freehire launches on Product Hunt on 26 August.

Follow →

Cloud Security Engineer Team Lead

Summary

Leads a team to build and automate cloud security guardrails, policies, and compliance for a fintech platform, ensuring secure innovation in AWS while balancing hands-on technical work with people management.

Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidade!


No Asaas, entregamos segurança como uma plataforma consumível via self-service. Nossa plataforme é automatizada e transparente e, neste momento, buscamos uma pessoa para liderar o time de Cloud Security Platform, combinando gestão de pessoas com atuação técnica hands-on.


Entregamos políticas como código, scanning automatizado integrado nas esteiras, guardrails invisíveis e conformidade contínua, garantindo que o time de desenvolvimento de software possa inovar na velocidade do mercado, mantendo a postura de segurança impecável. Em um contexto de regulação financeira, essa camada é o que permite ao Asaas inovar rápido sem expor o negócio a riscos, atendendo todos os times técnicos, além de Compliance, Auditoria e Segurança da Informação.


Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

  • Liderar a criação de guardrails invisíveis, políticas como código (Policy as Code) e scanning automatizado integrado nas esteiras de CI/CD;
  • Desenvolver o time de Cloud Security Platform, garantindo excelência técnica e crescimento de carreira para cada integrante do time;
  • Participar dos processos de contratação e formação do time;
  • Traduzir regulamentações complexas em arquiteturas de segurança escaláveis e automatizadas;
  • Atuar como ponte entre tecnologia e compliance, assegurando a conformidade regulatória (PCI-DSS, BCB, LGPD, ISO 27001);
  • Promover e disseminar a cultura de segurança ("Security as Code"), influenciando arquiteturas e disseminando boas práticas;
  • Garantir a postura de segurança na AWS: gestão de identidades e acessos (IAM), guardrails/SCPs, hardening e CSPM;
  • Liderar a gestão de vulnerabilidades, o threat modeling e a resposta a incidentes.
  • Experiência comprovada em Cloud Security;
  • Experiência em gestão de pessoas, feedbacks, plano de carreira e contratação;
  • Conhecimento profundo de segurança em ambientes AWS;
  • Domínio profundo em IAM, guardrails, SCPs, hardening e CSPM;
  • Sólida experiência com Terraform/AWS CDK, Python e integração de segurança em esteiras de CI/CD (SAST/DAST);
  • Vivência com frameworks de compliance e segurança aplicados a fintechs e ambientes regulados;
  • Experiência prática com gestão de vulnerabilidades e resposta a incidentes;
  • Capacidade de equilibrar visão estratégica de segurança com atuação técnica hands-on;
  • Visão de segurança como plataforma: transformar controles em capacidades automatizadas e consumíveis via self-service.

Diferenciais

  • Certificações de segurança e cloud (AWS Security Specialty, CISSP, CCSP);
  • Experiência com ferramentas de CSPM (ex.: Wiz);
  • Segurança de containers e Kubernetes;
  • Experiência com SIEM e monitoramento de segurança;
  • Threat intelligence;
  • Conhecimento em DevSecOps e cultura de Security as Code;
  • Experiência com Policy as Code (ex.: OPA / Conftest) e guardrails automatizados.


Modelo de Trabalho

  • Carga horária de 8h por dia (segunda a sexta-feira);
  • Contratação CLT.

See also