Cloud Security Engineer Team Lead
Summary
Leads a team to build and automate cloud security guardrails, policies, and compliance for a fintech platform, ensuring secure innovation in AWS while balancing hands-on technical work with people management.
Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!
No Asaas, entregamos segurança como uma plataforma consumível via self-service. Nossa plataforme é automatizada e transparente e, neste momento, buscamos uma pessoa para liderar o time de Cloud Security Platform, combinando gestão de pessoas com atuação técnica hands-on.
Entregamos políticas como código, scanning automatizado integrado nas esteiras, guardrails invisíveis e conformidade contínua, garantindo que o time de desenvolvimento de software possa inovar na velocidade do mercado, mantendo a postura de segurança impecável. Em um contexto de regulação financeira, essa camada é o que permite ao Asaas inovar rápido sem expor o negócio a riscos, atendendo todos os times técnicos, além de Compliance, Auditoria e Segurança da Informação.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.
- Liderar a criação de guardrails invisíveis, políticas como código (Policy as Code) e scanning automatizado integrado nas esteiras de CI/CD;
- Desenvolver o time de Cloud Security Platform, garantindo excelência técnica e crescimento de carreira para cada integrante do time;
- Participar dos processos de contratação e formação do time;
- Traduzir regulamentações complexas em arquiteturas de segurança escaláveis e automatizadas;
- Atuar como ponte entre tecnologia e compliance, assegurando a conformidade regulatória (PCI-DSS, BCB, LGPD, ISO 27001);
- Promover e disseminar a cultura de segurança ("Security as Code"), influenciando arquiteturas e disseminando boas práticas;
- Garantir a postura de segurança na AWS: gestão de identidades e acessos (IAM), guardrails/SCPs, hardening e CSPM;
- Liderar a gestão de vulnerabilidades, o threat modeling e a resposta a incidentes.
- Experiência comprovada em Cloud Security;
- Experiência em gestão de pessoas, feedbacks, plano de carreira e contratação;
- Conhecimento profundo de segurança em ambientes AWS;
- Domínio profundo em IAM, guardrails, SCPs, hardening e CSPM;
- Sólida experiência com Terraform/AWS CDK, Python e integração de segurança em esteiras de CI/CD (SAST/DAST);
- Vivência com frameworks de compliance e segurança aplicados a fintechs e ambientes regulados;
- Experiência prática com gestão de vulnerabilidades e resposta a incidentes;
- Capacidade de equilibrar visão estratégica de segurança com atuação técnica hands-on;
- Visão de segurança como plataforma: transformar controles em capacidades automatizadas e consumíveis via self-service.
Diferenciais
- Certificações de segurança e cloud (AWS Security Specialty, CISSP, CCSP);
- Experiência com ferramentas de CSPM (ex.: Wiz);
- Segurança de containers e Kubernetes;
- Experiência com SIEM e monitoramento de segurança;
- Threat intelligence;
- Conhecimento em DevSecOps e cultura de Security as Code;
- Experiência com Policy as Code (ex.: OPA / Conftest) e guardrails automatizados.
Modelo de Trabalho
- Carga horária de 8h por dia (segunda a sexta-feira);
- Contratação CLT.
