Engenheiro(a) de Segurança em Cloud Sênior — CloudSec

Procuramos uma pessoa SRE com forte viés de segurança para o time de CloudSec. Você vai operar e endurecer nossa infraestrutura em nuvem com mentalidade de confiabilidade e de segurança — tratando guardrails, automação e resposta a incidentes como parte do ciclo de engenharia, não como uma camada separada. O ambiente é de alto volume transacional e altamente regulado, então decisões de arquitetura têm impacto direto em risco, disponibilidade e conformidade.

O que você vai fazer:

  • Projetar, automatizar e operar controles de segurança em GCP (IAM, VPC-SC, KMS, org policies, hardening de GKE).
  • Aplicar práticas de SRE — SLO/SLI, observabilidade, automação de toil, postmortems — com foco em segurança e resiliência.
  • Construir guardrails e security as code: IaC seguro (Terraform), políticas, detecção e remediação automatizadas.
  • Endurecer pipelines de CI/CD e a cadeia de suprimento de software (supply chain).
  • Participar de detection engineering e resposta a incidentes de infraestrutura/cloud.
  • Trabalhar lado a lado com times de engenharia para embarcar segurança nos fluxos de dados e nas plataformas internas.

O que esperamos que você tenha:

  • Experiência consolidada como SRE / engenharia de plataforma, com viés claro de segurança.
  • Domínio de GCP em produção (IAM, rede, KMS, GKE).
  • Programação em Java e Python para automação, tooling e integração.
  • IaC (Terraform) e Kubernetes em ambiente produtivo.
  • Experiência com observabilidade, logging e automação de operações.
  • Conforto em discutir trade-offs entre disponibilidade, segurança e custo.
  • Conhecimento em ferramentas de CSPM e CWPP
  • Conhecimento em Cloudflare

Diferenciais

  • Kafka (operação, segurança de tópicos, fluxos de dados em larga escala).
  • Vivência em fintech/cripto ou ambiente regulado (BACEN, CVM, LGPD).
  • Detection engineering, threat modeling, certificações de cloud/segurança.
  • Conhecimento em AWS e Azure

Soft skills

  • Comunicação clara com times técnicos e não técnicos.
  • Pensamento sistêmico e foco em automação em vez de trabalho manual repetitivo.
  • Autonomia e senso de dono.

Similar jobs