Engenheiro(a) de Segurança em Cloud Sênior — CloudSec
Procuramos uma pessoa SRE com forte viés de segurança para o time de CloudSec. Você vai operar e endurecer nossa infraestrutura em nuvem com mentalidade de confiabilidade e de segurança — tratando guardrails, automação e resposta a incidentes como parte do ciclo de engenharia, não como uma camada separada. O ambiente é de alto volume transacional e altamente regulado, então decisões de arquitetura têm impacto direto em risco, disponibilidade e conformidade.
O que você vai fazer:
- Projetar, automatizar e operar controles de segurança em GCP (IAM, VPC-SC, KMS, org policies, hardening de GKE).
- Aplicar práticas de SRE — SLO/SLI, observabilidade, automação de toil, postmortems — com foco em segurança e resiliência.
- Construir guardrails e security as code: IaC seguro (Terraform), políticas, detecção e remediação automatizadas.
- Endurecer pipelines de CI/CD e a cadeia de suprimento de software (supply chain).
- Participar de detection engineering e resposta a incidentes de infraestrutura/cloud.
- Trabalhar lado a lado com times de engenharia para embarcar segurança nos fluxos de dados e nas plataformas internas.
O que esperamos que você tenha:
- Experiência consolidada como SRE / engenharia de plataforma, com viés claro de segurança.
- Domínio de GCP em produção (IAM, rede, KMS, GKE).
- Programação em Java e Python para automação, tooling e integração.
- IaC (Terraform) e Kubernetes em ambiente produtivo.
- Experiência com observabilidade, logging e automação de operações.
- Conforto em discutir trade-offs entre disponibilidade, segurança e custo.
- Conhecimento em ferramentas de CSPM e CWPP
- Conhecimento em Cloudflare
Diferenciais
- Kafka (operação, segurança de tópicos, fluxos de dados em larga escala).
- Vivência em fintech/cripto ou ambiente regulado (BACEN, CVM, LGPD).
- Detection engineering, threat modeling, certificações de cloud/segurança.
- Conhecimento em AWS e Azure
Soft skills
- Comunicação clara com times técnicos e não técnicos.
- Pensamento sistêmico e foco em automação em vez de trabalho manual repetitivo.
- Autonomia e senso de dono.