Remotery

Staff Cloud Security Engineer

Posted Jul 28

This is a fully remote position, open to applicants in Brazil.

đź“‹ Description

• Liderar o design e a evolução de arquiteturas de segurança com foco em AWS em um ambiente tecnológico de grande escala, assegurando que plataformas, workloads, ambientes Kubernetes, fluxos de dados e serviços críticos sejam seguros por design, resilientes por padrão e escaláveis por automação.

• Servir como a principal referência técnica em Cloud Security, colaborando com Cloud Platform, SRE, Engenharia, Produto, Privacidade, Compliance, Detecção e Resposta, e Arquitetura.

• Converter riscos complexos em decisões técnicas pragmáticas, guardrails escaláveis e prioridades de remediação bem definidas.

• Estabelecer e manter arquiteturas de referência, paved roads, padrões reutilizáveis e controles automatizados para ambientes AWS, incluindo estratégia multicloud, IAM, segmentação de redes, proteção de dados, logging, detecção de ameaças, prontidão para incidentes e padrões seguros de deployment.

• Conduzir revisões de arquitetura e modelagem de ameaças para produtos cloud-native críticos, APIs, pipelines de dados, workloads Kubernetes, arquiteturas orientadas a eventos e integrações relacionadas a AI/ML.

• Identificar vetores de ataque, limites de confiança, cenários de abuso, permissões excessivas e lacunas sistêmicas de controle antes da implementação em produção.

• Assumir a responsabilidade pela evolução dos padrões de identidade, acesso, Kubernetes, containers e redes, incluindo menos privilégios, credenciais temporárias, acesso Just-in-Time, identidade de workload, SCPs, RBAC, controle de admissão, policy as code, gerenciamento de segredos, detecção em runtime, WAF, proteção contra DDoS, segurança entre serviços e redução do blast radius.

• Reforçar a detecção e resposta em cloud, definindo padrões de telemetria, casos de uso de detecção, runbooks, fluxos automatizados de contenção e integrações com SIEM/SOAR, CNAPP, CSPM, CI/CD e serviços nativos da AWS.

• Desenvolver e escalar automações de segurança através de infraestrutura como código, policy as code, detection as code, módulos Terraform seguros, guardrails de CI/CD, remediação orientada a eventos e mecanismos de self-service.

• Orientar engenheiros, especialistas em segurança, equipes de Plataforma e Security Champions, elevando o nível técnico em arquitetura segura, AWS Security, Kubernetes Security, automação, modelagem de ameaças e aprendizado pós-incidente.


⛳️ Requirements

• Conhecimento especializado em arquitetura de segurança AWS, incluindo AWS Organizations, IAM Identity Center, SCPs, permission boundaries, IAM Access Analyzer, padrões de Landing Zone, CloudTrail, GuardDuty, Security Hub, Config, Inspector, Macie, KMS, Secrets Manager, WAF, Shield, CloudFront, Route 53, VPC, Transit Gateway, PrivateLink, EventBridge, Security Lake e logging centralizado.

• Experiência profunda com IAM, abrangendo menos privilégios, acesso federado, credenciais temporárias, JIT/JEA, identidade de workload, governança de acesso privilegiado, revisões de acesso, design de políticas e remediação de roles superprivilegiadas.

• Experiência avançada em segurança de Kubernetes e containers, especialmente AWS/EKS, incluindo EKS, ECR, Helm, IRSA/pod identity, RBAC, admission controllers, OPA/Gatekeeper, Kyverno, políticas de rede, gerenciamento de segredos, image scanning, segurança em runtime e isolamento de workloads.

• Conhecimento avançado em segurança de redes em cloud, incluindo design de VPC, roteamento, segmentação, controles de entrada e saída, security groups, NACLs, DNS, TLS/mTLS, WAF, proteção contra DDoS, CloudFront, service mesh, API gateways, análise de pacotes e logs e redução de movimentação lateral.

• Experiência sólida em arquitetura segura, modelagem de ameaças, detecção e resposta em cloud, proteção de dados, gerenciamento de vulnerabilidades, CNAPP/CSPM, policy as code, detection as code, Terraform, CI/CD, Python, Go, Bash e automação reutilizável de segurança.

• Habilidade para liderar discussões técnicas, influenciar sem autoridade formal, comunicar riscos de forma clara, construir consenso entre diversas equipes e equilibrar profundidade em segurança com agilidade de negócio.


🏝️ Benefits

• Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina.

• Conectamos milhares de restaurantes a milhões de consumidores diariamente, com uma média de 100 milhões de pedidos mensais.

• Atuamos em Mercado, Farmácia e Pet. Também contamos com o iFood Pago, nossa Fintech, que inclui o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante.

• Junte-se a uma equipe que está sempre na vanguarda, utilizando tecnologia de ponta e promovendo inovação contínua.

People also viewed

ASG Technologies7 hours ago

IT Security Director

US flagCalifornia OnlyFull-timeCybersecurity / Security Engineer$165k – $190k/year
ApplyView job
CrowdStrike7 hours ago

Associate Security Engineer

US flagTexas OnlyFull-timeCybersecurity / Security Engineer$70k – $95k/year
ApplyView job
Culmen International8 hours ago

Border Security Trainer

US flagUnited States OnlyFreelanceCybersecurity / Security Engineer
ApplyView job
Threatscape8 hours ago

Security Consultant – Purview

GB flagUnited Kingdom, +1 more countryFull-timeCybersecurity / Security Engineer£35k – £47k/year
ApplyView job
Unity9 hours ago

Staff Security Architect

US flagTexas OnlyFull-timeCybersecurity / Security Engineer$160.3k – $305.4k/year
ApplyView job
Truist11 hours ago

Cybersecurity Group Manager

US flagUnited States OnlyFull-timeCybersecurity / Security Engineer
ApplyView job

Never miss a great job!

Get handpicked remote jobs straight to your inbox weekly.

Trusted by 7,400+ designers