Empresa: Banco Pine
Descrição da vaga: Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, atuando como referência técnica na definição e evolução da arquitetura de segurança da instituição. Esta posição será responsável por garantir que projetos, soluções e produtos sejam concebidos com segurança desde a origem, apoiando a transformação tecnológica do Banco com foco em proteção, escalabilidade e conformidade. O profissional terá papel estratégico na avaliação de riscos técnicos e na adoção de padrões de segurança alinhados às melhores práticas de mercado. Responsabilidades: • • Definir padrões, blueprints e requisitos de arquitetura segura para infraestrutura, aplicações, APIs, ambientes em nuvem e integrações; • • Analisar projetos, produtos e serviços desde sua concepção, identificando riscos e avaliando requisitos de segurança aplicáveis; • • Elaborar pareceres técnicos de segurança para iniciativas de tecnologia e negócio, considerando criticidade e exposição a riscos; • • Definir e revisar arquiteturas de segurança para ambientes em nuvem e híbridos, contemplando identidade, criptografia, segregação de redes e proteção de dados; • • Estabelecer requisitos de desenvolvimento seguro, autenticação, autorização e proteção de aplicações e APIs; • • Avaliar soluções tecnológicas e conduzir provas de conceito, recomendando alternativas aderentes à arquitetura corporativa e ao apetite de risco da instituição; • • Analisar solicitações de exceção aos padrões de segurança, propondo controles compensatórios e registrando riscos residuais; • • Acompanhar projetos ao longo do ciclo de vida, validando a implementação dos requisitos de segurança antes da entrada em produção; • • Monitorar tendências, ameaças emergentes e evoluções tecnológicas para atualização contínua dos padrões de arquitetura de segurança; • • Implementar práticas de Security by Design e promover sua adoção junto às equipes de tecnologia e áreas de negócio. Requisitos e qualificações: • • Ensino superior completo em Tecnologia da Informação, Engenharia e/ou áreas correlatas; • • Experiência prévia em Arquitetura de Segurança, Segurança da Informação, Infraestrutura, Cloud Security ou áreas relacionadas; • • Conhecimento em arquitetura de redes, segurança de aplicações, APIs, criptografia, gestão de identidades e acessos (IAM) e modelagem de ameaças (Threat Modeling); • • Conhecimento em ambientes de nuvem AWS, Azure e/ou GCP, incluindo serviços, arquitetura e controles de segurança; • • Conhecimento em frameworks e padrões de mercado, como ISO 27001, NIST CSF, CIS Controls, OWASP, SABSA e TOGAF; • • Conhecimento em OAuth 2.0, OpenID Connect (OIDC), SAML 2.0, JWT, mTLS, PKI e conceitos de Zero Trust; • • Conhecimento em Kubernetes, Terraform/IaC, segurança de containers, API Gateway, WAF e soluções de proteção de aplicações; • • Domínio do Pacote Office, especialmente Excel; • • Certificações CISSP, CCSP, SABSA, TOGAF ou certificações de segurança em nuvem serão consideradas diferenciais. Benefícios: • Salário compatível com o mercado; • Participação dos lucros e resultados; • Vale Alimentação - com 13ª e 14ª cestas complementares; • Vale Refeição; • Assistência Médica e Odontológica; • Auxílio Creche; • Seguro de vida; • Total Pass; • Licença Maternidade/Paternidade estendida; • Day Off Aniversário.