Candidatar-se agora »

Senior Cloud Security - 136268 INT

Senior Cloud Security - 136268 INT

Campo personalizado 1:  Architecture
Campo personalizado 3:  Architecture
País/Região:  BR
Data:  25 de set. de 2026
Localização: 

Alphaville - Barueri, BR, 06.454-000

Tipo de vaga:  Remote
Working Location: 

O que buscamos:

Estamos em busca de um(a) Senior Cloud Security & Compliance Engineer experiente para atuar como parte da frente de Segurança em um programa AWS de grande porte e alta complexidade para um cliente do setor de serviços financeiros altamente regulado.

A atuação será focada exclusivamente em Segurança, Riscos e Compliance, não abrangendo o escopo completo de entrega do programa. A equipe é responsável por fortalecer a infraestrutura, implementar controles adicionais identificados em revisões de risco e compliance conduzidas pelo cliente, além de identificar e resolver rapidamente problemas em um ambiente amplo e com múltiplos stakeholders.

O profissional ideal é um especialista hands-on em segurança, com capacidade tanto para desenvolver automações utilizando Terraform e pipelines CI/CD, quanto para conduzir interações relacionadas a auditorias, revisões formais de segurança e processos de conformidade junto ao cliente.

 

Principais Responsabilidades:

Segurança da Infraestrutura via Infrastructure as Code (IaC)

  • Desenvolver e manter módulos Terraform voltados ao fortalecimento da segurança em ambientes AWS.
  • Implementar controles relacionados a:
  • Hardening de IAM;
  • Gerenciamento de chaves com AWS KMS;
  • Gestão de segredos;
  • Controles adicionais definidos por processos contínuos de risco e compliance.

CI/CD e Evolução de Serviços de Segurança

  • Atuar como responsável pelas operações de CI/CD relacionadas às ferramentas de segurança.
  • Contribuir para a evolução e construção dos serviços de segurança do programa em parceria com o time de Engenharia de Segurança.

Gestão de Vulnerabilidades

  • Analisar e priorizar vulnerabilidades identificadas em código e infraestrutura.
  • Avaliar criticidade e risco dos achados.
  • Trabalhar junto aos times de entrega para conduzir a remediação dos problemas.
  • Realizar handoff estruturado de vulnerabilidades para outros engenheiros quando necessário.

Threat Modeling

  • Desenvolver e manter modelos de ameaças para os serviços sob sua responsabilidade.
  • Aplicar ou expandir modelos existentes para identificar riscos e definir controles mitigatórios adequados.

Recuperação de Desastres e Resiliência

  • Apoiar o desenho de estratégias de Disaster Recovery (DR) e Resiliência para ambientes AWS de alta disponibilidade.
  • Participar da evolução da arquitetura para suportar estratégias futuras de resiliência multi-região.

Observabilidade

  • Implementar e sustentar mecanismos de observabilidade para serviços e controles relacionados à segurança e conformidade.
  • Utilizar ferramentas nativas AWS como:
  • CloudWatch
  • CloudTrail
  • AWS Config
  • Security Hub
  • GuardDuty

Compliance, Auditoria e Certificações

  • Apoiar revisões formais de segurança e o processo interno de avaliação de segurança do cliente.
  • Participar de atividades de auditoria e certificação organizacional de serviços e aplicações.
  • Atuar em iniciativas relacionadas a frameworks como:
  • SOC 2
  • ISO 27001
  • ou equivalentes

Documentação para Clientes

  • Produzir documentação clara e direcionada ao cliente sobre:
  • Controles de segurança;
  • Vulnerabilidades identificadas;
  • Recomendações de remediação.
  • Estruturar e conduzir processos de transição de conhecimento e entrega para equipes do cliente.

Coordenação Multifuncional

  • Trabalhar em estreita colaboração com equipes de entrega, plataforma e stakeholders do cliente.
  • Equilibrar requisitos de segurança e compliance com cronogramas, prioridades e objetivos do programa.

 

Requisitos e Qualificações:

Inglês avançado ou fluente

AWS e Infrastructure as Code

  • Experiência prática sólida no desenvolvimento e manutenção de módulos Terraform em AWS.
  • Conhecimento avançado em:
  • IAM;
  • AWS KMS;
  • Redes e VPC;
  • Gestão de segredos;
  • Hardening de ambientes cloud.

