Introdução
O Grupo MFS – Mobilize Financial Services está buscando candidatos aptos a ocuparem a vaga de Analista de Infraestrutura e cibersegurança.
Responsabilidades
Principais Responsabilidades:
Segurança em Nuvem e Contêineres: Implementar e gerenciar controles de segurança na AWS (VPC, EC2, S3, RDS, Lambda, IAM, CloudFront, GuardDuty, Organizations, etc.), aplicar regras de CSPM, garantir a segurança de workloads Kubernetes (EKS) e corrigir vulnerabilidades em imagens de contêineres junto aos times de DevOps.
Gestão de Identidades e Acessos (IAM): Estruturar e auditar permissões baseadas no princípio do menor privilégio, administrar o AWS Identity Center e implementar/gerenciar o AWS Secrets Manager para eliminação de credenciais expostas em código e pipelines.
Resposta a Incidentes e Monitoramento: Atuar na contenção e investigação de causa raiz de incidentes críticos (vazamento de dados, phishing, DDoS); integrar ferramentas de segurança ao SIEM (QRadar), ajustando alertas e reduzindo falsos positivos.
Gestão de Vulnerabilidades e Pentests: Operar soluções como CrowdStrike Falcon (EDR/CSPM), Qualys e BitSight. Orquestrar testes de intrusão (Red Team) com fornecedores externos e coordenar a remediação das vulnerabilidades com as equipes de desenvolvimento.
Governança, Risco e Conformidade (GRC): Criar e manter políticas, procedimentos e runbooks. Acompanhar auditorias regulatórias (como Banco Central) e garantir alinhamento com LGPD, CIS Controls, NIST e OWASP Top 10.
Automação e DevSecOps: Desenvolver scripts (Python/Bash) e utilizar ferramentas para automatizar verificações de conformidade, alertas de violação e tarefas operacionais de segurança. Avaliar riscos de arquitetura em processos de Change Management (GMUD) antes de deploys em produção.
Habilidades
· Ter bom relacionamento com as áreas de negócios e o time de TI
· Liderança
· Facilidade de aprendizado e autodidata.
· Resiliência.
· Saber gerenciar bem seu tempo.
· Trabalhar sob pressão
Requisitos
Requisitos Técnicos: Todos com mínimo de 3 anos de experiência comprovada.
· Cloud & Infraestrutura:
o Domínio de arquitetura AWS, Terraform, Docker, Kubernetes (EKS) e administração de sistemas Linux.
· Ferramentas de Segurança:
o Experiência prática com plataforma CrowdStrike (EDR e CSPM), QRadar SIEM, Qualys, BitSight, AWS Secrets Manager, WAF (Signal Sciences / AWS WAF) e soluções de VPN/DNS.
· Automação:
o Habilidade em Python e Bash para automação de tarefas de segurança e análise de logs.
· Frameworks:
o Conhecimento aplicado de NIST, CIS Controls, OWASP Top 10, arquitetura Zero Trust e regulamentação LGPD.
· Idioma:
o Inglês avançado (leitura, escrita e comunicação técnica).
Diferenciais
Diferenciais
· Experiência prévia em atendimento a auditorias do Setor Financeiro (Banco Central).
· Certificações de mercado (ex.: AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS), CISSP, CompTIA Security+ ou similares).
· Experiencia no setor Financeiro
EXCLUDENTES
Não serão recebidos currículos/candidatos que não atendam aos requisitos técnicos e de experiência descritos nos itens anteriores.
DADOS do CONTRATO
Preencher os campos abaixo
Tempo mínimo de Contrato: ( ) 3 meses ( ) 6 meses ( X ) 12 meses
EMPRESA: ( X ) Banco ( ) Corretora ( ) Serviços ( ) Consórcio
Atuação: ( ) Projeto ( ) Sustentação/Suporte ( ) Ambos ( X ) Cyber e Infraestrutura