123Vagas
Vagas Vagas Remotas Vagas Híbridas Cidades Empresas Skills Blog 123Vagas Plus Para Empresas

Institucional

Sobre Como Funciona FAQ Contato Privacidade Termos de Uso

Sou candidato

Entrar / Criar conta

Sou empresa

Entrar como empresa Cadastrar empresa grátis
WP

Technical Security Governance Lead (Cloud & Vulnerability Management) | Sênior | Híbrido

wpp 27/07/2026
Híbrido CLT Segurança 0 visualizações
Governança de Segurança na Nuvem Gestão de Vulnerabilidades CNAPP e CSPM AWS GCP Azure Priorização por Risco (CVSS/EPSS) Cloud Identity e Access

Sobre a Vaga

Atuará na governança técnica de segurança para um dos maiores ecossistemas de tecnologia e criatividade do mundo. O foco é fortalecer a postura de segurança em ambientes de nuvem e no ciclo de gestão de vulnerabilidades, garantindo que riscos sejam identificados, priorizados e tratados em escala.

Responsabilidades

  • Definir e manter guardrails, baselines e expectativas de postura para domínios de cloud e vulnerabilidades
  • Converter política corporativa e apetite a risco em padrões técnicos aplicáveis para engenharia e produto
  • Realizar acompanhamento independente e desafio estratégico quando planos de remediação ou riscos aceitos excederem a tolerância
  • Apoiar monitoramento de conformidade com evidências alinhadas a auditorias e programas de assurance (ex.: ISO e SOC)
  • Estabelecer guardrails obrigatórios em ambientes multi-cloud (identidade, logging, criptografia, secrets e segmentação de rede)
  • Governar a postura multi-cloud e identificar lacunas sistêmicas de controles em tenants e workloads globais
  • Definir princípios de exposição aceitável e estratégias de contenção de blast-radius
  • Governar o ciclo de vulnerabilidades em infraestrutura, endpoints, workloads de cloud, containers, aplicações e APIs
  • Criar modelos modernos de priorização baseados em risco (criticidade, contexto de exposição e inteligência como CVSS/EPSS)
  • Definir SLAs e expectativas de remediação, gerindo exceções e evitando crescimento de backlog e quebras de SLA
  • Validar a efetividade das correções e promover consistência na redução de exposições críticas

Requisitos

  • Experiência de 5+ anos em segurança na nuvem, gestão de vulnerabilidades ou governança técnica de segurança
  • Conhecimento sólido (hands-on ou governança) em AWS, GCP e Microsoft Azure
  • Experiência com CNAPP e CSPM (Cloud Security Posture Management)
  • Domínio de gestão do ciclo de vulnerabilidades e priorização por risco
  • Entendimento de modelos de identidade e acesso e caminhos modernos de ataque
  • Habilidade de comunicação e influência para desafiar times de engenharia e segurança em ambientes matriciais
  • Graduação em Segurança da Informação, Ciência da Computação ou áreas correlatas (ou experiência equivalente)
  • CISSP, CISM, CCSP ou CISA são desejáveis

Beneficios

  • Modelo híbrido com presença no escritório cerca de quatro dias por semana
  • Ambiente colaborativo e inclusivo, com espaço para troca de ideias e aprendizado contínuo
  • Oportunidade de atuar em projetos com grande escala e impacto
  • Atuação com times multidisciplinares para resolução de problemas complexos
Esta vaga foi curada e enriquecida pelo 123Vagas para facilitar sua busca. A candidatura é feita no site original: job-boards.greenhouse.io. Saiba como funciona.
Publicada em 27 de julho de 2026
Compartilhar:
Candidatar-se