← CarreiraAI
Gupy
Remoto
Analista de Infraestrutura e Cyber Segurança (4785)
Keep Simple · Remoto, Brasil
Publicada em 11/09/2026
Candidatar-se com o CarreiraAI →
Faça parte de um Hub Ágil de Inovação com foco em negócios. Possuímos um vasto portfólio de clientes, criando inúmeras possibilidades em diversas tecnologias. Aqui trabalhamos para o seu sucesso! 🚀Nosso ambiente é dinâmico, ágil e muito descontraído, possuímos uma equipe formada por diversos especialistas como tech recruiters, desenvolvedores, engenheiros e consultores de mercado.Buscamos um profissional Hands on e com foco em desenvolvimento profissional. Confira os requisitos.👇🏽Responsabilidades e atribuições
Principais Responsabilidades:Segurança em Nuvem e Contêineres: Implementar e gerenciar
controles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront,
GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurança
de workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens de
contêineres junto aos times de DevOps;Gestão de Identidades e Acessos (IAM): Estruturar e auditar
permissões baseadas no princípio do menor privilégio, administrar o AWS
Identity Center e implementar/gerenciar o AWS Secrets Manager para eliminação
de credenciais expostas em código e pipelines;Resposta a Incidentes e Monitoramento: Atuar na contenção e
investigação de causa raiz de incidentes críticos (vazamento de dados,
phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustando
alertas e reduzindo falsos positivos;Gestão de Vulnerabilidades e Pentests: Operar soluções como
CrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão
(Red Team) com fornecedores externos e coordenar a remediação das
vulnerabilidades com as equipes de desenvolvimento;Governança, Risco e Conformidade (GRC): Criar e manter
políticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (como
Banco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top
10;Automação e DevSecOps: Desenvolver scripts (Python/Bash) e
utilizar ferramentas para automatizar verificações de conformidade, alertas de
violação e tarefas operacionais de segurança. Avaliar riscos de arquitetura em
processos de Change Management (GMUD) antes de deploys em produção.
Requisitos e qualificações
Requisitos Técnicos:
Domínio
de arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração de
sistemas Linux;Experiência prática com plataforma CrowdStrike
(EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (Signal
Sciences / AWS WAF) e soluções de VPN/DNS;Habilidade em Python e Bash para automação de
tarefas de segurança e análise de logs;Conhecimento aplicado de NIST, CIS Controls,
OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD;Inglês avançado (leitura, escrita e comunicação
técnica).
Diferenciais:
· Experiência prévia em atendimento a auditorias
do Setor Financeiro (Banco Central);
· Certificações de mercado (ex.: AWS Certified
Security – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP,
CompTIA Security+ ou similares);
· Experiência no setor Financeiro.Informações adicionaisModelo de contratação:PJ.Forma de atuação:Remoto.
Candidatar-se com o CarreiraAI →