Estamos em busca de um(a) Arquiteto(a) de Segurança da Informação para atuar na definição e evolução de arquiteturas seguras em projetos estratégicos, produtos digitais e ambientes cloud.
O que você vai fazer
- Projetar e revisar arquiteturas de soluções, aplicações e integrações com foco em segurança.
- Definir princípios, modelos de referência e diretrizes obrigatórias para times de engenharia e arquitetura.
- Avaliar padrões de microserviços, APIs, mensageria, eventos, storage e processamento seguro de dados.
- Atuar junto a squads, arquitetura corporativa e times de plataforma em projetos de alto impacto.
- Garantir que novos produtos, serviços e integrações estejam aderentes às boas práticas de segurança.
- Avaliar riscos e propor contramedidas efetivas durante as fases de concepção e implementação.
- Elaborar e revisar arquiteturas em AWS, Azure ou GCP, com foco em:
- IAM, roles, policies e governança
- redes e segmentação segura
- segurança de workloads, containers, Kubernetes e serverless
- proteção de dados, criptografia, KMS e HSM
- Conduzir e liderar sessões de threat modeling para novos produtos e funções críticas.
- Identificar superfícies de ataque, TTPs aplicáveis e controles mitigadores.
- Documentar riscos e apresentar recomendações técnicas e executivas.
O que buscamos
- Experiência sólida com arquitetura de segurança.
- Vivência com cloud computing e ambientes modernos de infraestrutura.
- Capacidade de atuação consultiva com times técnicos e stakeholders de negócio.
- Forte base em análise de risco, segurança aplicada e desenho de soluções.
- Visão estratégica, perfil colaborativo e orientação para decisão técnica.
Diferenciais
- Experiência com ambientes complexos, integrações e plataformas corporativas.
- Conhecimento em microsserviços, APIs, mensageria e event-driven architecture.
- Experiência com containerização, Kubernetes e serverless.
- Vivência com documentação de arquitetura e apresentação executiva de riscos.