Descrição do Cargo:
O profissional de Segurança da Informação buscado deve ter conhecimento avançado em segurança da informação e áreas correlatas, com cursos ou certificações em redes, cybersecurity e segurança para plataformas AWS, Azure e GCP.
A experiência anterior deve incluir:
* Infraestrutura de redes TCP/IP, Active Directory, Certificados Digitais, Protocolos de Rede, Firewall, DNZ, VPN, Links Internet, Antivirus e Antimalware;
* Redes, firewall e suporte a soluções de segurança;
* Inglês técnico;
* Domínio de frameworks como NIST CSF, CIS Controls e ISO 27001;
* Análise estática e dinâmica de código na aplicação security.
Responsabilidades:
O candidato selecionado deve implementar e monitorar controles de segurança em ambientes AWS e Azure, garantindo a conformidade dos recursos na nuvem com os padrões e políticas de segurança definidos. Além disso, deve automatizar verificações de segurança utilizando ferramentas nativas das clouds e scripts, realizar varreduras regulares em sistemas e aplicações para identificar vulnerabilidades, priorizar, reportar e acompanhar a remediação junto aos times responsáveis.
Deve também conduzir análises de risco relacionadas a vulnerabilidades identificadas e propor planos de ação, colaborar com times de desenvolvimento para garantir a implementação de práticas seguras de codificação (Secure Coding), implantar e gerenciar ferramentas de WAF para proteção contra ameaças.
E, por fim, contribuir na definição e atualização de políticas e normas de segurança, monitorar eventos de segurança e investigar incidentes relacionados, propor e implementar melhorias nos processos de detecção e resposta.
Requisitos:
* Nível superior completo ou cursando em Segurança da Informação ou áreas correlatas;
* Cursos ou certificações em Redes, Cybersecurity ou Segurança para AWS, Azure ou GCP;
* Conhecimento em infraestrutura de redes TCP/IP, Active Directory, Certificados Digitais, Protocolos de Rede, Firewall, DNZ, VPN, Links Internet, Antivirus e Antimalware;
* Experiência com redes, firewall, suporte a soluções de segurança;
* Inglês técnico;
* Domínio de frameworks como NIST CSF, CIS Controls e ISO 27001;
* Experiência em Application Security, incluindo análise estática e dinâmica de código.