Skills
Sobre a Vaga
Estamos em busca de um(a) Security Architect para atuar como referência técnica em projetos de arquitetura corporativa e de soluções. Você irá apoiar diferentes áreas de negócio e geografias, garantindo que plataformas e soluções de Group Architecture, DevOps e Cloud Engineering sejam projetadas e entregues com segurança desde o desenho até a implantação.
Responsabilidades
- Identificar lacunas relevantes de segurança e propor abordagens práticas para correção em escala
- Garantir que soluções sejam arquitetadas, configuradas, testadas e implantadas conforme políticas e padrões de segurança
- Estabelecer alinhamento com equipes de IT Security, operações, infraestrutura, desenvolvimento e arquitetura do grupo
- Definir e disseminar boas práticas de segurança para times de DevOps, incluindo testes de segurança
- Contribuir para a evolução de estratégias e roadmap de segurança junto com Enterprise, Solution e DevOps Architecture
- Conduzir avaliações técnicas e provas de conceito (PoCs) para novas tecnologias e produtos
- Liderar tecnicamente a implementação e transformação de plataformas e soluções em parceria com IT Security
- Realizar revisões de arquitetura, avaliações de segurança e apoiar o gerenciamento de vulnerabilidades
- Desenvolver blueprints e designs de arquitetura de segurança para o estado-alvo, validando e comunicando com as áreas envolvidas
- Promover cultura de segurança em programas de DevOps e soluções em Cloud
Requisitos
- Formação superior em TI, engenharia ou áreas relacionadas
- Certificações de entrada em segurança ativas, como CompTIA Security+, Microsoft SC-900 (ou similar)
- Certificações de entrada em cloud ativas, como AZ-900 (Microsoft Azure) ou AWS Certified Cloud Practitioner (ou similar)
- Experiência mínima de 2 anos com segurança em temas como cloud security, infraestrutura, design de software e application security
- Conhecimento de tecnologias de hospedagem on-prem e Microsoft Azure
- Experiência com gestão de identidade, PKI, gerenciamento de logs e autenticação multifator
- Domínio de processos de vulnerabilidade e metodologias de avaliação, incluindo pentest, SAST, DAST e SCA
- Conhecimento de padrões de segurança e práticas de remediação de vulnerabilidades comuns em software e infraestrutura
- Compreensão de gerenciamento de servidores, virtualização, redes e ferramentas de systems management
- Conhecimento de soluções CNAAP e de ferramentas automatizadas de segurança no contexto DevOps
- Capacidade de revisar novas soluções sob a ótica de segurança e documentar resultados, exceções e mitigações
- Inglês técnico para comunicação escrita e oral
Beneficios
- Atuação em projetos globais e com ampla colaboração entre áreas de arquitetura e segurança
- Ambiente voltado à evolução de estratégias e adoção de práticas modernas de segurança em cloud e DevOps
- Participação em iniciativas de prova de conceito e transformação de plataformas