gruposelpe
R43063
CLOUD SECURITY ARCHITEC
O Arquiteto de Segurança em Nuvem desempenha um papel fundamental na garantia da Confidencialidade, Integridade e Disponibilidade (CIA) dos dados e sistemas corporativos em toda a organização. Esse profissional é responsável por projetar, implementar e governar arquiteturas de nuvem seguras em diversos provedores de serviços em nuvem (CSPs) — como GCP, AWS e Microsoft Azure —, alinhando-se aos padrões de segurança corporativos, requisitos regulatórios e objetivos de negócio. O arquiteto pesquisará, projetará e promoverá tecnologias de segurança de última geração, arquiteturas e controles de segurança em nuvem que ofereçam suporte a plataformas corporativas, clientes, parceiros de negócios e fornecedores. A função também impulsionará a gestão da postura de segurança em nuvem, controles de segurança baseados em identidade e práticas robustas de cibersegurança, visando assegurar uma infraestrutura de nuvem resiliente e escalável. Principais Responsabilidades • Projetar e implementar arquiteturas de nuvem corporativa seguras nas plataformas AWS e Microsoft Azure, alinhadas aos padrões do setor e às estruturas de segurança corporativa. • Desenvolver e manter arquiteturas de referência e padrões de projeto de segurança em nuvem para cargas de trabalho corporativas. • Projetar redes corporativas seguras e mecanismos de transferência de dados entre plataformas de nuvem, garantindo conectividade segura, segmentação e criptografia. • Desenvolver controles de segurança primários e secundários para proteger contra vulnerabilidades e ameaças emergentes de segurança cibernética. • Implementar e gerenciar recursos de Gestão da Postura de Segurança em Nuvem (CSPM) em ambientes de nuvem corporativa. • Arquitetar e operacionalizar o Microsoft Defender for Cloud, incluindo o Defender CSPM, para monitorar e avaliar continuamente as configurações de recursos na nuvem. • Conduzir processos de remediação para configurações incorretas na nuvem, lacunas de conformidade e riscos à postura de segurança identificados por ferramentas CSPM. • Estabelecer processos de governança para melhorar a pontuação de segurança (secure score) na nuvem e a postura geral de segurança. • Projetar e implementar recursos de segurança utilizando os serviços de segurança do Microsoft Defender for Cloud. • Integrar insights de segurança do Defender com plataformas SIEM corporativas, como Microsoft Sentinel ou Splunk, para monitoramento centralizado e resposta a incidentes. • Projetar arquiteturas de segurança centradas na identidade (identity-first), utilizando o Microsoft Entra ID e serviços de IAM em nuvem. • Implementar modelos de acesso com privilégio mínimo, políticas de acesso condicional e estruturas de governança de identidade. • Garantir controles robustos de autenticação, autorização e monitoramento de acesso em cargas de trabalho na nuvem. • Projetar estratégias de criptografia utilizando Azure Key Vault, AWS KMS e plataformas centralizadas de gerenciamento de chaves. • Garantir a criptografia de dados em repouso e em trânsito nas cargas de trabalho de nuvem corporativa. • Definir mecanismos seguros de transferência e proteção de dados corporativos sensíveis. • Alinhar a arquitetura de segurança em nuvem com estruturas do setor, incluindo a série NIST 800, ISO 27001/27002 e benchmarks CIS. • Implementar monitoramento automatizado de conformidade utilizando painéis de conformidade regulatória do Defender for Cloud. • Colaborar com equipes de governança e risco para garantir que as plataformas de nuvem atendam aos requisitos regulatórios e de auditoria.
Experiência como Arquiteto de Segurança em uma organização de grande porte (nível corporativo), com bom entendimento de ambientes em nuvem e seus componentes. • Experiência prática em cibersegurança com infraestrutura em nuvem, incluindo AWS, Microsoft Azure Entra ID e MS Defender. • Histórico comprovado de alinhamento entre objetivos de negócios, requisitos regulatórios e controles de segurança corporativos. • Sólido conhecimento de protocolos de rede, criptografia, autenticação, autorização e arquiteturas de segurança nativas da nuvem. • Experiência na implementação de padrões de segurança, como a série NIST 800, ISO 27001/27002 e benchmarks de segurança CIS. • Capacidade comprovada de criar cronogramas de projeto realistas e entregar resultados dentro dos prazos estabelecidos. • Fortes habilidades analíticas, de pensamento crítico e de resolução de problemas.
Superior / Completo
Inglês / Avançado
A Selpe conecta pessoas, empresas e propósitos há 60 anos. Nosso compromisso vai além de atender nossos clientes com excelência: queremos ser parceiros na sua jornada, ajudando você a encontrar a oportunidade que mais combina com seu perfil. A dica é simples: mantenha seu currículo atualizado e fique de olho nas vagas que publicamos. Identificou uma que tem tudo a ver com você? Candidate-se! Estamos aqui para facilitar seu caminho e te ajudar a dar o próximo passo na sua carreira.
Não encontrou nenhuma vaga? Deixe o seu CV no nosso banco de talentos. É gratis! Clique aqui
Horário
.
Salário
Salário a combinar
Nível Profissional
Analista/Especialista
Área de Atuação
Informática/T.I.
Modelo de Trabalho
Híbrido
Localização
Minas Gerais, Betim