Skills
Sobre a Vaga
Atuará na governança técnica de segurança para um dos maiores ecossistemas de tecnologia e criatividade do mundo. O foco é fortalecer a postura de segurança em ambientes de nuvem e no ciclo de gestão de vulnerabilidades, garantindo que riscos sejam identificados, priorizados e tratados em escala.
Responsabilidades
- Definir e manter guardrails, baselines e expectativas de postura para domínios de cloud e vulnerabilidades
- Converter política corporativa e apetite a risco em padrões técnicos aplicáveis para engenharia e produto
- Realizar acompanhamento independente e desafio estratégico quando planos de remediação ou riscos aceitos excederem a tolerância
- Apoiar monitoramento de conformidade com evidências alinhadas a auditorias e programas de assurance (ex.: ISO e SOC)
- Estabelecer guardrails obrigatórios em ambientes multi-cloud (identidade, logging, criptografia, secrets e segmentação de rede)
- Governar a postura multi-cloud e identificar lacunas sistêmicas de controles em tenants e workloads globais
- Definir princípios de exposição aceitável e estratégias de contenção de blast-radius
- Governar o ciclo de vulnerabilidades em infraestrutura, endpoints, workloads de cloud, containers, aplicações e APIs
- Criar modelos modernos de priorização baseados em risco (criticidade, contexto de exposição e inteligência como CVSS/EPSS)
- Definir SLAs e expectativas de remediação, gerindo exceções e evitando crescimento de backlog e quebras de SLA
- Validar a efetividade das correções e promover consistência na redução de exposições críticas
Requisitos
- Experiência de 5+ anos em segurança na nuvem, gestão de vulnerabilidades ou governança técnica de segurança
- Conhecimento sólido (hands-on ou governança) em AWS, GCP e Microsoft Azure
- Experiência com CNAPP e CSPM (Cloud Security Posture Management)
- Domínio de gestão do ciclo de vulnerabilidades e priorização por risco
- Entendimento de modelos de identidade e acesso e caminhos modernos de ataque
- Habilidade de comunicação e influência para desafiar times de engenharia e segurança em ambientes matriciais
- Graduação em Segurança da Informação, Ciência da Computação ou áreas correlatas (ou experiência equivalente)
- CISSP, CISM, CCSP ou CISA são desejáveis
Beneficios
- Modelo híbrido com presença no escritório cerca de quatro dias por semana
- Ambiente colaborativo e inclusivo, com espaço para troca de ideias e aprendizado contínuo
- Oportunidade de atuar em projetos com grande escala e impacto
- Atuação com times multidisciplinares para resolução de problemas complexos