Candidatar-se agora »

Arquitetura de Segurança da Informação | Remota - 135888

Arquitetura de Segurança da Informação | Remota - 135888

Campo personalizado 1:  Architecture
Campo personalizado 3:  Architecture
País/Região:  BR
Data:  4 de set. de 2026
Localização: 

Alphaville - Barueri, BR, 06.454-000

Tipo de vaga:  Remote
Working Location: 

O que buscamos:

Buscamos um(a) Arquiteto(a) de Segurança da Informação para atuar de forma estratégica e técnica no desenvolvimento de arquiteturas resilientes, protegendo ativos de informação e garantindo conformidade regulatória e a confiança de clientes e stakeholders.

 

Atuação remota e contratação CLT Full.

 

Responsabilidades:

 

  • Definir e implementar arquiteturas de segurança baseadas nos conceitos de Defesa em Profundidade e Zero Trust;
  • Avaliar riscos de novas integrações, ambientes híbridos, multicloud e soluções SaaS, emitindo pareceres técnicos e registrando riscos residuais;
  • Conduzir modelagem de ameaças utilizando STRIDE, DREAD, OWASP Top 10 e MITRE ATT&CK;
  • Garantir a aplicação dos conceitos Security by Design (SbD) e Privacy by Design (PbD) durante todo o ciclo de desenvolvimento;
  • Projetar e auditar soluções de IAM e PAM, incluindo SSO, MFA, OIDC, SAML 2.0, RBAC e gestão segura de credenciais;
  • Validar a adoção de práticas DevSecOps, integrando controles SAST, DAST, SCA, IaC Security e Secrets Detection em pipelines CI/CD;
  • Definir padrões de criptografia para dados em trânsito e em repouso e apoiar processos relacionados a HSM e gestão de chaves criptográficas;
  • Assegurar conformidade com LGPD, Sigilo Bancário, PCI-DSS e regulamentações do Banco Central do Brasil, incluindo CMN 4.893, BCB 85 e CMN 5.274;
  • Atuar como responsável técnico em análises de impacto, gestão de acessos, pentests e pareceres de segurança, além de aprovar riscos cibernéticos sistêmicos.

 

Requisitos Obrigatórios:

 

  • Frameworks e Arquitetura de Segurança Zero Trust (NIST SP 800-207);
  • NIST SP 800-53;
  • OWASP ASVS 4.0, MASVS, MASTG e API Security Top 10;
  • CIS Controls;
  • Application Security Architecture;
  • Vulnerability Management;
  • Endpoint & Cloud Protection: CrowdStrike Falcon, Trend Micro Vision One e QualysGuard;
  • Database Security & DSPM: IBM Security Guardium (DAM/GDP, VA, GKLM) e Securiti.ai;
  • IAM e PAM: CyberArk, BeyondTrust e Keycloak;
  • Mobile Security: Guardsquare (DexGuard, iXGuard, ThreatCast) e MobSF;
  • Network, Edge e API Security: Palo Alto NGFW, Prisma Access, Zscaler (ZIA, ZPA e Risk360), Cloudflare WAF e Apigee X;
  • Threat Intelligence e Segurança Ofensiva: MITRE Caldera, Burp Suite Professional, Cobalt Strike, MISP, Shodan e ANY.RUN;
  • Identidade Híbrida: Microsoft Entra ID, Entra Connect e Intune;
  • SIEM/SOAR: Splunk, Splunk Enterprise Security e Wazuh.

 

Diferenciais:

  • Certificações de segurança em nuvem, como Google Cloud Professional Cloud Security Engineer, AWS Certified Security Specialty ou equivalentes;
  • Certificações focadas em arquitetura e conformidade de segurança;
  • Experiência em due diligence e monitoramento contínuo de riscos cibernéticos de terceiros;
  • Vivência com Axur (DRP/CTI) e SecurityScorecard (GRC/TPRM);
  • Conhecimentos avançados em OWASP, Arquitetura de Segurança de Aplicações e Gestão de Vulnerabilidades;
  • Visão estratégica de segurança;
  • Capacidade analítica para gestão de riscos;
  • Forte atuação consultiva junto a áreas técnicas e de negócio;
  • Comunicação eficaz e habilidade para influenciar decisões críticas relacionadas à segurança da informação.

Descrição comportamental:

Procuramos uma pessoa que:

  • Goste de trabalhar em equipe e seja colaborativa em suas atribuições;
  • Tenha coragem para se desafiar e ir além, abraçando novas oportunidades de crescimento;
  • Transforme ideias em soluções criativas e busque qualidade em toda sua rotina;
  • Tenha habilidades de resolução de problemas;
  • Possua habilidade e se sinta confortável para trabalhar de forma independente e gerenciar o próprio tempo;
  • Tenha interesse em lidar com situações adversas e inovadoras no âmbito tecnológico.

 

 

Big enough to deliver – small enough to care.

#VempraGFT

#VamosVoarJuntos

#ProudToBeGFT

Com mais de 35 anos de mercado e localizada em 16 países, a GFT emprega mais de 12.000 pessoas ao redor do mundo sendo 4.000 pessoas no Brasil. 
Aqui, a diversidade, a igualdade e a inclusão estão no centro e garantir um ambiente de trabalho seguro para todas as pessoas faz parte de quem somos.
Promovemos uma cultura de desenvolvimento e crescimento pautada no nosso pilar de Continuous Scaled Learning porque acreditamos que o uso inteligente da tecnologia é a chave para o sucesso nesse mundo digital.

O que oferecemos

​​

  • Cartão multi-benefícios – você escolhe como e onde utilizar.  
  • Bolsas de Estudos para cursos de Graduação, Pós, MBA e Idiomas.
  • Programas de incentivo à Certificações.
  • Horário de trabalho flexível.
  • Salários competitivos.
  • Avaliação de desempenho anual com plano de carreira estruturado.
  • Possibilidade de carreira internacional.
  • Wellhub e TotalPass.
  • Previdência Privada.
  • Auxílio-Creche.
  • Assistência Médica.
  • Assistência Odontológica.
  • Seguro de Vida.

 

#VemPraGFT

 

 

Não encontrou oportunidade com seu perfil?

Conecte-se com a comunidade GFT! Insira seu e-mail e se mantenha informado sobre eventos e oportunidades que correspondam aos seus interesses.

Candidatar-se agora »