Analista Infra Estrutura e Cyber Segurança

Há 2 dias

Rio de Janeiro, State of Rio de Janeiro, Brasil Ahoy by Belago Tempo integral

Analista Infra Estrutura e Cyber Segurança


Principais Responsabilidades:

Segurança em Nuvem e Contêineres: Implementar e gerenciar controles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront, GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurança de workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens de contêineres junto aos times de DevOps.

Gestão de Identidades e Acessos (IAM): Estruturar e auditar permissões baseadas no princípio do menor privilégio, administrar o AWS Identity Center e implementar/gerenciar o AWS Secrets Manager para eliminação de credenciais expostas em código e pipelines.

Resposta a Incidentes e Monitoramento: Atuar na contenção e investigação de causa raiz de incidentes críticos (vazamento de dados, phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustando alertas e reduzindo falsos positivos.

Gestão de Vulnerabilidades e Pentests: Operar soluções como CrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão (Red Team) com fornecedores externos e coordenar a remediação das vulnerabilidades com as equipes de desenvolvimento.

Governança, Risco e Conformidade (GRC): Criar e manter políticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (como Banco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top 10.

Automação e DevSecOps: Desenvolver scripts (Python/Bash) e utilizar ferramentas para automatizar verificações de conformidade, alertas de violação e tarefas operacionais de segurança. Avaliar riscos de arquitetura em processos de Change Management (GMUD) antes de deploys em produção.

Habilidades

• Ter bom relacionamento com as áreas de negócios e o time de TI

• Liderança

• Facilidade de aprendizado e autodidata.

• Resiliência.

• Saber gerenciar bem seu tempo.

• Trabalhar sob pressão

Requisitos Técnicos: Todos com mínimo de 3 anos de experiência comprovada.

• Cloud & Infraestrutura:

o Domínio de arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração de sistemas Linux.

• Ferramentas de Segurança:

o Experiência prática com plataforma CrowdStrike (EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (Signal Sciences / AWS WAF) e soluções de VPN/DNS.

• Automação:

o Habilidade em Python e Bash para automação de tarefas de segurança e análise de logs.

• Frameworks:

o Conhecimento aplicado de NIST, CIS Controls, OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD.

• Idioma:

o Inglês avançado (leitura, escrita e comunicação técnica)


Diferenciais


• Experiência prévia em atendimento a auditorias do Setor Financeiro (Banco Central).

• Certificações de mercado (ex.: AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP, CompTIA Security+ ou similares).

• Experiencia no setor Financeiro