CONHECIMENTOS ESSENCIAIS
• Segurança da Informação e Arquitetura de Segurança
• Cloud Security: AWS, Microsoft Azure e Oracle Cloud Infrastructure (OCI)
• IAM, gestão de identidades, acessos privilegiados e Privilege Escalation
• Gestão de Vulnerabilidades, Pentest, Attack Paths e priorização baseada em risco
• WAF, Segurança de Redes, Logging, Monitoramento e SIEM
• Application Security e API Security: SAST, DAST, SCA e SBOM
• Gestão de Riscos Cibernéticos, Assessments, Pareceres e Vendor Risk
• Segurança de ambientes híbridos, sistemas críticos e integração IT/OT
• Frameworks: NIST, CIS Controls, ISO/IEC 27001 e MITRE ATT&CK
TECNOLOGIAS E FERRAMENTAS DESEJÁVEIS
• Orca Security ou outras plataformas CNAPP/CSPM
• AWS Security Hub e serviços nativos de segurança AWS
• Microsoft Defender for Cloud e Microsoft Sentinel
• Veracode ou ferramentas equivalentes de AppSec
• IBM Guardium ou plataformas de Database Activity Monitoring
• Illumio ou soluções de microsegmentação
• Semperis ou soluções de proteção e recuperação de Active Directory
• Terraform e conceitos de Infrastructure as Code (IaC)
• PowerShell, Python, APIs e automação aplicada à segurança
🎓 FORMAÇÃO E EXPERIÊNCIA
• Superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes ou áreas correlatas
• Experiência sólida em Segurança da Informação, preferencialmente em ambientes Cloud e Híbridos
• Vivência com avaliações técnicas, gestão de vulnerabilidades e arquitetura de segurança
• Experiência na interação com equipes multidisciplinares
• Inglês técnico para documentação, análise de evidências e contato com fabricantes e fornecedores
• Certificações são desejáveis: AWS, Azure, OCI, CISSP, CCSP, CISM ou equivalentes
PERFIL QUE BUSCAMOS
Pensamento analítico e visão estratégica, com capacidade de priorizar riscos considerando o impacto para o negócio.
Buscamos alguém com liderança técnica, boa comunicação, senso de dono e proatividade, capaz de atuar em múltiplas frentes e ambientes críticos.
É importante ter facilidade para interagir com áreas técnicas, executivos e fornecedores, além de negociar prazos, responsabilidades e planos de correção, tomando decisões baseadas em evidências e riscos residuais.