openqareer

Cybersecurity Analyst III (CloudSec/SRE)

Oportunidade Mercado Bitcoin · São Paulo, SP

# Cybersecurity Analyst III (CloudSec/SRE) **Oportunidade Mercado Bitcoin** · São Paulo, SP · `On-site` 🕒 **Статус:** *Опубликовано: 2 дня назад* · *Источник: Indeed* --- ### About the Role Sobre a vaga Buscamos uma referência técnica para o time de CloudSec com forte perfil de engenharia de Plataforma. Você vai operar, evoluir e endurecer nossa infraestrutura em nuvem unindo confiabilidade e segurança — tratando guardrails, automação e resposta a incidentes como partes integrantes do ciclo de engenharia, e não como uma camada separada ou um obstáculo. Operamos um ambiente de alto volume transacional, escala massiva e altamente regulado. Por isso, suas decisões de arquitetura e automação terão impacto direto em risco, disponibilidade, custo e conformidade técnica. O que você vai fazer? Arquitetura & Endurecimento em Nuvem (GCP / Multi-Cloud): Projetar, automatizar e operar controles preventivos e reativos em GCP (IAM, VPC Service Controls, KMS, Org Policies, Hardening de GKE/Kubernetes). Segurança como Código & Guardrails (IaC): Construir e manter módulos seguros e políticas de Security-as-Code (Terraform / Terragrunt), viabilizando detecção, resposta e remediação automatizadas na infraestrutura. Segurança na Esteira (DevSecOps) & Supply Chain: Endurecer pipelines de CI/CD e a cadeia de suprimentos de software (SAST/SCA). Borda, Redes & Resposta a Incidentes: Gerenciar e otimizar políticas na borda de rede (WAF Cloudflare, mitigação de bots e DDoS) e atuar diretamente em Detection Engineering e resposta a incidentes de infraestrutura. Parceria com Times de Dev & SRE: Trabalhar lado a lado com times de produto, dados e engenharia para construir "trilhos seguros" (Paved Roads) e embarcar segurança em arquiteturas críticas (incluindo microsserviços, fluxos de dados e iniciativas de IA). O que esperamos que você tenha Experiência consolidada como SRE, Engenharia de Plataforma ou Cloud Security em ambientes de alta escala e alta disponibilidade. Domínio prático de GCP em produção (IAM, redes avançadas, KMS, GKE/Kubernetes). Infraestrutura como Código (IaC): Domínio de Terraform em ambientes modulares e automatizados. Desenvolvimento e Automação: Para a criação de automações, ferramentas internas (tooling), scripts de remediação e integrações robustas via APIs. Observabilidade & Logging: Prática com ferramentas de monitoramento e análise de logs para correlação de eventos de segurança e disponibilidade. Proteção na Borda: Conhecimento prático na operação de WAF e regras de segurança na camada de aplicação/borda. Conhecimento em ecossistemas de CSPM/CWPP para gestão contínua de postura e proteção de workloads. Capacidade de negociação técnica: Conforto em discutir trade-offs entre disponibilidade, segurança, velocidade de entrega e custo. Empatia e Colaboração: Excelente comunicação com times técnicos (Devs/SRE) e não técnicos, atuando como facilitador e parceiro do negócio. Pensamento Sistêmico: Foco em resolver problemas na causa raiz através de automação escalável, rejeitando processos manuais e burocráticos. Autonomia e Senso de Dono: Proatividade para identificar brechas de postura, propor arquiteturas resilientes e executar implementações de ponta a ponta. Diferenciais Experiência em ecossistemas de mensageria em larga escala (ex: Kafka - operação e segurança de tópicos). Vivência em Multi-Cloud (conhecimento adicional em AWS ou Azure). Certificações de segurança ou arquitetura em nuvem (ex: Google Professional Cloud Security Engineer, AWS Certified Security - Specialty). Domínio de ferramentas de CSPM.

Наблюдалась 2026-09-15, впервые 2026-09-13, источник — Indeed.

Открыть у работодателя