Buscamos um profissional sênior de Cibersegurança com foco em ambientes de nuvem, com experiência em proteção de aplicações e infraestrutura cloud utilizando soluções de CNAPP (Cloud Native Application Protection Platform) e WAF (Web Application Firewall).
O profissional atuará de forma estratégica e técnica na implementação, gestão e evolução de controles de segurança em ambientes cloud, garantindo a proteção de aplicações, dados e infraestrutura.
Responsabilidades
- Implementar e gerenciar soluções CNAPP e WAF para proteção de ambientes e aplicações em nuvem
- Realizar análises de segurança em arquiteturas cloud e identificar vulnerabilidades
- Colaborar com equipes de DevOps, desenvolvimento e infraestrutura para integrar práticas de segurança nos ciclos de desenvolvimento
- Configurar e gerenciar políticas de segurança em WAF, prevenindo ataques como DDoS e exploração de aplicações
- Monitorar, detectar e responder a incidentes de segurança em ambientes cloud
- Conduzir análises de segurança e investigações técnicas quando necessário
- Realizar auditorias de segurança em plataformas de nuvem e propor melhorias de arquitetura
- Apoiar projetos de migração para cloud, garantindo a aplicação de boas práticas de segurança
- Produzir documentação técnica e relatórios sobre postura de segurança da infraestrutura
- Apoiar iniciativas internas de disseminação de boas práticas de segurança em nuvem
Obrigatórios
- Experiência comprovada em segurança da informação com foco em ambientes cloud
- Experiência com soluções CNAPP e Web Application Firewall (WAF)
- Conhecimento sólido em plataformas de nuvem como AWS, Azure ou Google Cloud
- Experiência com práticas de DevSecOps e integração de segurança em pipelines CI/CD
- Conhecimento em controle de acesso, gerenciamento de identidades e segurança de aplicações
- Experiência em investigação e resposta a incidentes de segurança
- Capacidade de análise crítica e resolução de problemas complexos
Desejáveis
- Experiência com Google Cloud Armor ou soluções equivalentes de WAF
- Certificações de segurança em nuvem, como:
- AWS Certified Security Specialty
- Google Professional Cloud Security Engineer
- Certified Cloud Security Professional (CCSP)
- Conhecimento em frameworks de segurança como ISO 27001, NIST ou CIS
- Experiência com automação de processos de segurança ou orquestração de incidentes
- Certificação específica relacionada a CNAPP