Voltar ao Radar de Vagas
Digio
Vaga Verificada
Gupy

Especialista de Segurança Multi-Cloud

Barueri, São PauloPublicada 23/09/2026

Atuar como Especialista de Segurança Multi-Cloud, sendo responsável por definir, implementar e evoluir a estratégia de segurança dos ambientes em nuvem da organização, garantindo que plataformas, aplicações, dados, APIs, microsserviços e integrações operem de forma segura, resiliente e aderente às exigências regulatórias do setor financeiro. A posição possui caráter estratégico e estruturante, com forte atuação em arquitetura segura, governança cloud, proteção de infraestrutura crítica, gestão de riscos tecnológicos e segurança de ambientes distribuídos. O profissional atuará como referência técnica para iniciativas em cloud e ambientes híbridos, apoiando áreas de Arquitetura, Engenharia, Infraestrutura, DevSecOps, Cyber Security e Produtos, garantindo que a segurança seja incorporada desde a concepção até a operação dos serviços em produção. Buscamos um profissional que combine visão estratégica, profundidade técnica e capacidade de influência para apoiar a evolução da maturidade de Cloud Security da organização.

RESPONSABILIDADES E ATRIBUIÇÕES

Definir e evoluir padrões corporativos de segurança para ambientes AWS, Azure e demais provedores utilizados pela organização. Avaliar arquiteturas sob a ótica de segurança, resiliência e compliance. Participar de iniciativas de Security by Design em novos produtos e projetos. Definir requisitos mínimos de segurança para workloads cloud.

Apoiar processos de revisão arquitetural e aprovação de soluções. Avaliar e apoiar a proteção de ambientes Kubernetes, containers e plataformas distribuídas. Definir controles de segurança para ambientes EKS, AKS e demais serviços gerenciados. Avaliar riscos relacionados a aplicações cloud-native, APIs, serverless e arquiteturas orientadas a microsserviços. Apoiar iniciativas de hardening e redução de superfície de ataque. Definir critérios de proteção para ambientes críticos de negócio. Definir padrões corporativos de IAM. Evoluir estratégias de autenticação, autorização e acesso privilegiado. Apoiar iniciativas de Zero Trust. Definir controles para federação de identidades, Single Sign-On e MFA. Apoiar revisões periódicas de acessos privilegiados. Definir padrões para gestão de segredos, certificados e chaves criptográficas. Definir controles para segmentação e isolamento de ambientes. Apoiar a proteção de serviços publicados na internet. Avaliar riscos relacionados a DNS, APIs, WAF, balanceadores, gateways e integrações externas. Definir estratégias de proteção contra ataques de camada de aplicação. Apoiar iniciativas de redução de exposição de ativos críticos. Estabelecer baselines de segurança para todos os ambientes cloud. Apoiar processos de conformidade e aderência regulatória. Definir métricas e indicadores de segurança cloud. Produzir indicadores executivos para acompanhamento de riscos e evolução da maturidade. Apoiar processos de auditoria interna e externa. Liderar iniciativas de monitoramento contínuo da postura de segurança em nuvem. Identificar exposições, desvios de configuração e riscos operacionais. Apoiar processos de priorização e remediação de vulnerabilidades. Avaliar riscos relacionados a ativos expostos à internet. Apoiar iniciativas de Continuous Threat Exposure Management (CTEM). Integrar controles de segurança aos pipelines de desenvolvimento e entrega contínua. Apoiar iniciativas de Infrastructure as Code Security. Definir requisitos mínimos de segurança para automação de infraestrutura. Apoiar iniciativas de compliance contínuo. Promover a adoção de práticas seguras em processos DevOps. Avaliar riscos relacionados a novas tecnologias, projetos e provedores. Apoiar processos de exceção de risco e planos de remediação. Produzir documentação e evidências para auditorias. Apoiar iniciativas relacionadas à LGPD, BACEN, Open Finance, PCI-DSS e demais normativos aplicáveis. Atuar como referência técnica em temas de segurança cloud perante áreas de negócio e tecnologia.

REQUISITOS E QUALIFICAÇÕES

Experiência comprovada em: Cloud Security Architecture; Segurança AWS; Segurança Azure; Gestão de Riscos Tecnológicos; Cloud Networking; Identity & Access Management; Kubernetes Security; Container Security; DevSecOps; Security by Design; Threat Modeling; Cloud Governance.

AWS; Azure; Ambientes híbridos e multi-cloud. IAM e Governança de Identidades; Zero Trust; Cloud Security Posture Management (CSPM); Cloud Native Application Protection Platform (CNAPP); Workload Protection; Network Security; Threat Modeling; Security by Design; Gestão de Vulnerabilidades. Containers; Kubernetes; APIs; DNS; Balanceadores; WAF; API Gateway; Criptografia aplicada. GitHub; GitHub Actions; Azure DevOps; Jenkins; Terraform; Infrastructure as Code. Frameworks e Boas Práticas CIS Benchmarks; NIST Cybersecurity Framework; MITRE ATT&CK; Cloud Security Alliance (CSA); OWASP Top 10; OWASP API Security Top 10.

INFORMAÇÕES ADICIONAIS

Experiência no setor financeiro ou fintechs. Conhecimento em Open Finance. Experiência com PIX e meios de pagamento. Experiência com Akamai WAF ou soluções equivalentes. Experiência com Attack Surface Management. Conhecimento em Continuous Threat Exposure Management (CTEM). Vivência em ambientes de alta escala e alta disponibilidade. Experiência com plataformas de API Security. Conhecimento em segurança para Inteligência Artificial e LLMs. Experiência em projetos de transformação e migração para nuvem.

Quer se candidatar a esta vaga de Especialista de Segurança Multi-Cloud com vantagem?

Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.

Clique para selecionar seu currículo (PDF ou Word)

O sistema lê seu histórico e gera a versão ideal para Especialista de Segurança Multi-Cloud