Pular para o conteúdo principal

Especialista de Segurança Multi-Cloud

Descrição da vaga

Atuar como Especialista de Segurança Multi-Cloud, sendo responsável por definir, implementar e evoluir a estratégia de segurança dos ambientes em nuvem da organização, garantindo que plataformas, aplicações, dados, APIs, microsserviços e integrações operem de forma segura, resiliente e aderente às exigências regulatórias do setor financeiro.

A posição possui caráter estratégico e estruturante, com forte atuação em arquitetura segura, governança cloud, proteção de infraestrutura crítica, gestão de riscos tecnológicos e segurança de ambientes distribuídos.

O profissional atuará como referência técnica para iniciativas em cloud e ambientes híbridos, apoiando áreas de Arquitetura, Engenharia, Infraestrutura, DevSecOps, Cyber Security e Produtos, garantindo que a segurança seja incorporada desde a concepção até a operação dos serviços em produção.

Buscamos um profissional que combine visão estratégica, profundidade técnica e capacidade de influência para apoiar a evolução da maturidade de Cloud Security da organização.


Responsabilidades e atribuições

  • Definir e evoluir padrões corporativos de segurança para ambientes AWS, Azure e demais provedores utilizados pela organização.
  • Avaliar arquiteturas sob a ótica de segurança, resiliência e compliance.
  • Participar de iniciativas de Security by Design em novos produtos e projetos.
  • Definir requisitos mínimos de segurança para workloads cloud.
  • Apoiar processos de revisão arquitetural e aprovação de soluções.
  • Avaliar e apoiar a proteção de ambientes Kubernetes, containers e plataformas distribuídas.
  • Definir controles de segurança para ambientes EKS, AKS e demais serviços gerenciados.
  • Avaliar riscos relacionados a aplicações cloud-native, APIs, serverless e arquiteturas orientadas a microsserviços.
  • Apoiar iniciativas de hardening e redução de superfície de ataque.
  • Definir critérios de proteção para ambientes críticos de negócio.
  • Definir padrões corporativos de IAM.
  • Evoluir estratégias de autenticação, autorização e acesso privilegiado.
  • Apoiar iniciativas de Zero Trust.
  • Definir controles para federação de identidades, Single Sign-On e MFA.
  • Apoiar revisões periódicas de acessos privilegiados.
  • Definir padrões para gestão de segredos, certificados e chaves criptográficas.
  • Definir controles para segmentação e isolamento de ambientes.
  • Apoiar a proteção de serviços publicados na internet.
  • Avaliar riscos relacionados a DNS, APIs, WAF, balanceadores, gateways e integrações externas.
  • Definir estratégias de proteção contra ataques de camada de aplicação.
  • Apoiar iniciativas de redução de exposição de ativos críticos.
  • Estabelecer baselines de segurança para todos os ambientes cloud.
  • Apoiar processos de conformidade e aderência regulatória.
  • Definir métricas e indicadores de segurança cloud.
  • Produzir indicadores executivos para acompanhamento de riscos e evolução da maturidade.
  • Apoiar processos de auditoria interna e externa.
  • Liderar iniciativas de monitoramento contínuo da postura de segurança em nuvem.
  • Identificar exposições, desvios de configuração e riscos operacionais.
  • Apoiar processos de priorização e remediação de vulnerabilidades.
  • Avaliar riscos relacionados a ativos expostos à internet.
  • Apoiar iniciativas de Continuous Threat Exposure Management (CTEM).
  • Integrar controles de segurança aos pipelines de desenvolvimento e entrega contínua.
  • Apoiar iniciativas de Infrastructure as Code Security.
  • Definir requisitos mínimos de segurança para automação de infraestrutura.
  • Apoiar iniciativas de compliance contínuo.
  • Promover a adoção de práticas seguras em processos DevOps.
  • Avaliar riscos relacionados a novas tecnologias, projetos e provedores.
  • Apoiar processos de exceção de risco e planos de remediação.
  • Produzir documentação e evidências para auditorias.
  • Apoiar iniciativas relacionadas à LGPD, BACEN, Open Finance, PCI-DSS e demais normativos aplicáveis.
  • Atuar como referência técnica em temas de segurança cloud perante áreas de negócio e tecnologia.


Requisitos e qualificações

Experiência comprovada em:

  • Cloud Security Architecture;
  • Segurança AWS;
  • Segurança Azure;
  • Gestão de Riscos Tecnológicos;
  • Cloud Networking;
  • Identity & Access Management;
  • Kubernetes Security;
  • Container Security;
  • DevSecOps;
  • Security by Design;
  • Threat Modeling;
  • Cloud Governance.
  • AWS;
  • Azure;
  • Ambientes híbridos e multi-cloud.
  • IAM e Governança de Identidades;
  • Zero Trust;
  • Cloud Security Posture Management (CSPM);
  • Cloud Native Application Protection Platform (CNAPP);
  • Workload Protection;
  • Network Security;
  • Threat Modeling;
  • Security by Design;
  • Gestão de Vulnerabilidades.
  • Containers;
  • Kubernetes;
  • APIs;
  • DNS;
  • Balanceadores;
  • WAF;
  • API Gateway;
  • Criptografia aplicada.
  • GitHub;
  • GitHub Actions;
  • Azure DevOps;
  • Jenkins;
  • Terraform;
  • Infrastructure as Code.

Frameworks e Boas Práticas

  • CIS Benchmarks;
  • NIST Cybersecurity Framework;
  • MITRE ATT&CK;
  • Cloud Security Alliance (CSA);
  • OWASP Top 10;
  • OWASP API Security Top 10.


Informações adicionais

  • Experiência no setor financeiro ou fintechs.
  • Conhecimento em Open Finance.
  • Experiência com PIX e meios de pagamento.
  • Experiência com Akamai WAF ou soluções equivalentes.
  • Experiência com Attack Surface Management.
  • Conhecimento em Continuous Threat Exposure Management (CTEM).
  • Vivência em ambientes de alta escala e alta disponibilidade.
  • Experiência com plataformas de API Security.
  • Conhecimento em segurança para Inteligência Artificial e LLMs.
  • Experiência em projetos de transformação e migração para nuvem.

  • Etapas do processo

    1. Etapa 1: Cadastro
    2. Etapa 2: Triagem
    3. Etapa 3: Entrevista RH
    4. Etapa 4: Entrevista Técnica
    5. Etapa 5: Proposta
    6. Etapa 6: Contratação

    Somos Digio

    O Digio é mais que um banco digital. Somos uma bantech: contamos com a solidez de um banco e a agilidade de uma fintech. Também somos apaixonados por tecnologia e, por meio dela, buscamos transformar a vida financeira de nossos clientes com segurança e transparência.


    + Eficiência

    - Burocracia

    Diariamente, criamos soluções digitais para descomplicar o jeito com que os brasileiros cuidam do seu dinheiro. Trabalhamos para que o Digio tenha tudo o que nossos clientes precisam em um só lugar: no DigioApp. Com simplicidade, eficiência, livre de burocracia e acesso a qualquer hora e de qualquer lugar.


    + Transformação

    - Zona de conforto

    Aqui no Digio, oferecemos uma cultura construída pela colaboração, uma carreira com aprendizados e crescimento contínuos, além do senso de propriedade e orgulho por um trabalho de excelência.

    Pessoas são nosso ativo mais importante e, sem elas, o Digio não teria chegado tão longe. Por todos esses motivos, apostamos na inovação como a mola propulsora para cada uma das pessoas incríveis que integra este time. Nós fazemos mais, porque fazemos juntos.


    E, quando construímos juntos, tudo se transforma.