As a Senior SOC Analyst, you'll enhance security operations by developing detection capabilities, leading incident response, and driving automation to protect customer assets against evolving threats.
Especialista Segurança Informação
📜 Description
- Act as a technical reference for corporate projects involving cloud architectures (Azure / AWS).
- Define security requirements, standards, and best practices aligned with market frameworks and internal governance.
- Evaluate risks and propose security controls for cloud environments and critical workloads.
- Support squads and teams in development, architecture, and infrastructure on Application Security, DevSecOps, and workload protection.
- Conduct security analysis on solutions, services, and CI/CD pipelines.
- Participate in the selection and implementation of security tools and controls.
🛠️ Requirements
- Ensino Superior Completo em áreas de Tecnologia;
- Azure (IAM, Policies, Defender, Monitoring, Network Security, etc.)
- AWS (IAM, Config, CloudTrail, GuardDuty, Security Hub, Networking, etc.)
- Vivência em definição e implementação de controles de segurança para workloads cloud.
- Conhecimento sólido em arquitetura de segurança e hardening de serviços em nuvem.
- CSPM (ex.: Defender for Cloud, Wiz, Prisma Cloud, Orca, etc.)
- WAF (ex.: Azure WAF, AWS WAF, Akamai, Cloudflare, etc.)
- OWASP, NIST, ISO 27001, CIS Benchmarks.
Full job description
Buscamos pessoas que nos ajudem a cumprir o nosso propósito de levar mais saúde para mais pessoas. Se você é um profissional pró ativo, flexível a mudanças e disposto a se comprometer com a busca pela melhoria contínua, junte-se a nós!
Todas as nossas vagas estão abertas para pessoas com deficiência (PCD's)
Buscamos um Especialista de Segurança da Informação Sênior com foco em apoiar projetos, iniciativas e demandas relacionadas a ambientes em nuvem e segurança de aplicações. O profissional atuará em parceria com áreas de Arquitetura e Infraestrutura, colaborando na definição de requisitos, recomendações e boas práticas de segurança para novos produtos, aplicações e arquiteturas.
Responsibilities
- Atuar como referência técnica em segurança para projetos corporativos envolvendo arquiteturas em nuvem (Azure / AWS).
- Definir requisitos de segurança, padrões e boas práticas alinhadas aos frameworks de mercado e governança interna.
- Avaliar riscos e propor controles de segurança para ambientes cloud e workloads críticos.
- Apoiar squads e equipes de desenvolvimento, arquitetura e infraestrutura em temas relacionados a Application Security, DevSecOps e proteção de workloads.
- Realizar análise de segurança em soluções, serviços e pipelines CI/CD.
- Participar da seleção e da implementação de ferramentas e controles de segurança.
- Apoiar iniciativas de melhoria contínua para fortalecer o programa de Cloud Security e Application Security.
Requisitos Desejáveis
- Experiência em ambientes financeiros (fintech, instituição de pagamento, bancos, adquirentes).
- Vivência com Application Security e DevSecOps, incluindo integração e operação de ferramentas ASPM (ex.: Snyk, Checkmarx, GitHub Advanced Security).
- Certificações que serão consideradas um diferencial:
- AWS Cloud Practitioner (CLF-C02 ou superior)
- Azure Fundamentals (AZ-900)
- Security+ (CompTIA)
- Certificações intermediárias/avançadas (AZ-500, AWS Security Specialty, etc.) serão um plus.
Requirements
- Ensino Superior Completo em áreas de Tecnologia;
- Experiência prática com segurança em ambientes de nuvem, especialmente:
- Azure (IAM, Policies, Defender, Monitoring, Network Security, etc.)
- AWS (IAM, Config, CloudTrail, GuardDuty, Security Hub, Networking, etc.)
- Vivência em definição e implementação de controles de segurança para workloads cloud.
- Conhecimento sólido em arquitetura de segurança e hardening de serviços em nuvem.
- Conhecimento em ferramentas de segurança, como:
- CSPM (ex.: Defender for Cloud, Wiz, Prisma Cloud, Orca, etc.)
- WAF (ex.: Azure WAF, AWS WAF, Akamai, Cloudflare, etc.)
- Familiaridade com padrões de segurança, como:
- OWASP, NIST, ISO 27001, CIS Benchmarks.
Similar jobs
Search more Security Operations Analyst jobsThe L3 SOC Analyst will lead complex investigations, drive automation initiatives, and mentor junior analysts within a modern Security Operations Centre focused on proactive security outcomes.
As a Senior SOC Analyst, you will monitor, detect, and analyze security incidents to protect digital assets, ensuring prompt mitigation of potential threats.
Security Operations Analyst (SIEM Operations and Threat Detection)
Enhance threat detection and cybersecurity operations capabilities as a Senior Consultant in the Cyber Security Operations Center, focusing on security content management and process optimization.
Security Operations Analyst (SIEM Operations and Threat Detection)
Join a globally distributed Cyber Security Operations Center team as a Senior Consultant, enhancing threat detection and cybersecurity operations capabilities across diverse technology environments.
