Skills
Sobre a Vaga
Na Asper, você vai atuar como especialista em gerenciamento de segredos, ajudando a proteger ativos críticos de clientes com soluções robustas de Azure Key Vault e HashiCorp Vault. A posição é ideal para quem busca um ambiente de hypergrowth, com forte cultura técnica e foco em segurança, governança e automação.
Responsabilidades
- Projetar, implementar e manter soluções de gerenciamento de segredos com Azure Key Vault e HashiCorp Vault
- Definir e aplicar políticas de acesso, rotação de chaves, tokens e segredos
- Integrar cofres a pipelines de CI/CD com autenticação segura
- Configurar autenticação e autorização com RBAC, IAM, AppRoles e mecanismos equivalentes
- Executar hardening, auditoria, monitoramento e troubleshooting nas plataformas
- Apoiar times de desenvolvimento, SRE e segurança na adoção de boas práticas
- Construir documentação técnica, padrões e guias de referência
- Atuar em migrações e integrações entre cofres (AKV ↔ HashiCorp Vault)
- Garantir aderência a requisitos internos e regulatórios, incluindo LGPD, ISO 27001 e NIST
Requisitos
- Experiência prática com Azure Key Vault (policies, RBAC, Private Endpoints, Managed Identities, secrets e keys)
- Experiência com HashiCorp Vault (KV, PKI, Transit Engine, AppRoles, Policies em HCL e namespaces)
- Conhecimento em segurança de aplicações e infraestrutura
- Vivência com Azure e Kubernetes (AKS), além de pipelines (Azure DevOps, GitHub Actions, Jenkins)
- Domínio de IAM e rotinas de rotação automática de segredos e certificados
- Experiência com automação usando PowerShell, Bash, Python ou Terraform
Beneficios
- Atuação em uma MSSP líder no Brasil, com impacto relevante na proteção de dados
- Ambiente de hypergrowth e cultura orientada a resultados
- Oportunidade de trabalhar com práticas avançadas de DevSecOps, governança e automação