Especialista de Segurança Multi-Cloud
Descrição da vaga
Atuar como Especialista de Segurança Multi-Cloud, sendo responsável por definir, implementar e evoluir a estratégia de segurança dos ambientes em nuvem da organização, garantindo que plataformas, aplicações, dados, APIs, microsserviços e integrações operem de forma segura, resiliente e aderente às exigências regulatórias do setor financeiro.
A posição possui caráter estratégico e estruturante, com forte atuação em arquitetura segura, governança cloud, proteção de infraestrutura crítica, gestão de riscos tecnológicos e segurança de ambientes distribuídos.
O profissional atuará como referência técnica para iniciativas em cloud e ambientes híbridos, apoiando áreas de Arquitetura, Engenharia, Infraestrutura, DevSecOps, Cyber Security e Produtos, garantindo que a segurança seja incorporada desde a concepção até a operação dos serviços em produção.
Buscamos um profissional que combine visão estratégica, profundidade técnica e capacidade de influência para apoiar a evolução da maturidade de Cloud Security da organização.
Responsabilidades e atribuições
- Definir e evoluir padrões corporativos de segurança para ambientes AWS, Azure e demais provedores utilizados pela organização.
- Avaliar arquiteturas sob a ótica de segurança, resiliência e compliance.
- Participar de iniciativas de Security by Design em novos produtos e projetos.
- Definir requisitos mínimos de segurança para workloads cloud.
- Apoiar processos de revisão arquitetural e aprovação de soluções.
- Avaliar e apoiar a proteção de ambientes Kubernetes, containers e plataformas distribuídas.
- Definir controles de segurança para ambientes EKS, AKS e demais serviços gerenciados.
- Avaliar riscos relacionados a aplicações cloud-native, APIs, serverless e arquiteturas orientadas a microsserviços.
- Apoiar iniciativas de hardening e redução de superfície de ataque.
- Definir critérios de proteção para ambientes críticos de negócio.
- Definir padrões corporativos de IAM.
- Evoluir estratégias de autenticação, autorização e acesso privilegiado.
- Apoiar iniciativas de Zero Trust.
- Definir controles para federação de identidades, Single Sign-On e MFA.
- Apoiar revisões periódicas de acessos privilegiados.
- Definir padrões para gestão de segredos, certificados e chaves criptográficas.
- Definir controles para segmentação e isolamento de ambientes.
- Apoiar a proteção de serviços publicados na internet.
- Avaliar riscos relacionados a DNS, APIs, WAF, balanceadores, gateways e integrações externas.
- Definir estratégias de proteção contra ataques de camada de aplicação.
- Apoiar iniciativas de redução de exposição de ativos críticos.
- Estabelecer baselines de segurança para todos os ambientes cloud.
- Apoiar processos de conformidade e aderência regulatória.
- Definir métricas e indicadores de segurança cloud.
- Produzir indicadores executivos para acompanhamento de riscos e evolução da maturidade.
- Apoiar processos de auditoria interna e externa.
- Liderar iniciativas de monitoramento contínuo da postura de segurança em nuvem.
- Identificar exposições, desvios de configuração e riscos operacionais.
- Apoiar processos de priorização e remediação de vulnerabilidades.
- Avaliar riscos relacionados a ativos expostos à internet.
- Apoiar iniciativas de Continuous Threat Exposure Management (CTEM).
- Integrar controles de segurança aos pipelines de desenvolvimento e entrega contínua.
- Apoiar iniciativas de Infrastructure as Code Security.
- Definir requisitos mínimos de segurança para automação de infraestrutura.
- Apoiar iniciativas de compliance contínuo.
- Promover a adoção de práticas seguras em processos DevOps.
- Avaliar riscos relacionados a novas tecnologias, projetos e provedores.
- Apoiar processos de exceção de risco e planos de remediação.
- Produzir documentação e evidências para auditorias.
- Apoiar iniciativas relacionadas à LGPD, BACEN, Open Finance, PCI-DSS e demais normativos aplicáveis.
- Atuar como referência técnica em temas de segurança cloud perante áreas de negócio e tecnologia.
Requisitos e qualificações
Experiência comprovada em:
- Cloud Security Architecture;
- Segurança AWS;
- Segurança Azure;
- Gestão de Riscos Tecnológicos;
- Cloud Networking;
- Identity & Access Management;
- Kubernetes Security;
- Container Security;
- DevSecOps;
- Security by Design;
- Threat Modeling;
- Cloud Governance.
- AWS;
- Azure;
- Ambientes híbridos e multi-cloud.
- IAM e Governança de Identidades;
- Zero Trust;
- Cloud Security Posture Management (CSPM);
- Cloud Native Application Protection Platform (CNAPP);
- Workload Protection;
- Network Security;
- Threat Modeling;
- Security by Design;
- Gestão de Vulnerabilidades.
- Containers;
- Kubernetes;
- APIs;
- DNS;
- Balanceadores;
- WAF;
- API Gateway;
- Criptografia aplicada.
- GitHub;
- GitHub Actions;
- Azure DevOps;
- Jenkins;
- Terraform;
- Infrastructure as Code.
Frameworks e Boas Práticas
- CIS Benchmarks;
- NIST Cybersecurity Framework;
- MITRE ATT&CK;
- Cloud Security Alliance (CSA);
- OWASP Top 10;
- OWASP API Security Top 10.
Informações adicionais
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista RH
- Etapa 4: Entrevista Técnica
- Etapa 5: Proposta
- Etapa 6: Contratação
Somos Digio
O Digio é mais que um banco digital. Somos uma bantech: contamos com a solidez de um banco e a agilidade de uma fintech. Também somos apaixonados por tecnologia e, por meio dela, buscamos transformar a vida financeira de nossos clientes com segurança e transparência.
+ Eficiência
- Burocracia
Diariamente, criamos soluções digitais para descomplicar o jeito com que os brasileiros cuidam do seu dinheiro. Trabalhamos para que o Digio tenha tudo o que nossos clientes precisam em um só lugar: no DigioApp. Com simplicidade, eficiência, livre de burocracia e acesso a qualquer hora e de qualquer lugar.
+ Transformação
- Zona de conforto
Aqui no Digio, oferecemos uma cultura construída pela colaboração, uma carreira com aprendizados e crescimento contínuos, além do senso de propriedade e orgulho por um trabalho de excelência.
Pessoas são nosso ativo mais importante e, sem elas, o Digio não teria chegado tão longe. Por todos esses motivos, apostamos na inovação como a mola propulsora para cada uma das pessoas incríveis que integra este time. Nós fazemos mais, porque fazemos juntos.
E, quando construímos juntos, tudo se transforma.
Saiba mais, mas por outros lugares