Analista Pleno CloudSec

BTG PactualSão Paulo, São PauloOn-siteFull-timeStaff, 8–12 yearsListed 2 hours ago

Apply now

About this role

Sobre a área: (opcional)

Estamos em busca de um(a) Analista Pleno de Cloud Security, com foco em AWS, para integrar nosso time de Segurança da Informação. O profissional será responsável por garantir a governança, o controle de acessos e a aplicação de práticas de segurança em ambientes cloud, com ênfase especial em AWS IAM e princípio do menor privilégio.

No seu dia a dia:

Atuar na gestão e governança de identidades e acessos (IAM) em ambientes AWS;
• Criar, revisar e editar roles, policies e SCPs (Service Control Policies), garantindo aderência ao princípio de menor privilégio;
• Realizar auditorias periódicas de permissões e acessos, identificando e corrigindo excessos de privilégio;
• Implementar e manter controles de segurança em múltiplas contas AWS (Organizations, Control Tower, Landing Zones);
• Monitorar e responder a alertas de segurança relacionados a IAM e configurações indevidas (via GuardDuty, Security Hub, CloudTrail, Config, entre outros);
• Automatizar processos de análise, remediação e governança de IAM utilizando scripts (Python preferencialmente);
• Colaborar com times de engenharia e infraestrutura na definição de políticas de acesso seguras para novos serviços e workloads;
• Documentar processos, políticas e diretrizes de segurança em nuvem;
• Apoiar em processos de compliance e auditorias internas/externas (LGPD, ISO 27001, PCI-DSS, CIS Benchmarks, etc.);
• Acompanhar boas práticas e atualizações de segurança do ecossistema AWS

Esperamos de você:
Obrigatórios:

- Experiência prévia com Cloud Computing, preferencialmente AWS;

- Vivência prática com AWS IAM, incluindo:
• Criação e edição de roles e policies (managed e inline);
• Aplicação e gestão de SCPs em ambientes multi-conta (AWS Organizations);
• Implementação do princípio de menor privilégio

- Conhecimento sólido dos principais serviços de segurança da AWS (IAM, CloudTrail, Config, GuardDuty, Security Hub, KMS);

- Graduação completa ou em andamento em Ciência da Computação,

- Tecnologia da Informação ou áreas correlatas;

- Certificação AWS (ex: AWS Certified Security – Specialty, AWS Certified Solutions Architect – Associate, AWS Certified Cloud Practitioner ou equivalente)

Desejáveis:

- Conhecimento em Python para automação de tarefas de segurança e governança;

- Inglês nível intermediário

- Familiaridade com outras linguagens de programação/script (Bash, Go, etc.);

- Experiência com Infraestrutura como Código (Terraform, CloudFormation);

- Conhecimento em frameworks de segurança e compliance (CIS Benchmarks, NIST, ISO 27001, LGPD);

- Experiência com ferramentas de CSPM (Cloud Security Posture Management);

- Vivência com ambientes multi-cloud (Azure, GCP) é um diferencial.

Benefícios:

- Participação nos Lucros e Resultados (PLR);

- Auxílio Alimentação e Refeição;

- Plano Médico;

- Plano Odontológico;

- Auxílio Creche/Babá;

- Vale Transporte;

- WellHub;

- TotalPass;

- Programa de Apoio Pessoal (EAP);

- Planos por adesão como Previdência Privada e Seguro de Vida;

- Desconto em Farmácia;

- Programa de Gestantes;

- Licença Maternidade e Paternidade Estendida – empresa Cidadã.