Experiência em Ambientes Regulados

  • Histórico comprovado na implementação de controles de segurança e conformidade em ambientes altamente regulados.
  • Experiência prévia no mercado financeiro será considerada um diferencial importante.
  • Vivência com tratamento e proteção de dados regulados.

Compliance e Auditoria

  • Conhecimento prático de frameworks de compliance.
  • Participação em auditorias, revisões formais de segurança e processos de certificação organizacional.
  • Capacidade de interação direta com áreas de Risco, Compliance e Auditoria do cliente.

Gestão de Vulnerabilidades e Threat Modeling

  • Experiência na análise, priorização e remediação de vulnerabilidades em código e infraestrutura.
  • Experiência na criação e utilização de modelos de ameaças para definição de controles de mitigação de riscos.

Migração para AWS

  • Experiência prática em projetos de migração de aplicações e infraestrutura legadas para AWS.
  • Vivência em processos de replatforming de workloads provenientes de ambientes on-premises ou VMware.

Resiliência e Alta Disponibilidade

  • Experiência em desenho e implementação de arquiteturas resilientes e de alta disponibilidade em AWS.
  • Conhecimento de estratégias de Disaster Recovery e arquiteturas multi-região.

Processos de Segurança e Consultoria

  • Familiaridade com processos formais de revisão de segurança.
  • Conhecimento de ciclos corporativos de avaliação de riscos e compliance.
  • Experiência prévia em consultoria, Professional Services ou ambientes similares será considerada um diferencial.

Comunicação e Gestão de Stakeholders

  • Capacidade comprovada para coordenar múltiplas equipes e stakeholders em programas complexos.
  • Experiência na elaboração de documentação orientada ao cliente.
  • Habilidade para conduzir discussões sobre segurança e compliance com postura consultiva, influenciando decisões e gerenciando possíveis conflitos de forma profissional.

Descrição comportamental:

Procuramos uma pessoa que:

  • Goste de trabalhar em equipe e seja colaborativa em suas atribuições;
  • Tenha coragem para se desafiar e ir além, abraçando novas oportunidades de crescimento;
  • Transforme ideias em soluções criativas e busque qualidade em toda sua rotina;
  • Tenha habilidades de resolução de problemas;
  • Possua habilidade e se sinta confortável para trabalhar de forma independente e gerenciar o próprio tempo;
  • Tenha interesse em lidar com situações adversas e inovadoras no âmbito tecnológico.

 

Big enough to deliver – small enough to care.

#VempraGFT

#VamosVoarJuntos

#ProudToBeGFT

Com mais de 35 anos de mercado e localizada em 16 países, a GFT emprega mais de 12.000 pessoas ao redor do mundo sendo 4.000 pessoas no Brasil. 
Aqui, a diversidade, a igualdade e a inclusão estão no centro e garantir um ambiente de trabalho seguro para todas as pessoas faz parte de quem somos.
Promovemos uma cultura de desenvolvimento e crescimento pautada no nosso pilar de Continuous Scaled Learning porque acreditamos que o uso inteligente da tecnologia é a chave para o sucesso nesse mundo digital.

O que oferecemos

​​

  • Cartão multi-benefícios – você escolhe como e onde utilizar.  
  • Bolsas de Estudos para cursos de Graduação, Pós, MBA e Idiomas.
  • Programas de incentivo à Certificações.
  • Horário de trabalho flexível.
  • Salários competitivos.
  • Avaliação de desempenho anual com plano de carreira estruturado.
  • Possibilidade de carreira internacional.
  • Wellhub e TotalPass.
  • Previdência Privada.
  • Auxílio-Creche.
  • Assistência Médica.
  • Assistência Odontológica.
  • Seguro de Vida.

 

#VemPraGFT

 

 

Não encontrou oportunidade com seu perfil?

Conecte-se com a comunidade GFT! Insira seu e-mail e se mantenha informado sobre eventos e oportunidades que correspondam aos seus interesses.

Candidatar-se agora »