Caro usuário, habilite o javascript para que esse site funcione corretamente.

Especialista em Blue Team / Defesa Cibernética

* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Senior

Responsabilidades e Atribuições

  • Administrar, configurar e otimizar WAFs, Firewalls Next-Gen, IDS/IPS, EDR/XDR, SASE/SSE e gateways de segurança.
  • Gerenciar políticas, regras, filtros e assinaturas, garantindo proteção eficaz contra ameaças internas e externas.
  • Atuar na análise e mitigação de ataques em tempo real (DDoS, SQLi, RCE, brute force, exploits).
  • Criar regras de detecção, casos de uso e correlações de alertas em SIEM e XDR.
  • Implementar, operar e monitorar controles de segurança em AWS, GCP ou Azure.
  • Utilizar ferramentas como CloudTrail, GuardDuty, Security Hub além de soluções CWPP e CSPM.
  • Realizar hardening, revisão de permissões, baseline de segurança e validação de arquiteturas seguras.
  • Conhecimento avançado em IAM, incluindo least privilege, identidade federada e princípios de Zero Trust.
  • Liderar análises de incidentes de segurança em diferentes níveis de complexidade.
  • Conduzir atividades de contenção, erradicação, recuperação e post-mortem.
  • Coordenar incidentes críticos com times internos e fornecedores.
  • Desenvolver e manter playbooks, runbooks e automações (SOAR).
  • Apoiar times de vulnerabilidades na priorização e validação dos riscos.
  • Recomendar e acompanhar correções com times de Tecnologia, DevOps e Engenharia.
  • Propor melhorias na arquitetura defensiva e nos controles existentes.
  • Garantir aderência a frameworks como NIST CSF, NIST 800-53, CIS Controls e ISO 27001.
  • Experiência com ferramentas e ecossistema: M365, Entra ID, Intune, Microsoft Defender.
Habilidades e Pré-Requisitos
  • Experiência comprovada em Blue Team / Defesa Cibernética.
  • Conhecimento avançado em Cloud Security; Desenvolver e implementar arquiteturas de segurança de referência para ambientes em nuvem (AWS, Azure, GCP), garantindo a proteção de dados e aplicações.
  • Domínio de:
  • WAF (Imperva, Cloudflare, AWS WAF, Akamai etc.)
  • Firewalls Next-Gen (Fortinet, Palo Alto)
  • CSPM e CWPP
  • IAM
  • Incident Response (IR)
  • DLP
  • Experiência com SIEM (Splunk, QRadar, Elastic, Sentinel etc.).
  • Vivência em ambientes cloud-native / Kubernetes / microserviços.
  • Conhecimento sólido de TCP/IP, VPN, VPC, roteamento, proxies, SSL/TLS.
  • Capacidade de atuar em incidentes de alta criticidade e ambientes de missão crítica.
Diferenciais
  • Vivência em ambientes regulados (BACEN, LGPD).
  • Experiência prévia em crédito, pagamentos, adquirência, BaaS ou empresas reguladas pelo BACEN.
O que esperamos dessa pessoa
  • Perfil mão na massa, com capacidade de construir processos do zero.
  • Autonomia para liderar e influenciar áreas de negócio.
  • Consistência técnica associada a postura executiva.
  • Contribuição direta para a evolução da maturidade corporativa em governança e risco.
  • Flexibilidade para lidar com mudanças, priorizações dinâmicas e múltiplas demandas simultâneas.

Nossos benefícios

  • Modelo de trabalho remoto
  • Cartão de benefícios Caju: VR
  • Plano de saúde sem coparticipação
  • Plano odontológico sem coparticipação
  • Auxílio creche
  • Maternidade e paternidade estendida
  • Wellhub