Especialista de segurança da informação

4 semanas atrás


HOME OFFICE, Brasil CERC Tempo inteiro
RESPONSABILIDADES E ATRIBUIÇÕES

Como Especialista em Segurança de da Informação (Cloud Security), você será responsável por ajudar na criação de plataformas de segurança (Security as Code) que serão consumidas por outras áreas de tecnologia e colaboradores da CERC. Sua missão incluirá a implementação de estratégias de segurança abrangentes, desenvolvimento do modelo de zero-trust, gestão de políticas em cloud com seus guardrails. Assim, você irá:

  • Desenvolver a estratégia de defesas cibernéticas, garantindo escalabilidade, boa experiência do usuário, resiliência e eficiência com baixa burocracia.
  • Liderar a construção e implementação do modelo Zero-Trust com foco em Cloud.
  • Formular e aplicar políticas e guardrails em ambientes cloud.
  • Definir e aplicar políticas de segurança via Terraform no GCP, garantindo codificação e deploy conforme padrões.
  • Gerenciar e otimizar o uso do Security Command Center, avaliando falhas de detecção e reduzindo vulnerabilidades.
  • Garantir que os produtos sejam desenvolvidos sem vulnerabilidades recorrentes, apoiando os times na integração de requisitos de segurança desde o início.
  • Manter e expandir pipelines de segurança em AppSec, assegurando que novos projetos sigam as diretrizes e promovendo uma cultura de segurança.
REQUISITOS E QUALIFICAÇÕES

Você pode dar match com nossos desafios tendo:

  • Conhecimento em:

    • Desenvolvimento seguro - Arquitetura de sistemas, técnicas de appsec dinâmicas e estáticas.
    • IAM - IDPs, protocolos de SSO, boas práticas.
    • Cloud security - Infra-as-code, Terraform, Google Cloud.
    • Experiência com Segurança defensiva: 
        • Integração e automação de defesas.
        • Uso de ferramentas como SIEM e SOAR para proteção e resposta a incidentes.
      • Qualificações obrigatórias:

        • Experiência comprovada em segurança cibernética, com foco em ambientes cloud e desenvolvimento de produtos (mínimo de 4 anos).
        • Experiência na implementação de modelos de segurança como Zero-Trust.
      • Habilidades comportamentais:

        • Capacidade de trabalhar em conjunto com outras áreas (equipes técnicas e de negócios).
        • Capacidade analítica.
        • Organização.
        • Proatividade.
        • Excelentes habilidades de comunicação.
       Queremos pessoas colaborativas, criativas e empreendedoras Topa o desafio?


  • HOME OFFICE, Brasil CERC Tempo inteiro

    RESPONSABILIDADES E ATRIBUIÇÕESComo Especialista de Segurança da Informação (Governança), você vai:  Desenvolver e gerenciar o programa de governança em segurança da informação da CERC;  Implementar e monitorar frameworks de segurança, incluindo ISO 27001, NIST, COBIT, LGPD, entre outros;  Atender e suportar auditorias internas e externas...


  • HOME OFFICE, Brasil Olist Tempo inteiro

    Sobre a Olist A Olist é o sistema operacional do varejo e a parceira número 1 do empreendedor brasileiro.  Oferecemos um universo de possibilidades para potencializar o crescimento de lojistas, com ferramentas conectadas que conversam com as necessidades reais de pequenas e médias empresas (PMEs).  Somos obcecados pelos nossos clientes, e essa paixão...


  • HOME OFFICE, Brasil RPE Tempo inteiro

    Conhecimento em AppSec: Conhecimento técnico em vulnerabilidades de aplicações web e mobile (OWASP Top 10, Mobile Top 10), incluindo injeção (SQL, NoSQL), XSS, CSRF, SSRF, falhas de autenticação/autorização e configurações inseguras. Segurança de APIs: Conhecimento em segurança de APIs (REST, GraphQL), incluindo o OWASP API Security Top 10 e...


  • HOME OFFICE, Brasil Globo Tempo inteiro

    Do que você precisa:  Possuir sólidos conhecimentos em gestão de riscos, incluindo as melhores práticas e frameworks como: ISO 27005, OpenFAIR, NIST RMF, IRAM, TOGAF, entre outros; Conhecimento avançado das técnicas de análise de riscos (quantitativo vs qualitativo) e ferramentas para a gestão de riscos corporativos, principalmente as relacionadas e...


  • HOME OFFICE, Brasil Carreiras SoftExpert Tempo inteiro

    Formação superior completa em Sistemas de Informação, Direito, Administração, Contabilidade ou áreas correlatas; Pós graduação em Segurança da Informação; Sólidos conhecimentos em ISO27001. Você irá se diferenciar se tiver: Conhecimentos de implementação e auditoria SOC2 tipo2; Certificação Auditor Líder da ISO27001; Conhecimentos em...


  • HOME OFFICE, Brasil Pantheon Tempo parcial

    Consultor(a) de Governança em Segurança da Informação (Part Time PJ)Modelo de trabalho: 100% remotoContrato: PJ (Part time)Duração: 6 mesesCarga horária: De segunda a sexta-feira - Das 9:00 às 12:00Responsabilidades:Atuar diretamente na manutenção de um Sistema de Gestão de Segurança da Informação (SGSI) Trabalhar com foco em governança,...


  • HOME OFFICE, Brasil Darede Tempo inteiro

    Experiência mínima de 5 anos em Segurança da Informação, com pelo menos 2 anos de atuação dedicada à Segurança em Nuvem (Cloud Security). Experiência comprovada em ambientes AWS, com domínio dos principais serviços de segurança nativos da plataforma. Experiência com arquiteturas baseadas em microsserviços (Docker, Kubernetes). Conhecimentos...


  • HOME OFFICE, Brasil Sicredi Tempo inteiro

    Pós-graduação em engenharia, tecnologia, segurança da informação ou áreas correlatas; Experiência anterior com Riscos de TI/SI, Auditoria ou área de tecnologia compatível com a vaga; Experiência anterior em instituição financeira, e nas regulações ligadas ao ramo; Conhecimento avançado em riscos cibernéticos e/ou de TI, incluindo...


  • HOME OFFICE, Brasil Magazine Luiza Tempo inteiro

    A Magalu Cloud é a plataforma de serviços de computação em nuvem criada pela maior e mais inovadora empresa de varejo do país, a Magazine Luiza. Nascemos em 2020, com o propósito claro: Impulsionar a competitividade do Brasil através da tecnologia.Oferecemos serviços de nuvem com engenharia local, interface descomplicada, preços em reais abaixo do...


  • HOME OFFICE, Brasil Magazine Luiza Tempo inteiro

    A Magalu Cloud é a plataforma de serviços de computação em nuvem criada pela maior e mais inovadora empresa de varejo do país, a Magazine Luiza. Nascemos em 2020, com o propósito claro: Impulsionar a competitividade do Brasil através da tecnologia.Oferecemos serviços de nuvem com engenharia local, interface descomplicada, preços em reais abaixo do...