Analista de Infraestrutura e Cyber Segurança (4785)
Descrição da vaga
Faça parte de um Hub Ágil de Inovação com foco em negócios. Possuímos um vasto portfólio de clientes, criando inúmeras possibilidades em diversas tecnologias. Aqui trabalhamos para o seu sucesso! 🚀
Nosso ambiente é dinâmico, ágil e muito descontraído, possuímos uma equipe formada por diversos especialistas como tech recruiters, desenvolvedores, engenheiros e consultores de mercado.
Buscamos um profissional Hands on e com foco em desenvolvimento profissional. Confira os requisitos.👇🏽
Responsabilidades e atribuições
Principais Responsabilidades:
- Segurança em Nuvem e Contêineres: Implementar e gerenciar controles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront, GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurança de workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens de contêineres junto aos times de DevOps;
- Gestão de Identidades e Acessos (IAM): Estruturar e auditar permissões baseadas no princípio do menor privilégio, administrar o AWS Identity Center e implementar/gerenciar o AWS Secrets Manager para eliminação de credenciais expostas em código e pipelines;
- Resposta a Incidentes e Monitoramento: Atuar na contenção e investigação de causa raiz de incidentes críticos (vazamento de dados, phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustando alertas e reduzindo falsos positivos;
- Gestão de Vulnerabilidades e Pentests: Operar soluções como CrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão (Red Team) com fornecedores externos e coordenar a remediação das vulnerabilidades com as equipes de desenvolvimento;
- Governança, Risco e Conformidade (GRC): Criar e manter políticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (como Banco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top 10;
- Automação e DevSecOps: Desenvolver scripts (Python/Bash) e utilizar ferramentas para automatizar verificações de conformidade, alertas de violação e tarefas operacionais de segurança. Avaliar riscos de arquitetura em processos de Change Management (GMUD) antes de deploys em produção.
Requisitos e qualificações
Requisitos Técnicos:
- Domínio de arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração de sistemas Linux;
- Experiência prática com plataforma CrowdStrike (EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (Signal Sciences / AWS WAF) e soluções de VPN/DNS;
- Habilidade em Python e Bash para automação de tarefas de segurança e análise de logs;
- Conhecimento aplicado de NIST, CIS Controls, OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD;
- Inglês avançado (leitura, escrita e comunicação técnica).
Diferenciais:
· Experiência prévia em atendimento a auditorias do Setor Financeiro (Banco Central);
· Certificações de mercado (ex.: AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP, CompTIA Security+ ou similares);
· Experiência no setor Financeiro.
Informações adicionais
Modelo de contratação:
- PJ.
Forma de atuação:
- Remoto.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Teste comportamental
- Etapa 3: Entrevista RH
- Etapa 4: Entrevista Cliente
- Etapa 5: Contratação
SEJAM BEM VINDOS A KEEP SIMPLE 👇🏽
Somos uma empresa de consultoria em TI com mais de 10 anos no mercado e contamos com um time de especialistas em recrutamento tech. Nosso processo é 100% focado na experiência de quem tanto importa, o candidato.
Optamos por fazer a diferença e temos orgulho em dizer que todos que passam pela Keep Simple se sentem especiais. Possuímos um ambiente descontraído, colaborativo, e adotamos o ágil de verdade.
Faça parte da nossa história, #vemprakeep 💙🚀