O Arquiteto de Segurança em Nuvem desempenha um papel fundamental na garantia da Confidencialidade, Integridade e Disponibilidade (CIA) dos dados e sistemas corporativos em toda a organização. Esse profissional é responsável por projetar, implementar e governar arquiteturas de nuvem seguras em diversos provedores de serviços em nuvem (CSPs) — como GCP, AWS e Microsoft Azure —, alinhandose aos padrões de segurança corporativos, requisitos regulatórios e objetivos de negócio. O arquiteto pesquisará, projetará e promoverá tecnologias de segurança de última geração, arquiteturas e controles de segurança em nuvem que ofereçam suporte a plataformas corporativas, clientes, parceiros de negócios e fornecedores. A função também impulsionará a gestão da postura de segurança em nuvem, controles de segurança baseados em identidade e práticas robustas de cibersegurança, visando assegurar uma infraestrutura de nuvem resiliente e escalável. Principais Responsabilidades Projetar e implementar arquiteturas de nuvem corporativa seguras nas plataformas AWS e Microsoft Azure, alinhadas aos padrões do setor e às estruturas de segurança corporativa. Desenvolver e manter arquiteturas de referência e padrões de projeto de segurança em nuvem para cargas de trabalho corporativas. Projetar redes corporativas seguras e mecanismos de transferência de dados entre plataformas de nuvem, garantindo conectividade segura, segmentação e criptografia. Desenvolver controles de segurança primários e secundários para proteger contra vulnerabilidades e ameaças emergentes de segurança cibernética. Implementar e gerenciar recursos de Gestão da Postura de Segurança em Nuvem (CSPM) em ambientes de nuvem corporativa. Arquitetar e operacionalizar o Microsoft Defender for Cloud, incluindo o Defender CSPM, para monitorar e avaliar continuamente as configurações de recursos na nuvem. Conduzir processos de remediação para configurações incorretas na nuvem, lacunas de conformidade e riscos à postura de segurança identificados por ferramentas CSPM. Estabelecer processos de governança para melhorar a pontuação de segurança (secure score) na nuvem e a postura geral de segurança. Projetar e implementar recursos de segurança utilizando os serviços de segurança do Microsoft Defender for Cloud. Integrar insights de segurança do Defender com plataformas SIEM corporativas, como Microsoft Sentinel ou Splunk, para monitoramento centralizado e resposta a incidentes. Projetar arquiteturas de segurança centradas na identidade (identityfirst), utilizando o Microsoft Entra ID e serviços de IAM em nuvem. Implementar modelos de acesso com privilégio mínimo, políticas de acesso condicional e estruturas de governança de identidade. Garantir controles robustos de autenticação, autorização e monitoramento de acesso em cargas de trabalho na nuvem. Projetar estratégias de criptografia utilizando Azure Key Vault, AWS KMS e plataformas centralizadas de gerenciamento de chaves. Garantir a criptografia de dados em repouso e em trânsito nas cargas de trabalho de nuvem corporativa. Definir mecanismos seguros de transferência e proteção de dados corporativos sensíveis. Alinhar a arquitetura de segurança em nuvem com estruturas do setor, incluindo a série NIST 800, ISO 27001/27002 e benchmarks CIS. Implementar monitoramento automatizado de conformidade utilizando painéis de conformidade regulatória do Defender for Cloud. Colaborar com equipes de governança e risco para garantir que as plataformas de nuvem atendam aos requisitos regulatórios e de auditoria.
Pré-requisitos:
Experiência como Arquiteto de Segurança em uma organização de grande porte (nível corporativo), com bom entendimento de ambientes em nuvem e seus componentes. Experiência prática em cibersegurança com infraestrutura em nuvem, incluindo AWS, Microsoft Azure Entra ID e MS Defender. Histórico comprovado de alinhamento entre objetivos de negócios, requisitos regulatórios e controles de segurança corporativos. Sólido conhecimento de protocolos de rede, criptografia, autenticação, autorização e arquiteturas de segurança nativas da nuvem. Experiência na implementação de padrões de segurança, como a série NIST 800, ISO 27001/27002 e benchmarks de segurança CIS. Capacidade comprovada de criar cronogramas de projeto realistas e entregar resultados dentro dos prazos estabelecidos. Fortes habilidades analíticas, de pensamento crítico e de resolução de problemas.
Formação acadêmica:
Superior / Completo