Coordenador de Blue Team
Estamos em busca de um(a) Coordenador(a) de Blue Team para integrar o time de Cyber da PWS Cloud e liderar a operação e evolução da Engenharia de Cyber da empresa. Trata-se de uma posição de liderança técnica, voltada para um profissional com domínio profundo em arquitetura e operação de tecnologias de defesa, desde NGFW, EDR, NDR e WAF, até engenharia de detecção baseada em MITRE ATT&CK e hardening de infraestrutura.
Arquitetura e Engenharia de Defesa
- Projetar, implantar e evoluir a arquitetura de segurança (NGFW, NDR, WAF, BOT, DDoS, EDR);
- Conduzir e liderar iniciativas de hardening de servidores, redes e ambientes cloud/on-premises;
- Avaliar, testar e homologar novas tecnologias de defesa, com análise de custo-benefício e aderência ao roadmap de maturidade da empresa;
Engenharia de Detecção
- Liderar a construção e evolução de casos de uso de detecção mapeados ao framework MITRE ATT&CK;
- Estruturar e manter regras de correlação, assinaturas e políticas de detecção em soluções de EDR, NDR e NGFW;
- Conduzir análises de cobertura de detecção e identificar lacunas frente a táticas e técnicas de adversários;
- Colaborar com a torre de Red Team na validação contínua de controles de detecção via purple teaming;
Gestão de Vulnerabilidades e Postura de Segurança
- Coordenar o ciclo de gestão de vulnerabilidades de infraestrutura, priorizando riscos com base em criticidade e exposição;
- Acompanhar indicadores de postura de segurança (security posture) e propor planos de remedição;
Liderança e Gestão
- Liderar, desenvolver e estruturar o crescimento da equipe de Engenharia de Cyber;
- Definir e acompanhar indicadores de performance, maturidade e eficácia das operações de defesa (KPIs/KRIs técnicos);
- Estabelecer processos, runbooks e documentação técnica das operações de engenharia;
- Atuar como referência técnica em projetos estratégicos de segurança da informação da empresa;
- Colaborar com as demais torres de Segurança e Conformidade (Red Team, GRC) para garantir aderência de controles técnicos aos frameworks de referência (ISO 27001, PCI-DSS, NIST CSF);
- Reportar status de maturidade, riscos técnicos e investimentos necessários ao CISO.
- Experiência sólida (6+ anos) em Segurança da Informação, com foco em engenharia de defesa cibernética (Blue Team);
- Domínio profundo em tecnologias de perímetro e defesa: NGFW, EDR, NDR, WAF, Anti-DDoS
- Experiência em engenharia de detecção baseada em frameworks como MITRE ATT&CK, incluindo criação e ajuste fino de regras de detecção;
- Capacidade de diagnóstico técnico avançado (troubleshooting de performance, falhas de configuração e integrações entre soluções de segurança)
- Experiência liderando equipes técnicas de engenharia
- Vivência em testes de efetividade de controles internos;
- Boa capacidade analítica, visão estratégica de arquitetura e comunicação executiva;
Será Considerado Um Diferencial
- Certificações de segurança (CISSP, GCIA, GCED, CompTIA Security+/CySA+);
- Experiência com automação de infraestrutura de segurança (IaC, scripting em Python/Bash, integração via API);
- Vivência em arquitetura Zero Trust e microsegmentação;
- Experiência prévia em ambientes de service provider, data center ou infraestrutura crítica de alta disponibilidade;