Especialista em Arquitetura de Segurança da Informação

Equifax · Barueri, São Paulo, Brazil

Nesta posição, você atuará como um avaliador técnico e ponte entre as áreas de desenvolvimento/negócios locais e o time global de Segurança (sediado em Atlanta), assegurando alinhamento com as políticas, padrões e frameworks de referência corporativos. **Funções que serão desempenhadas:** * Revisão e Validação Arquitetural: Avaliar e revisar arquiteturas de segurança propostas pelas equipes de desenvolvimento, engenharia, infraestrutura e produtos, garantindo que estejam aderentes às políticas e diretrizes globais da companhia. * Security by Design: Atuar como especialista técnico na integração de requisitos de segurança e controles concretos desde o início do ciclo de vida de desenvolvimento de software (SDLC) até a implantação na nuvem. * Interface Global e Consultoria: Interagir e colaborar ativamente com equipes internacionais e executivos globais (incluindo o time corporativo nos EUA), comunicando e validando abordagens arquiteturais com eficácia. * Apoio às Equipes de Projetos: Orientar e apoiar os times de projetos e desenvolvimento na aplicação de metodologias, padrões e frameworks de arquitetura de segurança, estimando e direcionando o esforço necessário. * Segurança Tecnológica Abrangente: Aplicar conhecimento técnico aprofundado em Cloud Security (GCP/AWS), AppSec, Governança de Dados, Arquiteturas de Inteligência Artificial / Machine Learning e Infraestrutura para mitigar riscos antes de impactar o negócio. * Governança, Risco e Compliance (GRC): Garantir que as soluções implementadas atendam aos requisitos regulatórios, contratuais e de conformidade da organização. **Requisitos necessários:** * Formação: Bacharelado em Ciência da Computação, Engenharia, Matemática, Física ou experiência equivalente no mercado. * Experiência na Nuvem: Experiência comprovada em arquitetura, desenvolvimento ou administração de segurança em nuvem pública (GCP ou AWS). * Inglês Avançado / Fluente: Capacidade de conduzir reuniões técnicas diárias e ser avaliado em entrevista com o time global nos EUA. * Linguagens de Programação / Scripting: Vivência com linguagens como Python, Java, JavaScript, Go, Ruby, Bash ou Node.js. * Visão Cross\-Functional: Conhecimento sólido e integrado em sistemas, armazenamento (storage), redes, segurança e bancos de dados. * Padrões e Arquiteturas: Experiência com microsserviços, arquitetura orientada a eventos (Kafka, Pub/Sub) e frameworks open\-source (OSS). * Práticas DevSecOps \& CI/CD: Proficiência com ferramentas e práticas de integração e entrega contínuas ( CI/CD pipelines ), promovendo automação de segurança no desenvolvimento. * Presencial: Disponibilidade de atuação no modelo presencial com 1 dia remoto em Barueri * Comunicação Técnica \& Negociação: Habilidade para comunicar conceitos complexos de segurança para diferentes públicos e negociar soluções adequadas mantendo o equilíbrio entre velocidade de entrega e controle de risco. * Orientação para Resolução de Problemas: Visão estratégica para identificar e mitigar potenciais riscos de forma preventiva e criativa. **Diferenciais** * Certificações: Certificações ativas em Cloud (AWS Certified Solutions Architect/Security, GCP Professional Cloud Security Engineer) ou de Segurança (CISSP, CISM, SABSA, TOGAF). * Experiência Prévia: Atuação anterior em consultorias corporativas, multinacionais do setor financeiro/tecnologia ou Big Four. * Ameaças e Modelagem: Domínio de metodologias de modelagem de ameaças ( Threat Modeling , ex: STRIDE) e frameworks de Enterprise Architecture. * Soluções Emergentes: Conhecimento em padrões de segurança aplicados a ambientes de Inteligência Artificial e Governança de Dados.