Skills
Sobre a Vaga
Atue na principal MSSP do Brasil e ajude a fortalecer a proteção de ativos críticos com soluções de gerenciamento de segredos. Você fará parte de um time referência em segurança digital, atuando com Azure Key Vault e HashiCorp Vault, com foco em governança, automação e conformidade.
Responsabilidades
- Projetar, implementar e manter soluções de gerenciamento de segredos com Azure Key Vault e HashiCorp Vault
- Definir políticas de acesso, rotação de chaves, tokens e segredos
- Integrar cofres a pipelines de CI/CD para uso seguro de credenciais
- Configurar autenticação e autorização com RBAC, IAM, AppRoles e mecanismos equivalentes
- Realizar hardening, auditoria, monitoramento e troubleshooting nas plataformas
- Apoiar times de desenvolvimento, SRE e segurança na adoção de boas práticas
- Produzir documentação técnica, padrões e guias de referência
- Conduzir iniciativas de migração e integração entre Azure Key Vault e HashiCorp Vault
- Garantir aderência a requisitos internos e regulatórios (ex.: LGPD, ISO 27001 e NIST)
Requisitos
- Experiência prática com Azure Key Vault (policies, RBAC, Private Endpoints, Managed Identities, certificações, secrets e keys)
- Experiência com HashiCorp Vault (KV, PKI, Transit Engine, AppRoles, Policies em HCL e namespaces)
- Conhecimento em segurança de aplicações e infraestrutura
- Vivência com Azure e Kubernetes (AKS) e com pipelines (Azure DevOps, GitHub Actions, Jenkins ou similares)
- Domínio de IAM e rotinas de rotação automática de segredos e certificados
- Experiência com automação usando PowerShell, Bash, Python ou Terraform
Beneficios
- Ambiente de cibersegurança com atuação em projetos críticos
- Oportunidade de crescimento em cultura de resultado e hypergrowth
- Atuação com tecnologias de ponta em segurança, governança e automação