Descrição da Vaga
Estamos em busca de um(a) Engenheiro(a) de SecOps Sênior para atuar na gestão e evolução da arquitetura de acesso e identidades da plataforma AWS via IAM Identity Center (SSO), garantindo o modelo de menor privilégio. O profissional será responsável por implementar, operar e monitorar controles de segurança preventivos, detectivos e corretivos utilizando AWS Security Hub, GuardDuty, AWS Config, CloudTrail, KMS, Secrets Manager e IAM Access Analyzer. Também desenvolverá e aplicará padrões de security baseline e hardening em ambientes AWS multi-account, além de estruturar e aplicar controles de governança e segurança centralizados via AWS Organizations e SCPs.
Responsabilidades
- Gerenciar e evoluir a arquitetura de acesso e identidades da plataforma AWS via IAM Identity Center (SSO), garantindo o modelo de menor privilégio (least privilege).
- Implementar, operar e monitorar controles de segurança preventivos, detectivos e corretivos utilizando AWS Security Hub, GuardDuty, AWS Config, CloudTrail, KMS, Secrets Manager e IAM Access Analyzer.
- Desenvolver e aplicar padrões de security baseline e hardening em ambientes AWS multi-account.
- Estruturar e aplicar controles de governança e segurança centralizados via AWS Organizations e SCPs.
- Atuar no monitoramento constante de vulnerabilidades, avaliação de riscos, resposta e investigação técnica a incidentes de segurança cibernética.
- Colaborar diretamente com os times de SOC, CloudOps, DevOps e Arquitetura para promover a cultura e práticas de Cloud Security.
- Produzir evidências técnicas para auditorias internas/externas e garantir a conformidade com políticas corporativas e marcos regulatórios.
- Automatizar controles e processos de segurança utilizando código (IaC) e scripts.
Requisitos
- ✓5+ anos de experiência na área de Infraestrutura, Segurança da Informação ou Cloud.
- ✓3+ anos de experiência prática comprovada em Segurança em nuvem AWS (AWS Security).
- ✓Domínio técnico avançado nas soluções: AWS IAM, IAM Identity Center, Security Hub, GuardDuty, KMS, Secrets Manager, CloudTrail e AWS Config.
- ✓Experiência consistente na aplicação de controles de segurança em cenários multi-account.
- ✓Conhecimento prático em gestão de identidades, RBAC, least privilege, MFA e Cloud Security Posture Management (CSPM).
- ✓Vivência em processos de incident response (resposta a incidentes) e análise de eventos de segurança.
- •Conhecimento prático de normas e frameworks regulatórios/compliance: LGPD, SUSEP, CNSP, ISO 27001, NIST Cybersecurity Framework e CIS Benchmarks.
- •Vivência e integração com soluções de SIEM/SOC (ex.: Microsoft Sentinel, Splunk).
- •Experiência com automação de segurança, práticas de DevSecOps, e linguagens como Python e Bash.
- •Experiência em automação de infraestrutura via Terraform ou CloudFormation.
- •Conhecimento em AWS WAF, Shield, Gestão de Vulnerabilidades e Segurança de Contêineres (EKS Security).
- •Certificações de mercado (AWS Certified Security – Specialty, CISSP, CCSP, Security+, CISM).
Benefícios
- ✓TotalPass/Wellhub
- ✓Seguro de vida em grupo
- ✓Vale Refeição/Alimentação
- ✓Plano de saúde Bradesco
- ✓Plano odontológico Bradesco
- ✓Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio.
- ✓Programa +MJVer: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
- ✓Parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços.
Categorias
Sobre a Empresa
Mais vagas na MJV →A MJV é mais do que uma simples consultoria de tecnologia e inovação. Somos uma empresa global que une pessoas, tecnologia e IA para impulsionar o crescimento das empresas e transformar negócios com estratégia, agilidade e impacto.[Ver Mais]
Informações Adicionais
Você será redirecionado para o site da empresa