- Location
- BRA-Barueri, Brazil
- Type
- Full-time
- Source
- Workday
Description
Nesta posição, você atuará como um avaliador técnico e ponte entre as áreas de desenvolvimento/negócios locais e o time global de Segurança (sediado em Atlanta), assegurando alinhamento com as políticas, padrões e frameworks de referência corporativos.
Funções que serão desempenhadas:
Revisão e Validação Arquitetural: Avaliar e revisar arquiteturas de segurança propostas pelas equipes de desenvolvimento, engenharia, infraestrutura e produtos, garantindo que estejam aderentes às políticas e diretrizes globais da companhia.
Security by Design: Atuar como especialista técnico na integração de requisitos de segurança e controles concretos desde o início do ciclo de vida de desenvolvimento de software (SDLC) até a implantação na nuvem.
Interface Global e Consultoria: Interagir e colaborar ativamente com equipes internacionais e executivos globais (incluindo o time corporativo nos EUA), comunicando e validando abordagens arquiteturais com eficácia.
Apoio às Equipes de Projetos: Orientar e apoiar os times de projetos e desenvolvimento na aplicação de metodologias, padrões e frameworks de arquitetura de segurança, estimando e direcionando o esforço necessário.
Segurança Tecnológica Abrangente: Aplicar conhecimento técnico aprofundado em Cloud Security (GCP/AWS), AppSec, Governança de Dados, Arquiteturas de Inteligência Artificial / Machine Learning e Infraestrutura para mitigar riscos antes de impactar o negócio.
Governança, Risco e Compliance (GRC): Garantir que as soluções implementadas atendam aos requisitos regulatórios, contratuais e de conformidade da organização.
Requisitos necessários:
Formação: Bacharelado em Ciência da Computação, Engenharia, Matemática, Física ou experiência equivalente no mercado.
Experiência na Nuvem: Experiência comprovada em arquitetura, desenvolvimento ou administração de segurança em nuvem pública (GCP ou AWS).
Inglês Avançado / Fluente: Capacidade de conduzir reuniões técnicas diárias e ser avaliado em entrevista com o time global nos EUA.
Linguagens de Programação / Scripting: Vivência com linguagens como Python, Java, JavaScript, Go, Ruby, Bash ou Node.js.
Visão Cross-Functional: Conhecimento sólido e integrado em sistemas, armazenamento (storage), redes, segurança e bancos de dados.
Padrões e Arquiteturas: Experiência com microsserviços, arquitetura orientada a eventos (Kafka, Pub/Sub) e frameworks open-source (OSS).
Práticas DevSecOps & CI/CD: Proficiência com ferramentas e práticas de integração e entrega contínuas (CI/CD pipelines), promovendo automação de segurança no desenvolvimento.
Presencial: Disponibilidade de atuação no modelo presencial com 1 dia remoto em Barueri
Comunicação Técnica & Negociação: Habilidade para comunicar conceitos complexos de segurança para diferentes públicos e negociar soluções adequadas mantendo o equilíbrio entre velocidade de entrega e controle de risco.
Orientação para Resolução de Problemas: Visão estratégica para identificar e mitigar potenciais riscos de forma preventiva e criativa.
Diferenciais
Certificações: Certificações ativas em Cloud (AWS Certified Solutions Architect/Security, GCP Professional Cloud Security Engineer) ou de Segurança (CISSP, CISM, SABSA, TOGAF).
Experiência Prévia: Atuação anterior em consultorias corporativas, multinacionais do setor financeiro/tecnologia ou Big Four.
Ameaças e Modelagem: Domínio de metodologias de modelagem de ameaças (Threat Modeling, ex: STRIDE) e frameworks de Enterprise Architecture.
Soluções Emergentes: Conhecimento em padrões de segurança aplicados a ambientes de Inteligência Artificial e Governança de Dados.
Primary Location:
BRA-BarueriFunction:
Function - Tech Dev and Client ServicesSchedule:
Full time