Skip to main content Skip to footer

Arquiteto de Segurança Cibernética

Rio de Janeiro - Rio de Janeiro Job No. r00285218 Full-time - Hybrid

工作描述

Estamos em busca de um(a) Arquiteto(a) de Segurança para integrar nosso time e atuar em projetos estratégicos de cibersegurança. O(a) profissional ideal terá experiência prática com frameworks de referência (NIST CSF, ISO/IEC 27001, CIS Controls, MITRE ATT&CK) e domínio em ambientes multicloud (AWS, Azure e GCP), aplicando controles nativos e boas práticas de segurança.

Requisitos :

  • Experiência mínima de 4 anos em segurança da informação, sendo ao menos 2 anos com foco em arquitetura de segurança cibernética.

  • Experiência prática com frameworks de segurança: NIST CSF, ISO/IEC 27001, CIS Controls e MITRE ATT&CK.

  • Experiência de pelo menos 2 anos com ambientes em nuvem (AWS, Azure e GCP), aplicando controles nativos e recomendações de boas práticas.

  • Conhecimento em CSPM (Cloud Security Posture Management) e CWPP (Cloud Workload Protection Platforms), com aplicação de controles em workloads, redes e identidade.

  • Conhecimento sólido em segurança por camada: rede, identidade, aplicação, dados e endpoints.

  • Experiência em projetos com aplicações web, microsserviços, APIs e integrações com terceiros.

  • Capacidade de elaborar artefatos técnicos como HLD, LLD, matrizes de controle e modelos de risco.

  • Formação superior completa em cursos de tecnologia, engenharia ou áreas correlatas.

  • Inglês nível B2 (intermediário-avançado) para leitura, escrita e interação técnica com times globais.

职位要求

Diferenciais (serão considerados um plus):

  • Inglês nível C1 (avançado) será considerado um diferencial.

  • Conhecimento ou experiência com CNAPP (Cloud-Native Application Protection Platforms), com visão integrada de CSPM, CWPP, CIEM e runtime protection (WIZ, Tenable, Palo Alto, Orca.

  • Conhecimento ou experiência com frameworks de arquitetura de segurança, como SABSA, TOGAF com extensão de segurança ou Open Security Architecture.

  • Experiência com práticas de DevSecOps, incluindo integração de SAST, DAST, SCA e controles em pipelines.

  • Certificações como AWS Security Specialty, AZ-500, GCP Security Engineer, CISSP, CISM ou equivalentes.

  • Atuação em projetos com enfoque em Zero Trust, segmentação lógica, hardening e arquitetura defensiva.

  • Experiência prévia em consultorias de segurança ou ambientes com forte demanda regulatória (LGPD, PCI, SOX).

  • Conhecimento prático em CI/CD e automações de segurança via scripts ou ferramentas como Terraform/Ansible.

*LOCALIDADE : Rio de Janeiro

更多了解埃森哲

我们的专长

我们秉承“科技融灵智,匠心承未来”的企业使命,致力于通过引领变革创造价值,为我们的客户、员工、股东、合作伙伴与整个社会创造美好未来。

认识我们的团队

从业务服务部门到各个行业领域, 从职场新人到卓越领袖,我们一直在运用科技创造非凡!

联系我们

加入我们的团队

搜索与你的技能和兴趣匹配的空缺职位。我们希望招聘充满激情、求知若渴、富有创意、专注于解决方案且喜欢团队合作的员工。

埃森哲职位博客

关注埃森哲职业博客,在职场中先人一步,从真正的业内人士处,获取职业建议、内部观点以及可以即学即用的行业真知。