Tech Lead Cloud App Security

1 semana atrás


Santana de Parnaíba, Brasil Darede Tempo inteiro

A Darede tem o objetivo de continuar revolucionando os negócios em Cloud no Brasil e nos tornarmos a maisrelevante consultoria do segmento afinal THE FUTURE IS CLOUDNosso(a) Tech Lead terá o papel liderar tecnicamente o time de Cloud App Security, atuando como referência em arquitetura segura, padronização e boas práticas. Desenhar, revisar e aprovar arquiteturas em nuvem com foco em segurança, alta disponibilidade, resiliência e custo (Well-Architected). Se você tem curiosidade e vontade de aprender novas ferramentas, plataformas e tecnologias, é Data Driven e HandsOn, é uma pessoa sempre antenada nas novidades do Mundo Cloud, essa vaga é para você. Responsabilidades Liderar tecnicamente o time de Cloud App Security, atuando como referência em arquitetura segura, padronização e boas práticas. Desenhar, revisar e aprovar arquiteturas em nuvem com foco em segurança, alta disponibilidade, resiliência e custo, seguindo os princípios do Well-Architected Framework. Definir a estratégia de segurança em múltiplas contas / assinaturas (landing zone, organizações, baseline de segurança, governança e compliance). Projetar e implementar redes seguras (VPC / VNet, subnetting, TGW / peering / VPN / PrivateLink), segregar ambientes, configurar e testar contingência (multi-AZ / region). Colaborar com os times de Engenharia, Plataformas e Aplicações para integrar segurança ao ciclo de vida (shift-left, SAST / DAST / IAST / SCAs, secrets management). Automatizar a segurança como código : OPA / Conftest, regras preventivas em CI / CD, pre-commit hooks, pipelines com quality & security gates. Aplicar scripts e Lambdas / Functions / Cloud Functions para remediação automática (ex.: fechar S3 público, revogar chaves antigas, isolar instância suspeita). Proteger containers / Kubernetes (EKS / AKS / GKE) : policies, admission controllers, imagens assinadas, secrets, network policies, CIS Benchmarks. Rodar varreduras de vulnerabilidades e executar correções (EC2 / VM, container, serverless), priorizando por nível de risco. Documentar e versionar padrões, runbooks e arquiteturas de referência; treinar e parear com o time durante as entregas. Requisitos e qualificações Experiência prática (5–8+ anos) em Segurança na Nuvem, com entregas hands-on : construção de Landing Zones, escrita de IaC, configuração de controles nativos, automação de remediação e operação de resposta a incidentes (IR). Domínio técnico (AWS – prioritário) : Organizations / Control Tower, IAM / SCPs, KMS, CloudTrail / Config, GuardDuty, Security Hub, Inspector, WAF, Macie, Detective, S3, VPC / TGW / PrivateLink, EKS. Automação e Integração : Programação com Python, Bash e PowerShell. Uso de APIs / SDKs dos provedores para integração e resposta automatizada. Redes e Criptografia (na prática) : VPC / VNet, roteamento, NAT, peering / TGW / VPN, TLS, KMS / HSM, rotação e gestão de chaves. Segurança em Kubernetes (EKS / AKS / GKE) : RBAC, PSP / OPA Gatekeeper / Kyverno, segurança de supply chain (SBOM / assinatura), registries (ECR / ACR / GAR). Vulnerability Management e Observabilidade : Experiência em hardening (hosts / containers / serverless) e ferramentas como CloudWatch / Logs Insights, Athena / Glue, Kusto / Sentinel, Chronicle. Conformidade e Frameworks : Aplicação prática de frameworks CIS (Foundations / Benchmarks), NIST CSF / ISO / SOC 2, LGPD — incluindo produção de evidências e fechamento de gaps. Comunicação e Postura Profissional : Comunicação objetiva (técnica e executiva). Ownership para fazer acontecer — do PoC ao runbook em produção. Inglês técnico para leitura de documentação e interação com fabricantes / provedores. Diferenciais Desejáveis AWS SA Professional, CISSP / CCSP, Azure Security Engineer / Architect, GCP Professional Cloud Security Engineer. Ferramentas e Tecnologias Avançadas : Experiência com CNAPP, CSPM, CIEM, SOAR, Secret management (HashiCorp Vault / AWS Secrets Manager), SAST / DAST / IAST / SCAs, XDR / EDR. IaC e CI / CD com foco em segurança : Terraform (obrigatório); bônus : CloudFormation, CDK, Bicep, Deployment Manager. CI / CD com gates de segurança : GitHub Actions, GitLab, CodePipeline, Azure DevOps. Resposta a Incidentes : Histórico de resposta a incidentes reais em cloud e automação de remediação em escala. Formação : Formação superior em Segurança da Informação, Ciência da Computação, Análise de Sistemas, Sistemas de Informação ou áreas correlatas. Certificações : Certificações AWS : CCP, SAA e Security Specialty. Benefícios Presencial ou Remoto Flexibilidade de horário Incentivos Educacionais (Parcerias com Instituições de Ensino) Férias Remuneradas Total Pass Birthday off Assistência Médica Assistência Odontológica Licença Maternidade Licença Paternidade Reembolso em Certificações AWS #J-18808-Ljbffr



  • Santana de Parnaíba, Brasil Darede Tempo inteiro

    A Darede tem o objetivo de continuar revolucionando os negócios em Cloud no Brasil e nos tornarmos a maisrelevante consultoria do segmento afinal THE FUTURE IS CLOUDNosso(a) Tech Lead terá o papel liderar tecnicamente o time de Cloud App Security, atuando como referência em arquitetura segura, padronização e boas práticas.Desenhar, revisar e aprovar...

