About this role
Sobre a área: (opcional)
Estamos em busca de um(a) Analista Pleno de Cloud Security, com foco em AWS, para integrar nosso time de Segurança da Informação. O profissional será responsável por garantir a governança, o controle de acessos e a aplicação de práticas de segurança em ambientes cloud, com ênfase especial em AWS IAM e princípio do menor privilégio.
No seu dia a dia:
Atuar na gestão e governança de identidades e acessos (IAM) em ambientes AWS;
- Criar, revisar e editar roles, policies e SCPs (Service Control Policies), garantindo aderência ao princípio de menor privilégio;
- Realizar auditorias periódicas de permissões e acessos, identificando e corrigindo excessos de privilégio;
- Implementar e manter controles de segurança em múltiplas contas AWS (Organizations, Control Tower, Landing Zones);
- Monitorar e responder a alertas de segurança relacionados a IAM e configurações indevidas (via GuardDuty, Security Hub, CloudTrail, Config, entre outros);
- Automatizar processos de análise, remediação e governança de IAM utilizando scripts (Python preferencialmente);
- Colaborar com times de engenharia e infraestrutura na definição de políticas de acesso seguras para novos serviços e workloads;
- Documentar processos, políticas e diretrizes de segurança em nuvem;
- Apoiar em processos de compliance e auditorias internas/externas (LGPD, ISO 27001, PCI-DSS, CIS Benchmarks, etc.);
- Acompanhar boas práticas e atualizações de segurança do ecossistema AWS
Esperamos de você: Obrigatórios:
-
Experiência prévia com Cloud Computing, preferencialmente AWS;
-
Vivência prática com AWS IAM, incluindo:
-
Criação e edição de roles e policies (managed e inline);
-
Aplicação e gestão de SCPs em ambientes multi-conta (AWS Organizations);
-
Implementação do princípio de menor privilégio
-
Conhecimento sólido dos principais serviços de segurança da AWS (IAM, CloudTrail, Config, GuardDuty, Security Hub, KMS);
-
Graduação completa ou em andamento em Ciência da Computação,
-
Tecnologia da Informação ou áreas correlatas;
-
Certificação AWS (ex: AWS Certified Security – Specialty, AWS Certified Solutions Architect – Associate, AWS Certified Cloud Practitioner ou equivalente)
Desejáveis:
-
Conhecimento em Python para automação de tarefas de segurança e governança;
-
Inglês nível intermediário
-
Familiaridade com outras linguagens de programação/script (Bash, Go, etc.);
-
Experiência com Infraestrutura como Código (Terraform, CloudFormation);
-
Conhecimento em frameworks de segurança e compliance (CIS Benchmarks, NIST, ISO 27001, LGPD);
-
Experiência com ferramentas de CSPM (Cloud Security Posture Management);
-
Vivência com ambientes multi-cloud (Azure, GCP) é um diferencial.
Benefícios:**
-
Participação nos Lucros e Resultados (PLR);
-
Auxílio Alimentação e Refeição;
-
Plano Médico;
-
Plano Odontológico;
-
Auxílio Creche/Babá;
-
Vale Transporte;
-
WellHub;
-
TotalPass;
-
Programa de Apoio Pessoal (EAP);
-
Planos por adesão como Previdência Privada e Seguro de Vida;
-
Desconto em Farmácia;
-
Programa de Gestantes;
-
Licença Maternidade e Paternidade Estendida – empresa Cidadã.