About this role
Sobre a área: (opcional)
Estamos em busca de um(a) Analista Pleno de Cloud Security, com foco em AWS, para integrar nosso time de Segurança da Informação. O profissional será responsável por garantir a governança, o controle de acessos e a aplicação de práticas de segurança em ambientes cloud, com ênfase especial em AWS IAM e princípio do menor privilégio.
No seu dia a dia:
Atuar na gestão e governança de identidades e acessos (IAM) em ambientes AWS;
• Criar, revisar e editar roles, policies e SCPs (Service Control Policies), garantindo aderência ao princípio de menor privilégio;
• Realizar auditorias periódicas de permissões e acessos, identificando e corrigindo excessos de privilégio;
• Implementar e manter controles de segurança em múltiplas contas AWS (Organizations, Control Tower, Landing Zones);
• Monitorar e responder a alertas de segurança relacionados a IAM e configurações indevidas (via GuardDuty, Security Hub, CloudTrail, Config, entre outros);
• Automatizar processos de análise, remediação e governança de IAM utilizando scripts (Python preferencialmente);
• Colaborar com times de engenharia e infraestrutura na definição de políticas de acesso seguras para novos serviços e workloads;
• Documentar processos, políticas e diretrizes de segurança em nuvem;
• Apoiar em processos de compliance e auditorias internas/externas (LGPD, ISO 27001, PCI-DSS, CIS Benchmarks, etc.);
• Acompanhar boas práticas e atualizações de segurança do ecossistema AWS
Esperamos de você:
Obrigatórios:
- Experiência prévia com Cloud Computing, preferencialmente AWS;
- Vivência prática com AWS IAM, incluindo:
• Criação e edição de roles e policies (managed e inline);
• Aplicação e gestão de SCPs em ambientes multi-conta (AWS Organizations);
• Implementação do princípio de menor privilégio
- Conhecimento sólido dos principais serviços de segurança da AWS (IAM, CloudTrail, Config, GuardDuty, Security Hub, KMS);
- Graduação completa ou em andamento em Ciência da Computação,
- Tecnologia da Informação ou áreas correlatas;
- Certificação AWS (ex: AWS Certified Security – Specialty, AWS Certified Solutions Architect – Associate, AWS Certified Cloud Practitioner ou equivalente)
Desejáveis:
- Conhecimento em Python para automação de tarefas de segurança e governança;
- Inglês nível intermediário
- Familiaridade com outras linguagens de programação/script (Bash, Go, etc.);
- Experiência com Infraestrutura como Código (Terraform, CloudFormation);
- Conhecimento em frameworks de segurança e compliance (CIS Benchmarks, NIST, ISO 27001, LGPD);
- Experiência com ferramentas de CSPM (Cloud Security Posture Management);
- Vivência com ambientes multi-cloud (Azure, GCP) é um diferencial.
Benefícios:
- Participação nos Lucros e Resultados (PLR);
- Auxílio Alimentação e Refeição;
- Plano Médico;
- Plano Odontológico;
- Auxílio Creche/Babá;
- Vale Transporte;
- WellHub;
- TotalPass;
- Programa de Apoio Pessoal (EAP);
- Planos por adesão como Previdência Privada e Seguro de Vida;
- Desconto em Farmácia;
- Programa de Gestantes;
- Licença Maternidade e Paternidade Estendida – empresa Cidadã.