Arquitetura de Segurança da Informação | Remota - 135888
Arquitetura de Segurança da Informação | Remota - 135888
Alphaville - Barueri, BR, 06.454-000
Buscamos um(a) Arquiteto(a) de Segurança da Informação para atuar de forma estratégica e técnica no desenvolvimento de arquiteturas resilientes, protegendo ativos de informação e garantindo conformidade regulatória e a confiança de clientes e stakeholders.
Atuação remota e contratação CLT Full.
Responsabilidades:
- Definir e implementar arquiteturas de segurança baseadas nos conceitos de Defesa em Profundidade e Zero Trust;
- Avaliar riscos de novas integrações, ambientes híbridos, multicloud e soluções SaaS, emitindo pareceres técnicos e registrando riscos residuais;
- Conduzir modelagem de ameaças utilizando STRIDE, DREAD, OWASP Top 10 e MITRE ATT&CK;
- Garantir a aplicação dos conceitos Security by Design (SbD) e Privacy by Design (PbD) durante todo o ciclo de desenvolvimento;
- Projetar e auditar soluções de IAM e PAM, incluindo SSO, MFA, OIDC, SAML 2.0, RBAC e gestão segura de credenciais;
- Validar a adoção de práticas DevSecOps, integrando controles SAST, DAST, SCA, IaC Security e Secrets Detection em pipelines CI/CD;
- Definir padrões de criptografia para dados em trânsito e em repouso e apoiar processos relacionados a HSM e gestão de chaves criptográficas;
- Assegurar conformidade com LGPD, Sigilo Bancário, PCI-DSS e regulamentações do Banco Central do Brasil, incluindo CMN 4.893, BCB 85 e CMN 5.274;
- Atuar como responsável técnico em análises de impacto, gestão de acessos, pentests e pareceres de segurança, além de aprovar riscos cibernéticos sistêmicos.
Requisitos Obrigatórios:
- Frameworks e Arquitetura de Segurança Zero Trust (NIST SP 800-207);
- NIST SP 800-53;
- OWASP ASVS 4.0, MASVS, MASTG e API Security Top 10;
- CIS Controls;
- Application Security Architecture;
- Vulnerability Management;
- Endpoint & Cloud Protection: CrowdStrike Falcon, Trend Micro Vision One e QualysGuard;
- Database Security & DSPM: IBM Security Guardium (DAM/GDP, VA, GKLM) e Securiti.ai;
- IAM e PAM: CyberArk, BeyondTrust e Keycloak;
- Mobile Security: Guardsquare (DexGuard, iXGuard, ThreatCast) e MobSF;
- Network, Edge e API Security: Palo Alto NGFW, Prisma Access, Zscaler (ZIA, ZPA e Risk360), Cloudflare WAF e Apigee X;
- Threat Intelligence e Segurança Ofensiva: MITRE Caldera, Burp Suite Professional, Cobalt Strike, MISP, Shodan e ANY.RUN;
- Identidade Híbrida: Microsoft Entra ID, Entra Connect e Intune;
- SIEM/SOAR: Splunk, Splunk Enterprise Security e Wazuh.
Diferenciais:
- Certificações de segurança em nuvem, como Google Cloud Professional Cloud Security Engineer, AWS Certified Security Specialty ou equivalentes;
- Certificações focadas em arquitetura e conformidade de segurança;
- Experiência em due diligence e monitoramento contínuo de riscos cibernéticos de terceiros;
- Vivência com Axur (DRP/CTI) e SecurityScorecard (GRC/TPRM);
- Conhecimentos avançados em OWASP, Arquitetura de Segurança de Aplicações e Gestão de Vulnerabilidades;
- Visão estratégica de segurança;
- Capacidade analítica para gestão de riscos;
- Forte atuação consultiva junto a áreas técnicas e de negócio;
- Comunicação eficaz e habilidade para influenciar decisões críticas relacionadas à segurança da informação.
Descrição comportamental:
Procuramos uma pessoa que:
- Goste de trabalhar em equipe e seja colaborativa em suas atribuições;
- Tenha coragem para se desafiar e ir além, abraçando novas oportunidades de crescimento;
- Transforme ideias em soluções criativas e busque qualidade em toda sua rotina;
- Tenha habilidades de resolução de problemas;
- Possua habilidade e se sinta confortável para trabalhar de forma independente e gerenciar o próprio tempo;
- Tenha interesse em lidar com situações adversas e inovadoras no âmbito tecnológico.
Big enough to deliver – small enough to care.
#VempraGFT
#VamosVoarJuntos
#ProudToBeGFT