DameTrabajoEntrar

Especialista de Segurança Multi-Cloud

485 · Barueri, São Paulo, Brasil

Es híbrido, con base en Barueri, São Paulo, Brasil.

El aviso no publica el sueldo.

Lo publica 485 y está vigente desde el 23 de septiembre de 2026.

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Descripción del puesto

Atuar como Especialista de Segurança Multi-Cloud, sendo responsável por definir, implementar e evoluir a estratégia de segurança dos ambientes em nuvem da organização, garantindo que plataformas, aplicações, dados, APIs, microsserviços e integrações operem de forma segura, resiliente e aderente às exigências regulatórias do setor financeiro.

A posição possui caráter estratégico e estruturante, com forte atuação em arquitetura segura, governança cloud, proteção de infraestrutura crítica, gestão de riscos tecnológicos e segurança de ambientes distribuídos.

O profissional atuará como referência técnica para iniciativas em cloud e ambientes híbridos, apoiando áreas de Arquitetura, Engenharia, Infraestrutura, DevSecOps, Cyber Security e Produtos, garantindo que a segurança seja incorporada desde a concepção até a operação dos serviços em produção.

Buscamos um profissional que combine visão estratégica, profundidade técnica e capacidade de influência para apoiar a evolução da maturidade de Cloud Security da organização.

Responsabilidades e atribuiçõesDefinir e evoluir padrões corporativos de segurança para ambientes AWS, Azure e demais provedores utilizados pela organização.

Avaliar arquiteturas sob a ótica de segurança, resiliência e compliance.

Participar de iniciativas de Security by Design em novos produtos e projetos.

Definir requisitos mínimos de segurança para workloads cloud.Apoiar processos de revisão arquitetural e aprovação de soluções.

Avaliar e apoiar a proteção de ambientes Kubernetes, containers e plataformas distribuídas.

Definir controles de segurança para ambientes EKS, AKS e demais serviços gerenciados.

Avaliar riscos relacionados a aplicações cloud-native, APIs, serverless e arquiteturas orientadas a microsserviços.

Apoiar iniciativas de hardening e redução de superfície de ataque.

Definir critérios de proteção para ambientes críticos de negócio.

Definir padrões corporativos de IAM.

Evoluir estratégias de autenticação, autorização e acesso privilegiado.

Apoiar iniciativas de Zero Trust.

Definir controles para federação de identidades, Single Sign-On e MFA.

Apoiar revisões periódicas de acessos privilegiados.

Definir padrões para gestão de segredos, certificados e chaves criptográficas.

Definir controles para segmentação e isolamento de ambientes.

Apoiar a proteção de serviços publicados na internet.

Avaliar riscos relacionados a DNS, APIs, WAF, balanceadores, gateways e integrações externas.

Definir estratégias de proteção contra ataques de camada de aplicação.

Apoiar iniciativas de redução de exposição de ativos críticos.

Estabelecer baselines de segurança para todos os ambientes cloud.

Apoiar processos de conformidade e aderência regulatória.

Definir métricas e indicadores de segurança cloud.

Produzir indicadores executivos para acompanhamento de riscos e evolução da maturidade.

Apoiar processos de auditoria interna e externa.

Liderar iniciativas de monitoramento contínuo da postura de segurança em nuvem.

Identificar exposições, desvios de configuração e riscos operacionais.

Apoiar processos de priorização e remediação de vulnerabilidades.

Avaliar riscos relacionados a ativos expostos à internet.

Apoiar iniciativas de Continuous Threat Exposure Management (CTEM).

Integrar controles de segurança aos pipelines de desenvolvimento e entrega contínua.

Apoiar iniciativas de Infrastructure as Code Security.

Definir requisitos mínimos de segurança para automação de infraestrutura.

Apoiar iniciativas de compliance contínuo.

Promover a adoção de práticas seguras em processos DevOps.

Avaliar riscos relacionados a novas tecnologias, projetos e provedores.

Apoiar processos de exceção de risco e planos de remediação.

Produzir documentação e evidências para auditorias.

Apoiar iniciativas relacionadas à LGPD, BACEN, Open Finance, PCI-DSS e demais normativos aplicáveis.

Atuar como referência técnica em temas de segurança cloud perante áreas de negócio e tecnologia.

Requisitos e qualificaçõesExperiência comprovada em:

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Avisos parecidos

Preguntas frecuentes

¿Es remoto el puesto de Especialista de Segurança Multi-Cloud?

El aviso no dice que sea remoto.

¿Cuánto paga?

El aviso no publica el sueldo.

¿Dónde se publicó este aviso?

En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.