
Staff Cloud Security Engineer
Posted Jul 28

Posted Jul 28
This is a fully remote position, open to applicants in Brazil.
• Liderar o design e a evolução de arquiteturas de segurança com foco em AWS em um ambiente tecnolĂłgico de grande escala, assegurando que plataformas, workloads, ambientes Kubernetes, fluxos de dados e serviços crĂticos sejam seguros por design, resilientes por padrĂŁo e escaláveis por automação.
• Servir como a principal referência técnica em Cloud Security, colaborando com Cloud Platform, SRE, Engenharia, Produto, Privacidade, Compliance, Detecção e Resposta, e Arquitetura.
• Converter riscos complexos em decisões técnicas pragmáticas, guardrails escaláveis e prioridades de remediação bem definidas.
• Estabelecer e manter arquiteturas de referência, paved roads, padrões reutilizáveis e controles automatizados para ambientes AWS, incluindo estratégia multicloud, IAM, segmentação de redes, proteção de dados, logging, detecção de ameaças, prontidão para incidentes e padrões seguros de deployment.
• Conduzir revisões de arquitetura e modelagem de ameaças para produtos cloud-native crĂticos, APIs, pipelines de dados, workloads Kubernetes, arquiteturas orientadas a eventos e integrações relacionadas a AI/ML.
• Identificar vetores de ataque, limites de confiança, cenários de abuso, permissões excessivas e lacunas sistêmicas de controle antes da implementação em produção.
• Assumir a responsabilidade pela evolução dos padrões de identidade, acesso, Kubernetes, containers e redes, incluindo menos privilégios, credenciais temporárias, acesso Just-in-Time, identidade de workload, SCPs, RBAC, controle de admissão, policy as code, gerenciamento de segredos, detecção em runtime, WAF, proteção contra DDoS, segurança entre serviços e redução do blast radius.
• Reforçar a detecção e resposta em cloud, definindo padrões de telemetria, casos de uso de detecção, runbooks, fluxos automatizados de contenção e integrações com SIEM/SOAR, CNAPP, CSPM, CI/CD e serviços nativos da AWS.
• Desenvolver e escalar automações de segurança através de infraestrutura como código, policy as code, detection as code, módulos Terraform seguros, guardrails de CI/CD, remediação orientada a eventos e mecanismos de self-service.
• Orientar engenheiros, especialistas em segurança, equipes de Plataforma e Security Champions, elevando o nĂvel tĂ©cnico em arquitetura segura, AWS Security, Kubernetes Security, automação, modelagem de ameaças e aprendizado pĂłs-incidente.
• Conhecimento especializado em arquitetura de segurança AWS, incluindo AWS Organizations, IAM Identity Center, SCPs, permission boundaries, IAM Access Analyzer, padrões de Landing Zone, CloudTrail, GuardDuty, Security Hub, Config, Inspector, Macie, KMS, Secrets Manager, WAF, Shield, CloudFront, Route 53, VPC, Transit Gateway, PrivateLink, EventBridge, Security Lake e logging centralizado.
• ExperiĂŞncia profunda com IAM, abrangendo menos privilĂ©gios, acesso federado, credenciais temporárias, JIT/JEA, identidade de workload, governança de acesso privilegiado, revisões de acesso, design de polĂticas e remediação de roles superprivilegiadas.
• ExperiĂŞncia avançada em segurança de Kubernetes e containers, especialmente AWS/EKS, incluindo EKS, ECR, Helm, IRSA/pod identity, RBAC, admission controllers, OPA/Gatekeeper, Kyverno, polĂticas de rede, gerenciamento de segredos, image scanning, segurança em runtime e isolamento de workloads.
• Conhecimento avançado em segurança de redes em cloud, incluindo design de VPC, roteamento, segmentação, controles de entrada e saĂda, security groups, NACLs, DNS, TLS/mTLS, WAF, proteção contra DDoS, CloudFront, service mesh, API gateways, análise de pacotes e logs e redução de movimentação lateral.
• Experiência sólida em arquitetura segura, modelagem de ameaças, detecção e resposta em cloud, proteção de dados, gerenciamento de vulnerabilidades, CNAPP/CSPM, policy as code, detection as code, Terraform, CI/CD, Python, Go, Bash e automação reutilizável de segurança.
• Habilidade para liderar discussões técnicas, influenciar sem autoridade formal, comunicar riscos de forma clara, construir consenso entre diversas equipes e equilibrar profundidade em segurança com agilidade de negócio.
• Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina.
• Conectamos milhares de restaurantes a milhões de consumidores diariamente, com uma média de 100 milhões de pedidos mensais.
• Atuamos em Mercado, Farmácia e Pet. TambĂ©m contamos com o iFood Pago, nossa Fintech, que inclui o iFood BenefĂcios, o vale alimentação e refeição do iFood e o prĂłprio iFood Pago, o banco do restaurante.
• Junte-se a uma equipe que está sempre na vanguarda, utilizando tecnologia de ponta e promovendo inovação contĂnua.
ASG Technologies
CrowdStrike
Culmen International
Threatscape
Get handpicked remote jobs straight to your inbox weekly.