Cloud Security Engineer Team Lead

Asaas · via Himalayas ·

TypeFull-time job
LocationBrazil
Posted3 hours ago
Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!
No Asaas, entregamos segurança como uma plataforma consumível via self-service. Nossa plataforme é automatizada e transparente e, neste momento, buscamos uma pessoa para liderar o time de Cloud Security Platform,combinando gestão de pessoas com atuação técnica hands-on.
Entregamos políticas como código, scanning automatizado integrado nas esteiras, guardrails invisíveis e conformidade contínua, garantindo que o time de desenvolvimento de software possa inovar na velocidade do mercado, mantendo a postura de segurança impecável. Em um contexto de regulação financeira, essa camada é o que permite ao Asaas inovar rápido sem expor o negócio a riscos, atendendo todos os times técnicos, além de Compliance, Auditoria e Segurança da Informação.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

Liderar a criação de guardrails invisíveis, políticas como código (Policy as Code) e scanning automatizado integrado nas esteiras de CI/CD;

Desenvolver o time de Cloud Security Platform, garantindo excelência técnica e crescimento de carreira para cada integrante do time;

Participar dos processos de contratação e formação do time;

Traduzir regulamentações complexas em arquiteturas de segurança escaláveis e automatizadas;

Atuar como ponte entre tecnologia e compliance, assegurando a conformidade regulatória (PCI-DSS, BCB, LGPD, ISO 27001);

Promover e disseminar a cultura de segurança ("Security as Code"), influenciando arquiteturas e disseminando boas práticas;

Garantir a postura de segurança na AWS: gestão de identidades e acessos (IAM), guardrails/SCPs, hardening e CSPM;

Liderar a gestão de vulnerabilidades, o threat modeling e a resposta a incidentes.

Experiência comprovada em Cloud Security;

Experiência em gestão de pessoas, feedbacks, plano de carreira e contratação;

Conhecimento profundo de segurança em ambientes AWS;

Domínio profundo em IAM, guardrails, SCPs, hardening e CSPM;

Sólida experiência com Terraform/AWS CDK, Python e integração de segurança em esteiras de CI/CD (SAST/DAST);

Vivência com frameworks de compliance e segurança aplicados a fintechs e ambientes regulados;

Experiência prática com gestão de vulnerabilidades e resposta a incidentes;

Capacidade de equilibrar visão estratégica de segurança com atuação técnica hands-on;

Visão de segurança como plataforma: transformar controles em capacidades automatizadas e consumíveis via self-service.

Informações adicionais
Diferenciais

Certificações de segurança e cloud (AWS Security Specialty, CISSP, CCSP);

Experiência com ferramentas de CSPM (ex.: Wiz);

Segurança de containers e Kubernetes;

Experiência com SIEM e monitoramento de segurança;

Threat intelligence;

Conhecimento em DevSecOps e cultura de Security as Code;

Experiência com Policy as Code (ex.: OPA / Conftest) e guardrails automatizados.

Modelo de Trabalho

Carga horária de 8h por dia (segunda a sexta-feira);

Contratação CLT.

Originally posted on Himalayas
cloud-security-engineering security-platform-engineering devsecops aws-security security-leadership cloud-security-lead cloud-security-engineering-manager security-team-lead security-engineering-lead
Apply on Himalayas →

Job sourced from Himalayas. Applications happen directly on the original platform — we never collect your data.