Arquitetura de Segurança da Informação - 135888

GFT Technologies

**O que buscamos:** Buscamos um(a) **Arquiteto(a) de Segurança da Informação** para atuar de forma estratégica e técnica no desenvolvimento de arquiteturas resilientes, protegendo ativos de informação e garantindo conformidade regulatória e a confiança de clientes e stakeholders. **Atuação remota e contratação CLT Full.** **Responsabilidades:** * Definir e implementar arquiteturas de segurança baseadas nos conceitos de Defesa em Profundidade e Zero Trust; * Avaliar riscos de novas integrações, ambientes híbridos, multicloud e soluções SaaS, emitindo pareceres técnicos e registrando riscos residuais; * Conduzir modelagem de ameaças utilizando STRIDE, DREAD, OWASP Top 10 e MITRE ATT\&CK; * Garantir a aplicação dos conceitos Security by Design (SbD) e Privacy by Design (PbD) durante todo o ciclo de desenvolvimento; * Projetar e auditar soluções de IAM e PAM, incluindo SSO, MFA, OIDC, SAML 2\.0, RBAC e gestão segura de credenciais; * Validar a adoção de práticas DevSecOps, integrando controles SAST, DAST, SCA, IaC Security e Secrets Detection em pipelines CI/CD; * Definir padrões de criptografia para dados em trânsito e em repouso e apoiar processos relacionados a HSM e gestão de chaves criptográficas; * Assegurar conformidade com LGPD, Sigilo Bancário, PCI\-DSS e regulamentações do Banco Central do Brasil, incluindo CMN 4\.893, BCB 85 e CMN 5\.274; * Atuar como responsável técnico em análises de impacto, gestão de acessos, pentests e pareceres de segurança, além de aprovar riscos cibernéticos sistêmicos. **Requisitos Obrigatórios:** * Frameworks e Arquitetura de Segurança Zero Trust (NIST SP 800\-207\); * NIST SP 800\-53; * OWASP ASVS 4\.0, MASVS, MASTG e API Security Top 10; * CIS Controls; * Application Security Architecture; * Vulnerability Management; * Endpoint \& Cloud Protection: CrowdStrike Falcon, Trend Micro Vision One e QualysGuard; * Database Security \& DSPM: IBM Security Guardium (DAM/GDP, VA, GKLM) e Securiti.ai; * IAM e PAM: CyberArk, BeyondTrust e Keycloak; * Mobile Security: Guardsquare (DexGuard, iXGuard, ThreatCast) e MobSF; * Network, Edge e API Security: Palo Alto NGFW, Prisma Access, Zscaler (ZIA, ZPA e Risk360\), Cloudflare WAF e Apigee X; * Threat Intelligence e Segurança Ofensiva: MITRE Caldera, Burp Suite Professional, Cobalt Strike, MISP, Shodan e ANY.RUN; * Identidade Híbrida: Microsoft Entra ID, Entra Connect e Intune; * SIEM/SOAR: Splunk, Splunk Enterprise Security e Wazuh. **Diferenciais:** * Certificações de segurança em nuvem, como Google Cloud Professional Cloud Security Engineer, AWS Certified Security Specialty ou equivalentes; * Certificações focadas em arquitetura e conformidade de segurança; * Experiência em due diligence e monitoramento contínuo de riscos cibernéticos de terceiros; * Vivência com Axur (DRP/CTI) e SecurityScorecard (GRC/TPRM); * Conhecimentos avançados em OWASP, Arquitetura de Segurança de Aplicações e Gestão de Vulnerabilidades; * Visão estratégica de segurança; * Capacidade analítica para gestão de riscos; * Forte atuação consultiva junto a áreas técnicas e de negócio; * Comunicação eficaz e habilidade para influenciar decisões críticas relacionadas à segurança da informação. **Descrição comportamental:** Procuramos uma pessoa que: * Goste de trabalhar em equipe e seja **colaborativa** em suas atribuições; * Tenha **coragem** para se desafiar e ir além, abraçando novas oportunidades de crescimento; * Transforme ideias em **soluções criativas** e busque qualidade em toda sua rotina; * Tenha habilidades de **resolução de problemas** ; * Possua habilidade e se sinta confortável para trabalhar de forma independente e **gerenciar o próprio tempo** ; * Tenha interesse em lidar com situações adversas e **inovadoras** no âmbito tecnológico. Big enough to deliver – small enough to care. **\#VempraGFT** **\#VamosVoarJuntos** **\#ProudToBeGFT**