Analista de Infraestrutura e Cyber Segurança (4785)
Keep Simple · Remoto, BR
Faça parte de um Hub Ágil de Inovação com foco em negócios. Possuímos um vasto portfólio de clientes, criando inúmeras possibilidades em diversas tecnologias. Aqui trabalhamos para o seu sucesso! Nosso ambiente é dinâmico, ágil e muito descontraído, possuímos uma equipe formada por diversos especialistas como tech recruiters, desenvolvedores, engenheiros e consultores de mercado. Buscamos um profissional Hands on e com foco em desenvolvimento profissional. Confira os requisitos. **Responsabilidades e atribuições** **Principais Responsabilidades:** * Segurança em Nuvem e Contêineres: Implementar e gerenciar controles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront, GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurança de workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens de contêineres junto aos times de DevOps; * Gestão de Identidades e Acessos (IAM): Estruturar e auditar permissões baseadas no princípio do menor privilégio, administrar o AWS Identity Center e implementar/gerenciar o AWS Secrets Manager para eliminação de credenciais expostas em código e pipelines; * Resposta a Incidentes e Monitoramento: Atuar na contenção e investigação de causa raiz de incidentes críticos (vazamento de dados, phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustando alertas e reduzindo falsos positivos; * Gestão de Vulnerabilidades e Pentests: Operar soluções como CrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão (Red Team) com fornecedores externos e coordenar a remediação das vulnerabilidades com as equipes de desenvolvimento; * Governança, Risco e Conformidade (GRC): Criar e manter políticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (como Banco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top 10; * Automação e DevSecOps: Desenvolver scripts (Python/Bash) e utilizar ferramentas para automatizar verificações de conformidade, alertas de violação e tarefas operacionais de segurança. Avaliar riscos de arquitetura em processos de Change Management (GMUD) antes de deploys em produção. **Requisitos e qualificações** **Requisitos Técnicos:** * Domínio de arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração de sistemas Linux; * Experiência prática com plataforma CrowdStrike (EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (Signal Sciences / AWS WAF) e soluções de VPN/DNS; * Habilidade em Python e Bash para automação de tarefas de segurança e análise de logs; * Conhecimento aplicado de NIST, CIS Controls, OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD; * Inglês avançado (leitura, escrita e comunicação técnica). **Diferenciais:** * Experiência prévia em atendimento a auditorias do Setor Financeiro (Banco Central); * Certificações de mercado (ex.: AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP, CompTIA Security\+ ou similares); * Experiência no setor Financeiro. **Informações adicionais** **Modelo de contratação:** * PJ. **Forma de atuação:** * Remoto. Somos uma empresa de **consultoria em TI** com mais de 10 anos no mercado e contamos com um time de especialistas em recrutamento tech. Nosso processo é 100% focado na experiência de quem tanto importa, o candidato. Optamos por **fazer a diferença** e temos orgulho em dizer que todos que passam pela Keep Simple se sentem especiais. Possuímos um ambiente descontraído, colaborativo, e adotamos o ágil de verdade. **Faça parte da nossa história,** **\#vemprakeep**