Especialista em Engenharia de Segurança da Informação
Jobtailor
Job Description
Atuar na área de Engenharia de Segurança da Informação, sendo responsável pelo desenho, implementação, sustentação e evolução dos controles técnicos de segurança que suportam os ambientes corporativos, aplicações, integrações, plataformas cloud e iniciativas de transformação digital da organização.
O profissional será responsável por garantir a adoção de práticas de Security by Design, DevSecOps, proteção de dados, segurança em nuvem, gestão de identidade, monitoramento contínuo e integração dos controles de segurança ao ciclo de vida das soluções corporativas.
Definir requisitos e padrões de segurança para novos projetos, aplicações e integrações.
Participar de processos de homologação técnica de fornecedores e soluções.
Conduzir análises de risco técnico e definição de controles compensatórios.
Elaborar recomendações de segurança para ambientes on-premise, cloud e híbridos.
Implementar práticas de Security by Design e Zero Trust.
Definir e implementar controles de segurança para Azure, OCI e ambientes SaaS.
Implementar políticas de segmentação, hardening, gestão de identidades e proteção de workloads.
Atuar em iniciativas de Cloud Security Posture Management (CSPM).
Apoiar projetos de migração e modernização de aplicações para nuvem.
Implementar controles de criptografia, proteção de dados sensíveis e gestão de segredos.
Apoiar iniciativas de LGPD, classificação da informação e proteção de dados de saúde (PHI).
Definir controles de retenção, descarte, mascaramento e anonimização.
Integrar plataformas corporativas com SIEM.
Construir casos de uso de detecção.
Desenvolver correlações, regras e indicadores de segurança.
Apoiar investigações de incidentes e atividades de threat hunting.
Requirements
- Mínimo de 5 anos em Segurança da Informação.
- Experiência em ambientes corporativos de grande porte.
- Vivência em ambientes regulados (saúde, financeiro ou seguros será diferencial).
- Segurança de aplicações (OWASP Top 10).
- DevSecOps.
- Cloud Security (Azure, AWS ou OCI).
- IAM, SSO, MFA e Zero Trust.
- SIEM e monitoramento de segurança.
- Gestão de vulnerabilidades.
- Hardening de sistemas operacionais e plataformas.
- Segurança de APIs.
- Containers e Kubernetes.
- Criptografia e proteção de dados.
- Redes TCP/IP e protocolos de segurança.
- CISSP CCSP CISM CRISC CompTIA Security+ Microsoft Azure Security Engineer Associate (AZ-500) Microsoft Cybersecurity Architect (SC-100) Google Professional Cloud Security Engineer OCI Security Professional CCNP Security Check Point CCSA / CCSE
Core Competencies
Demonstrates expertise in Security by Design, DevSecOps, and Cloud Security, with a strong focus on implementing security controls across Azure, OCI, and SaaS environments. Proficient in risk analysis, vulnerability management, and compliance with data protection regulations such as LGPD.
Highest-signal resume keywords
- Security By Design
- DevSecOps
- Cloud Security (Azure, OCI)
- IAM, SSO, MFA
- SIEM Monitoring
ATS Optimization Keywords
Hard Skills
- Security Controls Implementation
- Risk Analysis
- Vulnerability Management
- Hardening of Systems
- API Security
- Cryptography
- TCP/IP Networking
- Container Security
- Kubernetes
- Data Protection
Certifications & Qualifications
- CISSP
- CCSP
- CISM
- CRISC
- CompTIA Security+
- Microsoft Azure Security Engineer Associate (AZ-500)
- Microsoft Cybersecurity Architect (SC-100)
- Google Professional Cloud Security Engineer
- OCI Security Professional
- CCNP Security
Industry Keywords
- Health
- Finance
- Insurance
- LGPD
- OWASP Top 10
Tools & Technologies
- SIEM
- Azure
- OCI
- AWS
- Cloud Security Posture Management (CSPM)