Especialista de Segurança Multi-Cloud
Digio · Barueri, São Paulo, Brazil
Atuar como Especialista de Segurança Multi\-Cloud, sendo responsável por definir, implementar e evoluir a estratégia de segurança dos ambientes em nuvem da organização, garantindo que plataformas, aplicações, dados, APIs, microsserviços e integrações operem de forma segura, resiliente e aderente às exigências regulatórias do setor financeiro. A posição possui caráter estratégico e estruturante, com forte atuação em arquitetura segura, governança cloud, proteção de infraestrutura crítica, gestão de riscos tecnológicos e segurança de ambientes distribuídos. O profissional atuará como referência técnica para iniciativas em cloud e ambientes híbridos, apoiando áreas de Arquitetura, Engenharia, Infraestrutura, DevSecOps, Cyber Security e Produtos, garantindo que a segurança seja incorporada desde a concepção até a operação dos serviços em produção. Buscamos um profissional que combine visão estratégica, profundidade técnica e capacidade de influência para apoiar a evolução da maturidade de Cloud Security da organização. **Responsabilidades e atribuições** * Definir e evoluir padrões corporativos de segurança para ambientes AWS, Azure e demais provedores utilizados pela organização. * Avaliar arquiteturas sob a ótica de segurança, resiliência e compliance. * Participar de iniciativas de Security by Design em novos produtos e projetos. * Definir requisitos mínimos de segurança para workloads cloud. * Apoiar processos de revisão arquitetural e aprovação de soluções. * Avaliar e apoiar a proteção de ambientes Kubernetes, containers e plataformas distribuídas. * Definir controles de segurança para ambientes EKS, AKS e demais serviços gerenciados. * Avaliar riscos relacionados a aplicações cloud\-native, APIs, serverless e arquiteturas orientadas a microsserviços. * Apoiar iniciativas de hardening e redução de superfície de ataque. * Definir critérios de proteção para ambientes críticos de negócio. * Definir padrões corporativos de IAM. * Evoluir estratégias de autenticação, autorização e acesso privilegiado. * Apoiar iniciativas de Zero Trust. * Definir controles para federação de identidades, Single Sign\-On e MFA. * Apoiar revisões periódicas de acessos privilegiados. * Definir padrões para gestão de segredos, certificados e chaves criptográficas. * Definir controles para segmentação e isolamento de ambientes. * Apoiar a proteção de serviços publicados na internet. * Avaliar riscos relacionados a DNS, APIs, WAF, balanceadores, gateways e integrações externas. * Definir estratégias de proteção contra ataques de camada de aplicação. * Apoiar iniciativas de redução de exposição de ativos críticos. * Estabelecer baselines de segurança para todos os ambientes cloud. * Apoiar processos de conformidade e aderência regulatória. * Definir métricas e indicadores de segurança cloud. * Produzir indicadores executivos para acompanhamento de riscos e evolução da maturidade. * Apoiar processos de auditoria interna e externa. * Liderar iniciativas de monitoramento contínuo da postura de segurança em nuvem. * Identificar exposições, desvios de configuração e riscos operacionais. * Apoiar processos de priorização e remediação de vulnerabilidades. * Avaliar riscos relacionados a ativos expostos à internet. * Apoiar iniciativas de Continuous Threat Exposure Management (CTEM). * Integrar controles de segurança aos pipelines de desenvolvimento e entrega contínua. * Apoiar iniciativas de Infrastructure as Code Security. * Definir requisitos mínimos de segurança para automação de infraestrutura. * Apoiar iniciativas de compliance contínuo. * Promover a adoção de práticas seguras em processos DevOps. * Avaliar riscos relacionados a novas tecnologias, projetos e provedores. * Apoiar processos de exceção de risco e planos de remediação. * Produzir documentação e evidências para auditorias. * Apoiar iniciativas relacionadas à LGPD, BACEN, Open Finance, PCI\-DSS e demais normativos aplicáveis. * Atuar como referência técnica em temas de segurança cloud perante áreas de negócio e tecnologia. **Requisitos e qualificações** Experiência comprovada em: * Cloud Security Architecture; * Segurança AWS; * Segurança Azure; * Gestão de Riscos Tecnológicos; * Cloud Networking; * Identity \& Access Management; * Kubernetes Security; * Container Security; * DevSecOps; * Security by Design; * Threat Modeling; * Cloud Governance. * AWS; * Azure; * Ambientes híbridos e multi\-cloud. * IAM e Governança de Identidades; * Zero Trust; * Cloud Security Posture Management (CSPM); * Cloud Native Application Protection Platform (CNAPP); * Workload Protection; * Network Security; * Threat Modeling; * Security by Design; * Gestão de Vulnerabilidades. * Containers; * Kubernetes; * APIs; * DNS; * Balanceadores; * WAF; * API Gateway; * Criptografia aplicada. * GitHub; * GitHub Actions; * Azure DevOps; * Jenkins; * Terraform; * Infrastructure as Code. Frameworks e Boas Práticas * CIS Benchmarks; * NIST Cybersecurity Framework; * MITRE ATT\&CK; * Cloud Security Alliance (CSA