Arquiteto de Soluções em Nuvem com Ênfase em Cibersegurança - Faria Lima/SP
CiX | Citizen Experience
- São Paulo - SP
- Permanente
- Período integral
- Projetar, implantar e gerenciar ambientes em nuvem híbridos e 100% cloud, com foco em segurança, alta disponibilidade e escalabilidade.
- Implementar políticas de segurança baseadas em frameworks como NIST, CIS Controls e ISO 27001.
- Gerenciar identidades e acessos (IAM), firewalls, criptografia, VPNs, proxies e segurança de endpoints.
- Monitorar continuamente ambientes em nuvem utilizando ferramentas SIEM/SOC para detecção e resposta a incidentes.
- Conduzir avaliações de vulnerabilidades, testes de intrusão e implementar correções em colaboração com o time de InfoSec.
- Garantir compliance com requisitos regulatórios (LGPD, GDPR, SOX, etc.) nas plataformas em nuvem.
- Automatizar processos com uso de scripts (PowerShell, Terraform, Python, etc.) e ferramentas DevSecOps.
- Suportar auditorias internas e externas, fornecendo evidências e relatórios de conformidade.
- Trabalhar em parceria com times de BAU, infraestrutura, desenvolvimento, governança e risk management.
- Sólida experiência com plataformas de nuvem (Azure, AWS, Oracle e/ou GCP)
- Conhecimentos avançados em arquitetura de redes, segurança de rede, VPN, DNS, firewall, roteamento, etc.
- Domínio em soluções de segurança em nuvem: Microsoft Defender for Cloud, AWS GuardDuty, Azure Sentinel, etc.
- Experiência com frameworks e ferramentas de segurança: CIS, NIST, ISO 27001, MITRE ATT&CK, Nessus, Qualys, etc.
- Experiência em automação e infraestrutura como código (IaC): Terraform, ARM Templates, CloudFormation
- Habilidade em linguagens de script (PowerShell, Python, Bash)
- Experiência com ferramentas de monitoramento e SIEM (FortSIEM, Splunk, Sentinel, QRadar, etc.)
- Conhecimentos sobre containers e segurança em ambientes Kubernetes / Docker
- Formação Acadêmica e conhecimentos:
- Graduação completa em Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas
- Certificações desejáveis:
- o Cloud: AZ-104, AZ-500, AWS Security Specialty, GCP Professional Cloud Architect
- o Segurança: CISSP, CISM, CompTIA Security+, ISO 27001 Lead Implementer
- Inglês Avançado / Fluente.