#40825 Analista de Segurança - DevSecOps (AWS)
Remoto
Sênior
NoInformation
A combinar
Descrição da vaga
Quem somos: ESX, somos uma empresa de pessoas e trabalhamos com tecnologia. Em 2010 fomos a primeira organização do mundo a conquistar nível gold em ALM e em 2012 recebemos o prêmio de melhor parceira global nesta competência pela Microsoft. Em 2021 fomos certificados pela GPTW: Great Place to Work e tornar a nossa empresa um lugar melhor para trabalharmos é um compromisso que renovamos todos os dias. São mais de 10 anos de história, 300 projetos realizados e 100 clientes atendidos no Brasil e no exterior.
Requisitos da vaga
Hard Skills: - Graduação em Tecnologia da Informação, Engenharia da Computação, Sistemas de Informação ou áreas relacionadas; - Experiência em Implementação de práticas DevSecOps, integrando segurança no ciclo CI/CD e realizando análise de vulnerabilidades em código e dependências com ferramentas como Snyk, SonarQube e Checkmarx; - Experiência em Administração e gestão de identidades no Active Directory (on-premises e Azure AD), incluindo configuração e gerenciamento de políticas de segurança (GPOs), autenticação multifator (MFA) e controle de acessos; - Experiência em Administração de IAM na AWS, incluindo configuração de roles, policies e permissões granulares, além de integração com soluções SSO e OAuth; - Experiência em Implementação de Zero Trust e controle de privilégios mínimos, com foco na mitigação de riscos como phishing e ransomware; - Experiência em Automação de processos de segurança utilizando Terraform, Ansible, Python e scripts em PowerShell ou Bash para tarefas relacionadas à segurança e provisionamento de acessos; - Conhecimento em frameworks de segurança da informação, como ISO 27001, NIST e OWASP, com ênfase na proteção de sistemas e dados sensíveis; - Conhecimento em Monitoramento de segurança e resposta a incidentes utilizando ferramentas SIEM como Splunk, Microsoft Sentinel e Elastic Security, realizando investigações de incidentes relacionados a identidades e acessos. Soft skills: - Trabalho em equipe; - Proativo; - Dinâmico; - Bom relacionamento interpessoal e com cliente; - Senso de urgência; - Objetividade e clareza na exposição de ideias para o time; - Boa comunicação oral e escrita.
Diferencial
- Certificação em Segurança: CISSP, CISM, CompTIA Security+; - Certificação em IAM: AWS Certified Security – Specialty, Microsoft Identity and Access Administrator - Certificação em DevOps: Certified Kubernetes Security Specialist (CKS), AWS DevOps Engineer Professional; - Experiência em Soluções de gestão de segredos (HashiCorp Vault, AWS Secrets Manager); - Experiência em Controles de conformidade com GDPR, LGPD ou outras regulamentações; - Experiência em Integração de ferramentas de segurança no ciclo de CI/CD (GitLab, Jenkins).
Habilidades
- Python
- Terraform
- Práticas DevSecOps