Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, atuando como referência técnica na definição e evolução da arquitetura de segurança da instituição. Esta posição será responsável por garantir que projetos, soluções e produtos sejam concebidos com segurança desde a origem, apoiando a transformação tecnológica do Banco com foco em proteção, escalabilidade e conformidade. O profissional terá papel estratégico na avaliação de riscos técnicos e na adoção de padrões de segurança alinhados às melhores práticas de mercado.
Responsabilidades:
Definir padrões, blueprints e requisitos de arquitetura segura para infraestrutura, aplicações, APIs, ambientes em nuvem e integrações;
Analisar projetos, produtos e serviços desde sua concepção, identificando riscos e avaliando requisitos de segurança aplicáveis;
Elaborar pareceres técnicos de segurança para iniciativas de tecnologia e negócio, considerando criticidade e exposição a riscos;
Definir e revisar arquiteturas de segurança para ambientes em nuvem e híbridos, contemplando identidade, criptografia, segregação de redes e proteção de dados;
Estabelecer requisitos de desenvolvimento seguro, autenticação, autorização e proteção de aplicações e APIs;
Avaliar soluções tecnológicas e conduzir provas de conceito, recomendando alternativas aderentes à arquitetura corporativa e ao apetite de risco da instituição;
Analisar solicitações de exceção aos padrões de segurança, propondo controles compensatórios e registrando riscos residuais;
Acompanhar projetos ao longo do ciclo de vida, validando a implementação dos requisitos de segurança antes da entrada em produção;
Monitorar tendências, ameaças emergentes e evoluções tecnológicas para atualização contínua dos padrões de arquitetura de segurança;
Implementar práticas de Security by Design e promover sua adoção junto às equipes de tecnologia e áreas de negócio.
Requisitos e qualificações:
Ensino superior completo em Tecnologia da Informação, Engenharia e/ou áreas correlatas;
Experiência prévia em Arquitetura de Segurança, Segurança da Informação, Infraestrutura, Cloud Security ou áreas relacionadas;
Conhecimento em arquitetura de redes, segurança de aplicações, APIs, criptografia, gestão de identidades e acessos (IAM) e modelagem de ameaças (Threat Modeling);
Conhecimento em ambientes de nuvem AWS, Azure e/ou GCP, incluindo serviços, arquitetura e controles de segurança;
Conhecimento em frameworks e padrões de mercado, como ISO 27001, NIST CSF, CIS Controls, OWASP, SABSA e TOGAF;
Conhecimento em OAuth 2.0, OpenID Connect (OIDC), SAML 2.0, JWT, mTLS, PKI e conceitos de Zero Trust;
Conhecimento em Kubernetes, Terraform/IaC, segurança de containers, API Gateway, WAF e soluções de proteção de aplicações;
Domínio do Pacote Office, especialmente Excel;
Certificações CISSP, CCSP, SABSA, TOGAF ou certificações de segurança em nuvem serão consideradas diferenciais.
Benefícios:
Salário compatível com o mercado;
Participação dos lucros e resultados;
Vale Alimentação - com 13ª e 14ª cestas complementares;
Vale Refeição;
Assistência Médica e Odontológica;
Auxílio Creche;
Seguro de vida;
Total Pass;
Licença Maternidade/Paternidade estendida;
Day Off Aniversário.
Criar um alerta de emprego para esta pesquisa
Especialista de Arquitetura e Projetos de Segurança • São Paulo, SP, BR