hirq
← All jobs

BTG Pactual

Analista Pleno CloudSec

São Paulo · On-site · TECHNOLOGY BRAZIL - 8453

Apply well, not just fast

Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.

About the role

AWSIAMPythonISO 27001Cloud SecurityGoBashGCPAzureTerraform
Sobre a área: (opcional) Estamos em busca de um(a) Analista Pleno de Cloud Security, com foco em AWS, para integrar nosso time de Segurança da Informação. O profissional será responsável por garantir a governança, o controle de acessos e a aplicação de práticas de segurança em ambientes cloud, com ênfase especial em AWS IAM e princípio do menor privilégio. No seu dia a dia: Atuar na gestão e governança de identidades e acessos (IAM) em ambientes AWS; • Criar, revisar e editar roles, policies e SCPs (Service Control Policies), garantindo aderência ao princípio de menor privilégio; • Realizar auditorias periódicas de permissões e acessos, identificando e corrigindo excessos de privilégio; • Implementar e manter controles de segurança em múltiplas contas AWS (Organizations, Control Tower, Landing Zones); • Monitorar e responder a alertas de segurança relacionados a IAM e configurações indevidas (via GuardDuty, Security Hub, CloudTrail, Config, entre outros); • Automatizar processos de análise, remediação e governança de IAM utilizando scripts (Python preferencialmente); • Colaborar com times de engenharia e infraestrutura na definição de políticas de acesso seguras para novos serviços e workloads; • Documentar processos, políticas e diretrizes de segurança em nuvem; • Apoiar em processos de compliance e auditorias internas/externas (LGPD, ISO 27001, PCI-DSS, CIS Benchmarks, etc.); • Acompanhar boas práticas e atualizações de segurança do ecossistema AWS Esperamos de você: Obrigatórios: - Experiência prévia com Cloud Computing, preferencialmente AWS; - Vivência prática com AWS IAM, incluindo: • Criação e edição de roles e policies (managed e inline); • Aplicação e gestão de SCPs em ambientes multi-conta (AWS Organizations); • Implementação do princípio de menor privilégio - Conhecimento sólido dos principais serviços de segurança da AWS (IAM, CloudTrail, Config, GuardDuty, Security Hub, KMS); - Graduação completa ou em andamento em Ciência da Computação, - Tecnologia da Informação ou áreas correlatas; - Certificação AWS (ex: AWS Certified Security – Specialty, AWS Certified Solutions Architect – Associate, AWS Certified Cloud Practitioner ou equivalente) Desejáveis: - Conhecimento em Python para automação de tarefas de segurança e governança; - Inglês nível intermediário - Familiaridade com outras linguagens de programação/script (Bash, Go, etc.); - Experiência com Infraestrutura como Código (Terraform, CloudFormation); - Conhecimento em frameworks de segurança e compliance (CIS Benchmarks, NIST, ISO 27001, LGPD); - Experiência com ferramentas de CSPM (Cloud Security Posture Management); - Vivência com ambientes multi-cloud (Azure, GCP) é um diferencial. Benefícios: - Participação nos Lucros e Resultados (PLR); - Auxílio Alimentação e Refeição; - Plano Médico; - Plano Odontológico; - Auxílio Creche/Babá; - Vale Transporte; - WellHub; - TotalPass; - Programa de Apoio Pessoal (EAP); - Planos por adesão como Previdência Privada e Seguro de Vida; - Desconto em Farmácia; - Programa de Gestantes; - Licença Maternidade e Paternidade Estendida – empresa Cidadã.