#40825 Analista de Segurança - DevSecOps (AWS)

Remoto

Sênior

NoInformation

A combinar

Descrição da vaga

Quem somos:
ESX, somos uma empresa de pessoas e trabalhamos com tecnologia.
Em 2010 fomos a primeira organização do mundo a conquistar nível gold em ALM e em 2012 recebemos o prêmio de melhor parceira global nesta competência pela Microsoft.

Em 2021 fomos certificados pela GPTW: Great Place to Work e tornar a nossa empresa um lugar melhor para trabalharmos é um compromisso que renovamos todos os dias.
São mais de 10 anos de história, 300 projetos realizados e 100 clientes atendidos no Brasil e no exterior.

Requisitos da vaga

Hard Skills:
- Graduação em Tecnologia da Informação, Engenharia da Computação, Sistemas de Informação ou áreas relacionadas;
-  Experiência em Implementação de práticas DevSecOps, integrando segurança no ciclo CI/CD e realizando análise de vulnerabilidades em código e dependências com ferramentas como Snyk, SonarQube e Checkmarx;
- Experiência em Administração e gestão de identidades no Active Directory (on-premises e Azure AD), incluindo configuração e gerenciamento de políticas de segurança (GPOs), autenticação multifator (MFA) e controle de acessos;
- Experiência em Administração de IAM na AWS, incluindo configuração de roles, policies e permissões granulares, além de integração com soluções SSO e OAuth;
- Experiência em Implementação de Zero Trust e controle de privilégios mínimos, com foco na mitigação de riscos como phishing e ransomware;
- Experiência em Automação de processos de segurança utilizando Terraform, Ansible, Python e scripts em PowerShell ou Bash para tarefas relacionadas à segurança e provisionamento de acessos;
- Conhecimento em frameworks de segurança da informação, como ISO 27001, NIST e OWASP, com ênfase na proteção de sistemas e dados sensíveis;
- Conhecimento em Monitoramento de segurança e resposta a incidentes utilizando ferramentas SIEM como Splunk, Microsoft Sentinel e Elastic Security, realizando investigações de incidentes relacionados a identidades e acessos.

Soft skills:
- Trabalho em equipe;
- Proativo;
- Dinâmico;
- Bom relacionamento interpessoal e com cliente;
- Senso de urgência;
- Objetividade e clareza na exposição de ideias para o time;
- Boa comunicação oral e escrita.

Diferencial

- Certificação em Segurança: CISSP, CISM, CompTIA Security+;
- Certificação em IAM: AWS Certified Security – Specialty, Microsoft Identity and Access Administrator
- Certificação em DevOps: Certified Kubernetes Security Specialist (CKS), AWS DevOps Engineer Professional;
- Experiência em Soluções de gestão de segredos (HashiCorp Vault, AWS Secrets Manager);
- Experiência em Controles de conformidade com GDPR, LGPD ou outras regulamentações;
- Experiência em Integração de ferramentas de segurança no ciclo de CI/CD (GitLab, Jenkins).

Habilidades

  • Python
  • Terraform
  • Práticas DevSecOps

Não encontrou uma vaga?

Entre para nosso banco de talentos

ESX Logo

A ESX oferece serviços de tecnologia que têm como propósito apoiar Gerentes de Tecnologia e CTOs a atingirem suas metas empresariais.

Pin
BRASIL
Pin

Av das Nações Unidas 14261, TORRE A

São Paulo - SP, CEP: 04533-085

Pin
INGLATERRA
Pin

7 Bell Yard

Londres, WC2A 2JR