Analista de CloudSecurity

BTG PactualSão Paulo, São PauloOn-siteFull-timeMid level, 2–5 yearsListed 1 week ago

Apply now

About this role

Modelo de Trabalho:

- Híbrido : Faria Lima Tower – São Paulo/SP

No seu dia a dia:

- Apoiar na gestão de identidades e acessos (IAM) em ambientes de Cloud AWS, Azure e GCP remotamente para operação no Brasil e outros países Latam.

- Auxiliar na configuração, revisão e monitoramento de perfis de acesso, papéis e permissões.

- Suportar a implementação de controles de segurança baseados em identidade (MFA, políticas de senha, autenticação federada).

- Participar de atividades de auditoria e revisão de acessos, garantindo o princípio de menor privilégio.

- Monitorar e responder a alertas relacionados a credenciais, chaves de API e identidades privilegiadas.

- Colaborar com equipes de infraestrutura, desenvolvimento e segurança para garantir conformidade com normas internas e regulatórias.

- Apoiar na documentação de processos, controles e boas práticas de IAM.

- Contribuir em projetos de automação de governança de acessos usando ferramentas nativas das clouds ou scripts.

- Atuação de forma hands-on e proativa;

- Criação de Políticas e Roles para usuários e sistemas;

- Criação de Guard Rails e controles preventivos;

- Tratamento de tickets de Acessos e Segurança

- Administrar controles de acesso baseados em papéis (RBAC – Role-Based Access Control), incluindo definição, manutenção e revisões periódicas de perfis.

Esperamos de você:

- Formação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas (ou em andamento);

- Conhecimentos básicos de segurança da informação e princípios de IAM ;

- Experiência em pelo menos uma das principais nuvens (AWS, Azure ou GCP) ;

- Experiência em controle de acessos IAM;

- Experiência com operação em soluções de Cloud AWS, Azure e GCP;

- Experiência com atendimento de tickets e usuários;

- Familiaridade com contas, papéis, políticas e permissões em ambientes cloud;

- Noções de MFA, SSO, autenticação federada (SAML/OAuth/OpenID);

- Experiência com gestão e controles de acessoa baseados em RBAC;

- Capacidade de interpretar alertas e relatórios de ferramentas de monitoramento de segurança;

- Boa comunicação e vontade de aprender em ambientes complexos e dinâmicos;

- Raciocínio lógico, capacidade analítica e proativo;

- Inglês avançado desejável

Diferenciais:

- Conhecimento básico em Python, PowerShell ou Shell Script para automação de processos.

- Experiência com automação de processos e integração de sistemas.

- Experiência com IAM Identity Center (AWS), Entra ID (Azure AD) ou Google Cloud Identity.

- Certificações iniciais em cloud, como AWS Cloud Practitioner, Azure Fundamentals (AZ-900) ou GCP Associate Cloud Engineer.

- Conhecimento de compliance e frameworks (ISO 27001, NIST, LGPD).

- Experiência com ferramentas de CIEM (Cloud Infrastructure Entitlement Management).

- Experiência com ferramentas de CSPM e CDR.

Benefícios:

- Participação nos Lucros e Resultados (PLR);

- Auxílio Alimentação e Refeição;

- Plano Médico;

- Plano Odontológico;

- Auxílio Creche/Babá;

- Vale Transporte;

- WellHub;

- TotalPass;

- Programa de Apoio Pessoal (EAP);

- Planos por adesão como Previdência Privada e Seguro de Vida;

- Desconto em Farmácia;

- Programa de Nutrição;

- Programa de Gestantes;

- Licença Maternidade e Paternidade Estendida – empresa Cidadã.