Remote Jobs RockRemote Jobs Rock

Network Cloud Security Specialist

📅 Jul 20
Cloud SecurityNetwork SecurityAWSPalo Alto Networks

📜 Description

  • Design, implement, and optimize secure network architectures in AWS, applying best practices for segmentation and least privilege.
  • Configure and manage next-generation firewalls (Palo Alto Networks) and secure access platforms (Zscaler), leading SASE/Zero Trust strategies.
  • Develop and maintain automated network and security infrastructure using Terraform, promoting standardization.
  • Detect, analyze, and mitigate network security threats in real-time, implementing continuous improvements.
  • Ensure compliance with internal security guidelines and regulatory frameworks (PCI-DSS, ISO 27001, CIS Benchmarks).
  • Mentor engineers and analysts, promoting a culture of Security by Design across teams.

🛠️ Requirements

  • Solid experience in Network Security and Cloud Security in complex, scalable environments.
  • Advanced knowledge of AWS network and security services (VPC, Security Groups, NACLs, etc.).
  • Proven experience managing Palo Alto Networks next-generation firewalls.
  • Robust technical experience with Zscaler SASE/Zero Trust solutions.
  • Deep understanding of networking fundamentals: dynamic routing protocols, VPN topologies, TCP/IP model.
  • Practical experience in Infrastructure as Code (IaC) using Terraform.
Full job description
Na Neon, nossa missão é simplificar a vida financeira de milhões de brasileiros de forma segura, ágil e escalável. Para que possamos continuar crescendo e inovando sem limites, a nossa blindagem perimetral e arquitetura de redes em nuvem precisam ser impecáveis. Como Cloud Security Engineer Specialist, você será a liderança técnica responsável por desenhar, automatizar e sustentar a segurança de nossas redes e perímetros na nuvem (com foco massivo em AWS). O seu desafio será garantir a integridade de um ecossistema financeiro complexo utilizando o que há de mais moderno em soluções de borda (Palo Alto e Zscaler), atuando de forma estratégica e hands-on para guiar o nosso time em direção a um ambiente cada vez mais resiliente e seguro por design.

Principais Responsabilidades:

  • Arquitetura de Nuvem Segura: Desenhar, implementar e otimizar arquiteturas de rede seguras no ecossistema AWS, utilizando as melhores práticas de segmentação, isolamento e privilégio mínimo.
  • Gestão de Perímetro e SASE: Configurar, administrar e evoluir nossos firewalls de próxima geração (Palo Alto Networks / VM-Series) e nossas plataformas de acesso seguro e borda (Zscaler - ZIA/ZPA), liderando a estratégia de SASE/Zero Trust.
  • Infraestrutura como Código (IaC): Desenvolver e manter nossa infraestrutura de rede e segurança de forma totalmente automatizada (Security as Code) utilizando Terraform, mitigando riscos e promovendo padronização.
  • Monitoramento e Resposta Ativa: Atuar na linha de frente para detectar, analisar e mitigar ameaças ou incidentes de segurança de rede em tempo real, implementando melhorias contínuas para blindar novos vetores de ataque.
  • Conformidade de Alto Nível: Garantir que todos os ambientes de rede em nuvem estejam em conformidade com as diretrizes internas de segurança e com frameworks regulatórios de mercado (PCI-DSS, ISO 27001, CIS Benchmarks).
  • Disseminação de Cultura: Apoiar o desenvolvimento técnico do time, mentorando engenheiros e analistas, e sendo a referência em Security by Design para desenvolvedores, POs e outras áreas de tecnologia.
  • Requisitos Obrigatórios:

  • Sólida experiência técnica atuando em Segurança de Redes e Cloud Security em ambientes complexos e escaláveis.
  • Domínio avançado do ecossistema de redes e segurança nativo da AWS (VPC, Security Groups, NACLs, Transit Gateway, Route 53, AWS WAF, Shield, GuardDuty e CloudTrail).
  • Prática consolidada na administração de firewalls de próxima geração Palo Alto Networks (VM-Series, Panorama).
  • Vivência técnica robusta com soluções de SASE/Zero Trust da Zscaler (Zscaler Internet Access - ZIA e Zscaler Private Access - ZPA).
  • Profundo conhecimento em fundamentos de redes: protocolos de roteamento dinâmico (BGP, OSPF), topologias de VPN (IPsec, SSL), modelo TCP/IP, OSI e análise avançada de pacotes.
  • Experiência prática na criação e manutenção de códigos de infraestrutura (IaC) utilizando Terraform.
  • Diferenciais:

  • Conhecimento prático de segurança em múltiplos provedores de nuvem (Microsoft Azure ou Google Cloud Platform - GCP).
  • Experiência com plataformas modernas de CNAPP/CSPM (ex: Prisma Cloud, Wiz, Orca Security).
  • Certificações técnicas ativas, tais como:
  • AWS Certified Advanced Networking ou AWS Certified Security - Specialty.
  • Palo Alto Networks PCNSE.
  • Zscaler Certified Cloud Specialist (ZCCS).
  • Certificações de mercado agnósticas (CISSP, CCSP, CEH).
  • Mirantis

    Cloud Infrastructure Engineer - Kubernetes & KubeVirt (REF1242M)

    🕒 20 days ago
    Mirantis👥 501 - 1000 employees🏢 Computer Software

    The Cloud Infrastructure Engineer will architect and deliver enterprise-grade Kubernetes platforms across hybrid environments, enhancing operational efficiency and supporting mission-critical workloads.

    KubernetesKubevirtAWSAzure

    Trusted by Remote Workers