For Employers

GFT Technologies SE

Arquitetura de Segurança da Informação | Remota - 135888

Posted a day ago
5-10 years experience
Apply Now

Please mention DailyRemote when applying

?/100
Resume Match Score

Match your resume skills with our AI powered skill match!

Get professional review
AI Summary

Define and implement resilient security architectures based on Zero Trust and Defense in Depth principles. Ensure compliance with regulatory standards while managing security risks across hybrid, multicloud, and SaaS environments.

O que buscamos:

Buscamos um(a) Arquiteto(a) de Segurança da Informação para atuar de forma estratégica e técnica no desenvolvimento de arquiteturas resilientes, protegendo ativos de informação e garantindo conformidade regulatória e a confiança de clientes e stakeholders.

 

Atuação remota e contratação CLT Full.

 

Responsabilidades:

 

  • Definir e implementar arquiteturas de segurança baseadas nos conceitos de Defesa em Profundidade e Zero Trust;
  • Avaliar riscos de novas integrações, ambientes híbridos, multicloud e soluções SaaS, emitindo pareceres técnicos e registrando riscos residuais;
  • Conduzir modelagem de ameaças utilizando STRIDE, DREAD, OWASP Top 10 e MITRE ATT&CK;
  • Garantir a aplicação dos conceitos Security by Design (SbD) e Privacy by Design (PbD) durante todo o ciclo de desenvolvimento;
  • Projetar e auditar soluções de IAM e PAM, incluindo SSO, MFA, OIDC, SAML 2.0, RBAC e gestão segura de credenciais;
  • Validar a adoção de práticas DevSecOps, integrando controles SAST, DAST, SCA, IaC Security e Secrets Detection em pipelines CI/CD;
  • Definir padrões de criptografia para dados em trânsito e em repouso e apoiar processos relacionados a HSM e gestão de chaves criptográficas;
  • Assegurar conformidade com LGPD, Sigilo Bancário, PCI-DSS e regulamentações do Banco Central do Brasil, incluindo CMN 4.893, BCB 85 e CMN 5.274;
  • Atuar como responsável técnico em análises de impacto, gestão de acessos, pentests e pareceres de segurança, além de aprovar riscos cibernéticos sistêmicos.

 

Requisitos Obrigatórios:

 

  • Frameworks e Arquitetura de Segurança Zero Trust (NIST SP 800-207);
  • NIST SP 800-53;
  • OWASP ASVS 4.0, MASVS, MASTG e API Security Top 10;
  • CIS Controls;
  • Application Security Architecture;
  • Vulnerability Management;
  • Endpoint & Cloud Protection: CrowdStrike Falcon, Trend Micro Vision One e QualysGuard;
  • Database Security & DSPM: IBM Security Guardium (DAM/GDP, VA, GKLM) e Securiti.ai;
  • IAM e PAM: CyberArk, BeyondTrust e Keycloak;
  • Mobile Security: Guardsquare (DexGuard, iXGuard, ThreatCast) e MobSF;
  • Network, Edge e API Security: Palo Alto NGFW, Prisma Access, Zscaler (ZIA, ZPA e Risk360), Cloudflare WAF e Apigee X;
  • Threat Intelligence e Segurança Ofensiva: MITRE Caldera, Burp Suite Professional, Cobalt Strike, MISP, Shodan e ANY.RUN;
  • Identidade Híbrida: Microsoft Entra ID, Entra Connect e Intune;
  • SIEM/SOAR: Splunk, Splunk Enterprise Security e Wazuh.

 

Diferenciais:

  • Certificações de segurança em nuvem, como Google Cloud Professional Cloud Security Engineer, AWS Certified Security Specialty ou equivalentes;
  • Certificações focadas em arquitetura e conformidade de segurança;
  • Experiência em due diligence e monitoramento contínuo de riscos cibernéticos de terceiros;
  • Vivência com Axur (DRP/CTI) e SecurityScorecard (GRC/TPRM);
  • Conhecimentos avançados em OWASP, Arquitetura de Segurança de Aplicações e Gestão de Vulnerabilidades;
  • Visão estratégica de segurança;
  • Capacidade analítica para gestão de riscos;
  • Forte atuação consultiva junto a áreas técnicas e de negócio;
  • Comunicação eficaz e habilidade para influenciar decisões críticas relacionadas à segurança da informação.

Descrição comportamental:

Procuramos uma pessoa que:

  • Goste de trabalhar em equipe e seja colaborativa em suas atribuições;
  • Tenha coragem para se desafiar e ir além, abraçando novas oportunidades de crescimento;
  • Transforme ideias em soluções criativas e busque qualidade em toda sua rotina;
  • Tenha habilidades de resolução de problemas;
  • Possua habilidade e se sinta confortável para trabalhar de forma independente e gerenciar o próprio tempo;
  • Tenha interesse em lidar com situações adversas e inovadoras no âmbito tecnológico.

 

 

Big enough to deliver – small enough to care.

#VempraGFT

#VamosVoarJuntos

#ProudToBeGFT

Automatically Apply to the Best Remote Jobs

Stop the endless job search. Our AI finds and applies to the best jobs for you.

Try it Now
Keep looking

Similar Jobs

See all Remote Others jobs →

Founding Head of Marketing

Part Time Georgia Others

Chat Support Agent

Full Time United States Others

Technical Delivery Manager - Hourly Contract

Full Time United States Others

Employee Benefits - Producing Consultant

Full Time United States Others

Document Processing Specialist BR

Full Time Brazil Others

Document Processing Specialist GH

Full Time Ghana Others
Apply Now

Personalize your Remote Job Search in 3 Easy Steps!

Discover remote opportunities in Others

Answer easy questions

Answer easy questions

200,000+ jobs across 15+ categories

Get your best job matches

Get your best job matches

Only hand-screened, legit jobs

Find a remote job faster

Find a remote job faster

No ads, scams, or junk

I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”

Sarah J. — Sarah J. · Marketing Manager ★★★★★ Verified