Engenheiro(a) de SecOps Sênior - AWS Platform

Empresa: MJV Technology & Innovation

Descrição da Vaga: \Estamos procurando um(a) Engenheiro(a) de SecOps Sênior altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia. Atividades: • \Gerenciar e evoluir a arquitetura de acesso e identidades da plataforma AWS via IAM Identity Center (SSO), garantindo o modelo de menor privilégio ( least privilege ). • \Implementar, operar e monitorar controles de segurança preventivos, detectivos e corretivos utilizando AWS Security Hub, GuardDuty, AWS Config, CloudTrail, KMS, Secrets Manager e IAM Access Analyzer. • \Desenvolver e aplicar padrões de security baseline e hardening em ambientes AWS multi-account. • \Estruturar e aplicar controles de governança e segurança centralizados via AWS Organizations e SCPs. • \Atuar no monitoramento constante de vulnerabilidades, avaliação de riscos, resposta e investigação técnica a incidentes de segurança cibernética. • \Colaborar diretamente com os times de SOC, CloudOps, DevOps e Arquitetura para promover a cultura e práticas de Cloud Security. • \Produzir evidências técnicas para auditorias internas/externas e garantir a conformidade com políticas corporativas e marcos regulatórios. • \Automatizar controles e processos de segurança utilizando código (IaC) e scripts. Requisitos Obrigatórios: • \Residir no Estado de São Paulo para eventuais reuniões no cliente (atuando em modelo remoto). • \5+ anos de experiência na área de Infraestrutura, Segurança da Informação ou Cloud. • \3+ anos de experiência prática comprovada em Segurança em nuvem AWS ( AWS Security ). • \Domínio técnico avançado nas soluções: AWS IAM, IAM Identity Center, Security Hub, GuardDuty, KMS, Secrets Manager, CloudTrail e AWS Config. • \Experiência consistente na aplicação de controles de segurança em cenários multi-account . • \Conhecimento prático em gestão de identidades, RBAC, least privilege , MFA e Cloud Security Posture Management (CSPM). • \Vivência em processos de incident response (resposta a incidentes) e análise de eventos de segurança. Requisitos Desejáveis (Diferenciais): • \Conhecimento prático de normas e frameworks regulatórios/compliance: LGPD, SUSEP, CNSP, ISO 27001, NIST Cybersecurity Framework e CIS Benchmarks. • \Vivência e integração com soluções de SIEM/SOC (ex.: Microsoft Sentinel, Splunk). • \Experiência com automação de segurança, práticas de DevSecOps, e linguagens como Python e Bash. • \Experiência em automação de infraestrutura via Terraform ou CloudFormation. • \Conhecimento em AWS WAF, Shield, Gestão de Vulnerabilidades e Segurança de Contêineres (EKS Security). • \Certificações de mercado (AWS Certified Security – Specialty, CISSP, CCSP, Security+, CISM). Benefícios MJV: • 💪🏽 TotalPass\Wellhub; • 👨🏾‍🤝‍👩🏽‍🤝‍👩🏼 Seguro de vida em grupo; • 🍕🛒 Vale Refeição/ Alimentação; • 🏨 Plano de saúde e odontológico - Bradesco; • 💻 Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos; • 👉 Programa +MJVer: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio. • 💲 Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços.

Ver todas as vagas