Somos mais que uma máquina, somos pessoas que transformam e criam infinitas possibilidades.
Trabalhamos para simplificar e impulsionar negócios para todas as pessoas, oferecendo soluções financeiras inteligentes. Aqui, investimos em tecnologia, promovemos desenvolvimento e fomentamos a inovação para criar novos caminhos possíveis e gerar impacto positivo no mundo.
Na Cielo, a gente trabalha com autonomia para escrever nossa própria jornada, liberdade para ser quem a gente é, e a oportunidade de fazer acontecer. Somos um time que sonha no plural, oferecendo uma experiência completa e focando no bem-estar físico e mental de nossos mais de 7.000 colaboradores e suas famílias.
Acreditamos na inclusão e acolhimento de todas as pessoas, com suas singularidades e diversidade de vivências.
Bora realizar seus sonhos com a gente!
Responsabilidades e atribuições
Tem lugar para você nesse propósito:
- Administrar, configurar e monitorar as políticas de proteção de aplicações web na plataforma Akamai WAF;
- Criar, revisar e ajustar regras de segurança para proteção contra ataques de aplicação;
- Analisar e tratar eventos relacionados a SQL Injection, Cross-Site Scripting — XSS, Local File Inclusion, Remote Code Execution, path traversal e outras ameaças;
- Configurar políticas de proteção com base em perfis de aplicação, criticidade, exposição e comportamento do tráfego;
- Avaliar eventos bloqueados, permitidos e desafiados, identificando falsos positivos e tentativas reais de exploração;
- Realizar ajustes de regras, exceções e listas de permissão de forma controlada e documentada;
- Aplicar o princípio do menor privilégio na criação de exceções, evitando liberações amplas ou indevidas;
- Apoiar a definição de regras em modo de observação, simulação e bloqueio, conforme o processo de mudança da organização;
- Acompanhar a atualização das regras gerenciadas e avaliar seus impactos nos ambientes protegidos;
- Garantir que as configurações estejam alinhadas aos padrões corporativos de segurança e às boas práticas do fabricante.
Requisitos e qualificações
O que o #TimeCielo espera de você?
- Experiência profissional com Segurança da Informação, especialmente na proteção de aplicações web e APIs;
- Experiência com administração, configuração e monitoramento de WAF Akamai;
- Conhecimento de conceitos e práticas de segurança de aplicações, incluindo o OWASP Top 10 e o OWASP API Security Top 10;
- Domínio dos protocolos e tecnologias HTTP/HTTPS, TCP/IP, DNS, TLS/SSL, CDN e APIs REST;
- Experiência na análise de logs, eventos de segurança, alertas, requisições web e identificação de falsos positivos;
- Conhecimento na criação, ajuste, homologação e ativação de regras de proteção;
- Experiência com investigação e tratamento de ataques como, SQL Injection, Cross-Site Scripting — XSS, Brute force, Credential stuffing, Path traversal, Exploração de vulnerabilidades, Abuso de APIs, Ataques automatizados e bots maliciosos;
- Conhecimento de técnicas de mitigação, como bloqueio por IP, rate limiting, listas de permissão e bloqueio, regras personalizadas e controles de acesso;
- Experiência com processos de gestão de incidentes, vulnerabilidades, mudanças e problemas;
- Conhecimento de integração de logs e eventos com plataformas SIEM;
- Conhecimentos de certificados digitais, PKI e configurações de SSL/TLS;
- Capacidade de elaborar documentação técnica, relatórios de incidentes e procedimentos operacionais;
- Inglês técnico para leitura de documentação e interação com fornecedores.
O que aumentam suas chances?
- Experiência com soluções Akamai relacionadas à proteção de aplicações, APIs, bots, DDoS e entrega de conteúdo;
- Conhecimento de Bot Management, API Security, rate limiting e proteção contra ataques DDoS;
- Experiência com ambientes de nuvem, especialmente AWS, Microsoft Azure ou Google Cloud;
- Conhecimento de firewalls de aplicação, gateways de API, proxies reversos e arquiteturas distribuídas;
- Familiaridade com ferramentas de observabilidade, monitoramento e análise de tráfego;
- Conhecimentos de automação utilizando Python, PowerShell, Bash ou APIs REST;
- Experiência com processos de DevSecOps e integração da segurança ao ciclo de desenvolvimento;
- Conhecimento de ferramentas de gestão de vulnerabilidades e testes de segurança;
- Experiência com certificados de origem, mTLS, cadeias de confiança e gestão de chaves criptográficas;
- Vivência em ambientes de alta disponibilidade, missão crítica e grande volume de tráfego;
- Conhecimento de frameworks e normas como ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls e PCI DSS;
- Certificações ou treinamentos oficiais relacionados à plataforma Akamai;
- CompTIA Security+;
- Certificações em segurança de aplicações, cloud security ou redes;
- ISO/IEC 27001 Foundation.
Informações adicionais
Por que viver infinitas possibilidades ao nosso lado?
- Assistência Médica e Odontológica;
- Remuneração Variável Anual (PPR);
- Auxílio Refeição e Alimentação;
- Fretado/vale-transporte ou estacionamento;
- Modelo Híbrido;
- Auxílio Trabalho Remoto;
- Seguro de Vida;
- Seguro residencial e automóvel;
- Assistência funeral familiar;
- Previdência Privada;
- Canal de apoio à especialistas (nutrição, psicologia, ginecologia, etc);
- Campanha de Vacinação;
- Acesso à diversos cursos em nossa plataforma Educa;
- Wellhub;
- Programa de Gestação Saudável;
- Licença Maternidade e Paternidade estendida;
- Auxílio Creche;
- Day Off de Aniversário;
- Dress Code Flexível;
- Horário Flexível;
- Sexta curta;
- Almoço estendido (1h30).
Aviso de Privacidade para Candidatos
Ao se candidatar a esta vaga, você declara estar ciente de que seus dados pessoais serão tratados pela Cielo exclusivamente para fins de recrutamento e seleção, conforme descrito em nosso Aviso de Privacidade para Candidatos, que detalha as finalidades, bases legais, forma de tratamento e direitos do titular.
O aviso completo está disponível em: https://www.cielo.com.br/docs/trabalhe-conosco/Aviso_de_Privacidade_Candidato.pdf