquitetura, Engenharia, Infraestrutura, DevSecOps, Cyber Security e Produtos, garantindo que a segurança seja incorporada desde a concepção até a operação dos serviços em produção.
Buscamos um profissional que combine visão estratégica, profundidade técnica e capacidade de influência para apoiar a evolução da maturidade de Cloud Security da organização.
Responsabilidades e atribuições
- Definir e evoluir padrões corporativos de segurança para ambientes AWS, Azure e demais provedores utilizados pela organização.
- Avaliar arquiteturas sob a ótica de segurança, resiliência e compliance.
- Participar de iniciativas de Security by Design em novos produtos e projetos.
- Definir requisitos mínimos de segurança para workloads cloud.
- Apoiar processos de revisão arquitetural e aprovação de soluções.
- Avaliar e apoiar a proteção de ambientes Kubernetes, containers e plataformas distribuídas.
- Definir controles de segurança para ambientes EKS, AKS e demais serviços gerenciados.
- Avaliar riscos relacionados a aplicações cloud-native, APIs, serverless e arquiteturas orientadas a microsserviços.
- Apoiar iniciativas de hardening e redução de superfície de ataque.
- Definir critérios de proteção para ambientes críticos de negócio.
- Definir padrões corporativos de IAM.
- Evoluir estratégias de autenticação, autorização e acesso privilegiado.
- Apoiar iniciativas de Zero Trust.
- Definir controles para federação de identidades, Single Sign-On e MFA.
- Apoiar revisões periódicas de acessos privilegiados.
- Definir padrões para gestão de segredos, certificados e chaves criptográficas.
- Definir controles para segmentação e isolamento de ambientes.
- Apoiar a proteção de serviços publicados na internet.
- Avaliar riscos relacionados a DNS, APIs, WAF, balanceadores, gateways e integrações externas.
- Definir estratégias de proteção contra ataques de camada de aplicação.
- Apoiar iniciativas de redução de exposição de ativos críticos.
- Estabelecer baselines de segurança para todos os ambientes cloud.
- Apoiar processos de conformidade e aderência regulatória.
- Definir métricas e indicadores de segurança cloud.
- Produzir indicadores executivos para acompanhamento de riscos e evolução da maturidade.
- Apoiar processos de auditoria interna e externa.
- Liderar iniciativas de monitoramento contínuo da postura de segurança em nuvem.
- Identificar exposições, desvios de configuração e riscos operacionais.
- Apoiar processos de priorização e remediação de vulnerabilidades.
- Avaliar riscos relacionados a ativos expostos à internet.
- Apoiar iniciativas de Continuous Threat Exposure Management (CTEM).
- Integrar controles de segurança aos pipelines de desenvolvimento e entrega contínua.
- Apoiar iniciativas de Infrastructure as Code Security.
- Definir requisitos mínimos de segurança para automação de infraestrutura.
- Apoiar iniciativas de compliance contínuo.
- Promover a adoção de práticas seguras em processos DevOps.
- Avaliar riscos relacionados a novas tecnologias, projetos e provedores.
- Apoiar processos de exceção de risco e planos de remediação.
- Produzir documentação e evidências para auditorias.
- Apoiar iniciativas relacionadas à LGPD, BACEN, Open Finance, PCI-DSS e demais normativos aplicáveis.
- Atuar como referência técnica em temas de segurança cloud perante áreas de negócio e tecnologia.
Requisitos e qualificações
Experiência comprovada em:
- Cloud Security Architecture;
- Segurança AWS;
- Segurança Azure;
- Gestão de Riscos Tecnológicos;
- Cloud Networking;
- Identity & Access Management;
- Kubernetes Security;
- Container Security;
- DevSecOps;
- Security by Design;
- Threat Modeling;
- Cloud Governance.
- AWS;
- Azure;
- Ambientes híbridos e multi-cloud.
- IAM e Governança de Identidades;
- Zero Trust;
- Cloud Security Posture Management (CSPM);
- Cloud Native Application Protection Platform (CNAPP);
- Workload Protection;
- Network Security;
- Threat Modeling;
- Security by Design;
- Gestão de Vulnerabilidades.
- Containers;
- Kubernetes;
- APIs;
- DNS;
- Balanceadores;
- WAF;
- API Gateway;
- Criptografia aplicada.
- GitHub;
- GitHub Actions;
- Azure DevOps;
- Jenkins;
- Terraform;
- Infrastructure as Code.
Frameworks e Boas Práticas
- CIS Benchmarks;
- NIST Cybersecurity Framework;
- MITRE ATT&CK;
- Cloud Security Alliance (CSA);
- OWASP Top 10;
- OWASP API Security Top 10.
Informações adicionais
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista RH
- Etapa 4: Entrevista Técnica
- Etapa 5: Proposta
- Etapa 6: Contratação
Somos Confidencial (Apenas para Cadastrados)
O Confidencial (Apenas para Cadastrados) é mais que um banco digital. Somos uma bantech: contamos com a solidez de um banco e a agilidade de uma fintech. Também somos apaixonados por tecnologia e, por meio dela, buscamos transformar a vida financeira de nossos clientes com segurança e transparência.
+ Eficiência
- Burocracia
Diariamente, criamos soluções digitais para descomplicar o jeito com que os brasileiros cuidam do seu dinheiro. Trabalhamos para que o Confidencial (Apenas para Cadastrados) tenha tudo o que nossos clientes precisam em um só lugar: no Confidencial (Apenas para Cadastrados)App. Com simplicidade, eficiência, livre de burocracia e acesso a qualquer hora e de qualquer lugar.
+ Transformação
- Zona de conforto
Aqui no Confidencial (Apenas para Cadastrados), oferecemos uma cultura construída pela colaboração, uma carreira com aprendizados e crescimento contínuos, além do senso de propriedade e orgulho por um trabalho de excelência.
Pessoas são nosso ativo mais importante e, sem elas, o Confidencial (Apenas para Cadastrados) não teria chegado tão longe. Por todos esses motivos, apostamos na inovação como a mola propulsora para cada uma das pessoas incríveis que integra este time. Nós fazemos mais, porque fazemos juntos.
E, quando construímos juntos, tudo se transforma.
