⚡ New

Especialista em Engenharia de Segurança da Informação

Jobtailor

São PauloFull-timeMid LevelOn-site

Job Description

Atuar na área de Engenharia de Segurança da Informação, sendo responsável pelo desenho, implementação, sustentação e evolução dos controles técnicos de segurança que suportam os ambientes corporativos, aplicações, integrações, plataformas cloud e iniciativas de transformação digital da organização.
O profissional será responsável por garantir a adoção de práticas de Security by Design, DevSecOps, proteção de dados, segurança em nuvem, gestão de identidade, monitoramento contínuo e integração dos controles de segurança ao ciclo de vida das soluções corporativas.
Definir requisitos e padrões de segurança para novos projetos, aplicações e integrações.
Participar de processos de homologação técnica de fornecedores e soluções.
Conduzir análises de risco técnico e definição de controles compensatórios.
Elaborar recomendações de segurança para ambientes on-premise, cloud e híbridos.
Implementar práticas de Security by Design e Zero Trust.
Definir e implementar controles de segurança para Azure, OCI e ambientes SaaS.
Implementar políticas de segmentação, hardening, gestão de identidades e proteção de workloads.
Atuar em iniciativas de Cloud Security Posture Management (CSPM).
Apoiar projetos de migração e modernização de aplicações para nuvem.
Implementar controles de criptografia, proteção de dados sensíveis e gestão de segredos.
Apoiar iniciativas de LGPD, classificação da informação e proteção de dados de saúde (PHI).
Definir controles de retenção, descarte, mascaramento e anonimização.
Integrar plataformas corporativas com SIEM.
Construir casos de uso de detecção.
Desenvolver correlações, regras e indicadores de segurança.
Apoiar investigações de incidentes e atividades de threat hunting.

Requirements

  • Mínimo de 5 anos em Segurança da Informação.
  • Experiência em ambientes corporativos de grande porte.
  • Vivência em ambientes regulados (saúde, financeiro ou seguros será diferencial).
  • Segurança de aplicações (OWASP Top 10).
  • DevSecOps.
  • Cloud Security (Azure, AWS ou OCI).
  • IAM, SSO, MFA e Zero Trust.
  • SIEM e monitoramento de segurança.
  • Gestão de vulnerabilidades.
  • Hardening de sistemas operacionais e plataformas.
  • Segurança de APIs.
  • Containers e Kubernetes.
  • Criptografia e proteção de dados.
  • Redes TCP/IP e protocolos de segurança.
  • CISSP CCSP CISM CRISC CompTIA Security+ Microsoft Azure Security Engineer Associate (AZ-500) Microsoft Cybersecurity Architect (SC-100) Google Professional Cloud Security Engineer OCI Security Professional CCNP Security Check Point CCSA / CCSE

Core Competencies

Demonstrates expertise in Security by Design, DevSecOps, and Cloud Security, with a strong focus on implementing security controls across Azure, OCI, and SaaS environments. Proficient in risk analysis, vulnerability management, and compliance with data protection regulations such as LGPD.

Highest-signal resume keywords

  • Security By Design
  • DevSecOps
  • Cloud Security (Azure, OCI)
  • IAM, SSO, MFA
  • SIEM Monitoring

ATS Optimization Keywords

Hard Skills

  • Security Controls Implementation
  • Risk Analysis
  • Vulnerability Management
  • Hardening of Systems
  • API Security
  • Cryptography
  • TCP/IP Networking
  • Container Security
  • Kubernetes
  • Data Protection

Certifications & Qualifications

  • CISSP
  • CCSP
  • CISM
  • CRISC
  • CompTIA Security+
  • Microsoft Azure Security Engineer Associate (AZ-500)
  • Microsoft Cybersecurity Architect (SC-100)
  • Google Professional Cloud Security Engineer
  • OCI Security Professional
  • CCNP Security

Industry Keywords

  • Health
  • Finance
  • Insurance
  • LGPD
  • OWASP Top 10

Tools & Technologies

  • SIEM
  • Azure
  • OCI
  • AWS
  • Cloud Security Posture Management (CSPM)
#J-18808-Ljbffr

Posted Today

Related Jobs

Related Searches

Apply Now