Especialista de Arquitetura e Projetos de Segurança
Banco Pine
Descrição da vaga
Descrição da vaga:
Responsabilidades:
- Definir padrões, blueprints e requisitos de arquitetura segura para infraestrutura, aplicações, APIs, ambientes em nuvem e integrações;
- Analisar projetos, produtos e serviços desde sua concepção, identificando riscos e avaliando requisitos de segurança aplicáveis;
- Elaborar pareceres técnicos de segurança para iniciativas de tecnologia e negócio, considerando criticidade e exposição a riscos;
- Definir e revisar arquiteturas de segurança para ambientes em nuvem e híbridos, contemplando identidade, criptografia, segregação de redes e proteção de dados;
- Estabelecer requisitos de desenvolvimento seguro, autenticação, autorização e proteção de aplicações e APIs;
- Avaliar soluções tecnológicas e conduzir provas de conceito, recomendando alternativas aderentes à arquitetura corporativa e ao apetite de risco da instituição;
- Analisar solicitações de exceção aos padrões de segurança, propondo controles compensatórios e registrando riscos residuais;
- Acompanhar projetos ao longo do ciclo de vida, validando a implementação dos requisitos de segurança antes da entrada em produção;
- Monitorar tendências, ameaças emergentes e evoluções tecnológicas para atualização contínua dos padrões de arquitetura de segurança;
- Implementar práticas de Security by Design e promover sua adoção junto às equipes de tecnologia e áreas de negócio.
Requisitos e qualificações:
- Ensino superior completo em Tecnologia da Informação, Engenharia e/ou áreas correlatas;
- Experiência prévia em Arquitetura de Segurança, Segurança da Informação, Infraestrutura, Cloud Security ou áreas relacionadas;
- Conhecimento em arquitetura de redes, segurança de aplicações, APIs, criptografia, gestão de identidades e acessos (IAM) e modelagem de ameaças (Threat Modeling);
- Conhecimento em ambientes de nuvem AWS, Azure e/ou GCP, incluindo serviços, arquitetura e controles de segurança;
- Conhecimento em frameworks e padrões de mercado, como ISO 27001, NIST CSF, CIS Controls, OWASP, SABSA e TOGAF;
- Conhecimento em OAuth 2.0, OpenID Connect (OIDC), SAML 2.0, JWT, mTLS, PKI e conceitos de Zero Trust;
- Conhecimento em Kubernetes, Terraform/IaC, segurança de containers, API Gateway, WAF e soluções de proteção de aplicações;
- Domínio do Pacote Office, especialmente Excel;
- Certificações CISSP, CCSP, SABSA, TOGAF ou certificações de segurança em nuvem serão consideradas diferenciais.
Benefícios:
- Salário compatível com o mercado;
- Participação dos lucros e resultados;
- Vale Alimentação - com 13ª e 14ª cestas complementares;
- Vale Refeição;
- Assistência Médica e Odontológica;
- Auxílio Creche;
- Seguro de vida;
- Total Pass;
- Licença Maternidade/Paternidade estendida;
- Day Off Aniversário.
