Sobre a Vaga
Atue como Security Architect, atuando como referência técnica e consultor de segurança em diferentes projetos do grupo. Você vai apoiar times de arquitetura, DevOps e Cloud Engineering para garantir que plataformas e soluções sejam desenhadas, construídas, configuradas, testadas e implantadas com segurança, seguindo políticas e boas práticas do setor.
Responsabilidades
- Identificar lacunas e deficiências de segurança e propor abordagens pragmáticas para correção em escala
- Garantir que soluções e plataformas do grupo sejam arquitetadas com segurança desde o design até a implantação
- Estabelecer colaboração com Security, operações, infraestrutura, desenvolvimento e arquitetura corporativa/solução para manter visibilidade e troca de informações
- Orientar e apoiar times de DevOps na adoção de práticas de segurança e execução de testes
- Contribuir para evolução de estratégias e roadmap de segurança junto às áreas de Enterprise/Solution/DevOps e Security
- Conduzir avaliações e Proof-of-Concepts para novas tecnologias e produtos, em conjunto com desenvolvedores e a área de segurança
- Realizar liderança técnica em implementações e transformações de plataformas e soluções, alinhadas às diretrizes de segurança
- Participar de revisões de arquitetura, avaliações de segurança e atividades de gerenciamento de vulnerabilidades
- Desenvolver blueprints e desenhos de arquitetura para o estado-alvo, validando e comunicando com as áreas envolvidas
- Fortalecer a cultura de segurança nos programas de DevOps, Cloud e soluções de TI do GSC
Requisitos
- Formação superior em TI, engenharia ou áreas relacionadas
- Certificações de entrada em segurança ativas, como CompTIA Security+, Microsoft SC-900 ou equivalente
- Certificações de entrada em cloud ativas, como AZ-900 (Microsoft Azure Fundamentals), AWS Certified Cloud Practitioner ou equivalente
- Experiência mínima de 2 anos em segurança em pelo menos uma das áreas: segurança em cloud, segurança de infraestrutura, design de arquitetura de software e segurança de aplicações
- Conhecimento de tecnologias de hospedagem on-prem e/ou Microsoft Azure
- Entendimento de gestão de identidades, PKI, gerenciamento de logs e autenticação multifator
- Conhecimento de processos de vulnerability management e metodologias de avaliação, incluindo pentest, SAST, DAST e SCA
- Conhecimento de padrões de segurança e remediação de vulnerabilidades comuns em software e infraestrutura
- Experiência com princípios de design de soluções, metodologias de desenvolvimento e ciclos de vida de software
- Boa compreensão de gestão de servidores, virtualização, redes e sistemas
- Conhecimento de ferramentas e automação de segurança no contexto DevOps
- Capacidade de revisar novas soluções sob a ótica de segurança e documentar resultados, exceções e mitigação
- Inglês avançado para comunicação escrita e oral
Beneficios
- Atuação em projetos internacionais e colaboração com diferentes áreas de tecnologia
- Ambiente que incentiva evolução de práticas e cultura de segurança
- Possibilidade de liderança técnica em iniciativas de arquitetura e transformação