  • Analista Sistema Jr

    1 semana atrás


    Santana de Parnaíba, Brasil Telefónica Tech Cloud Diversidade Tempo inteiro

    Diretoria: Unidade de Negócio CloudLocal de Trabalho: Baruerí - SPUnidade/Loja e/ou Posto de trabalho" Itower - Complexo Iguatemi AlphavilleA Unidade de Negócio de Cloud da Telefónica Tech chega ao Brasil para habilitar as empresas com soluções de cloud híbrida e multi-cloud através de um portfólio de serviços ágeis e inovadores.Nosso foco são...

  • Tech Lead

    17 minutos atrás


    Santana de Parnaíba, Brasil Eccox Software S.A. Tempo inteiro

    Descrição da VagaBuscamos um Tech Lead com sólida experiência em desenvolvimento Mainframe para atuar de forma híbrida em Barueri/SP.Este profissional será responsável por garantir a excelência técnica das entregas, apoiar o time em demandas críticas e atuar como elo estratégico entre tecnologia, negócios e gestão.ResponsabilidadesAssegurar a...


  • Santana De Parnaíba, Brasil Softtek Tempo inteiro

    Vaga: Arquiteto(a) Backend / Tech Lead Node.Js Sobre o Projeto: A oportunidade é para atuar em um projeto estratégico de modernização de sistemas legados, com foco em reestruturação arquitetural, definição de padrões backend e implementação de práticas modernas orientadas a eventos em ambiente GCP. Responsabilidades: Definir e evoluir os padrões...

  • Tech Lead Java

    4 semanas atrás


    Rio de Janeiro, Brasil Stefanini Brasil Tempo inteiro

    💼 Vaga: Tech Lead Java (Remoto)Descrição:Buscamos um(a) Tech Lead Java para atuar em um ambiente de alta complexidade e disponibilidade, liderando iniciativas técnicas e apoiando o time de desenvolvimento em projetos críticos. A posição é remota, com necessidade de inglês avançado para comunicação com equipes globais.Responsabilidades:Liderar...

  • Tech Lead Java

    Há 5 dias


    Aparecida de Goiânia, Brasil Stefanini Brasil Tempo inteiro

    Tech Lead Java (Remoto) Buscamos um(a) Tech Lead Java para atuar em um ambiente de alta complexidade e disponibilidade, liderando iniciativas técnicas e apoiando o time de desenvolvimento em projetos críticos. A posição é remota, com necessidade de inglês avançado para comunicação com equipes globais. Responsabilidades Liderar tecnicamente o time de...

  • Tech Lead

    33 minutos atrás


    Santana de Parnaíba, Brasil Vertem Tempo inteiro

    Descrição da vagaEstamos em busca de uma pessoaTech Leadpara o time de Produto doVibeComo referência técnica da squad, você garantiráqualidade, escalabilidade e segurançadas soluções.Atuará nodesenho e evolução de arquiteturas, nadefinição de melhores práticas de engenhariae namentoria do time, contribuindo nodesenvolvimento de códigoquando...

  • Tech Lead Java

    4 semanas atrás


    Duque de Caxias, RJ, Brasil Stefanini Brasil Tempo inteiro

    Vaga: Tech Lead Java (Remoto) Descrição: Buscamos um(a) Tech Lead Java para atuar em um ambiente de alta complexidade e disponibilidade, liderando iniciativas técnicas e apoiando o time de desenvolvimento em projetos críticos. A posição é remota, com necessidade de inglês avançado para comunicação com equipes globais. Responsabilidades: Liderar...

  • Tech Lead

    Há 2 dias


    Rio de Janeiro, Brasil innolevels Tempo inteiro

    Tech Lead - RJ Company: Innolevels Location: Rio de Janeiro, RJ (Presencial) Salary: 10,000 We are hiring a Tech Lead to execute digital transformation projects, developing innovative tools to provide the best user experience on a large company's platform. Qualifications C# - MVC and Web API Dapper and Entity Framework SQL Server and Oracle SOA, Web...

  • Cloud Security Architect

    2 semanas atrás


    Rio de Janeiro, Brasil beBeeSecurity Tempo inteiro

    Job Overview As a Senior DevSecOps professional, you will be responsible for designing and implementing complex security solutions, leveraging expertise in cloud platforms and modern security concepts. Your goal will be to optimize cloud presence, performance, and security. Key Responsibilities Propose and drive best practices to enhance cloud security and...