Cybersecurity Analyst III (CloudSec/SRE)
Summary
Mercado Bitcoin is hiring a CloudSec/SRE engineer in São Paulo to operate, harden and automate its high-scale, regulated GCP cloud infrastructure. Day-to-day involves security-as-code with Terraform, GCP controls (IAM, KMS, GKE), CI/CD pipeline hardening, WAF/DDoS edge protection, and infrastructure incident response alongside Dev and SRE teams.
Sobre a vaga
Buscamos uma referência técnica para o time de CloudSec com forte perfil de engenharia de Plataforma. Você vai operar, evoluir e endurecer nossa infraestrutura em nuvem unindo confiabilidade e segurança — tratando guardrails, automação e resposta a incidentes como partes integrantes do ciclo de engenharia, e não como uma camada separada ou um obstáculo.
Operamos um ambiente de alto volume transacional, escala massiva e altamente regulado. Por isso, suas decisões de arquitetura e automação terão impacto direto em risco, disponibilidade, custo e conformidade técnica.
O que você vai fazer?
- Arquitetura & Endurecimento em Nuvem (GCP / Multi-Cloud): Projetar, automatizar e operar controles preventivos e reativos em GCP (IAM, VPC Service Controls, KMS, Org Policies, Hardening de GKE/Kubernetes).
- Segurança como Código & Guardrails (IaC): Construir e manter módulos seguros e políticas de Security-as-Code (Terraform / Terragrunt), viabilizando detecção, resposta e remediação automatizadas na infraestrutura.
- Segurança na Esteira (DevSecOps) & Supply Chain: Endurecer pipelines de CI/CD e a cadeia de suprimentos de software (SAST/SCA).
- Borda, Redes & Resposta a Incidentes: Gerenciar e otimizar políticas na borda de rede (WAF Cloudflare, mitigação de bots e DDoS) e atuar diretamente em Detection Engineering e resposta a incidentes de infraestrutura.
- Parceria com Times de Dev & SRE: Trabalhar lado a lado com times de produto, dados e engenharia para construir "trilhos seguros" (Paved Roads) e embarcar segurança em arquiteturas críticas (incluindo microsserviços, fluxos de dados e iniciativas de IA).
O que esperamos que você tenha
-
Experiência consolidada como SRE, Engenharia de Plataforma ou Cloud Security em ambientes de alta escala e alta disponibilidade.
-
Domínio prático de GCP em produção (IAM, redes avançadas, KMS, GKE/Kubernetes).
-
Infraestrutura como Código (IaC): Domínio de Terraform em ambientes modulares e automatizados.
-
Desenvolvimento e Automação: Para a criação de automações, ferramentas internas (tooling), scripts de remediação e integrações robustas via APIs.
-
Observabilidade & Logging: Prática com ferramentas de monitoramento e análise de logs para correlação de eventos de segurança e disponibilidade.
-
Proteção na Borda: Conhecimento prático na operação de WAF e regras de segurança na camada de aplicação/borda.
-
Conhecimento em ecossistemas de CSPM/CWPP para gestão contínua de postura e proteção de workloads.
-
Capacidade de negociação técnica: Conforto em discutir trade-offs entre disponibilidade, segurança, velocidade de entrega e custo.
-
Empatia e Colaboração: Excelente comunicação com times técnicos (Devs/SRE) e não técnicos, atuando como facilitador e parceiro do negócio.
-
Pensamento Sistêmico: Foco em resolver problemas na causa raiz através de automação escalável, rejeitando processos manuais e burocráticos.
-
Autonomia e Senso de Dono: Proatividade para identificar brechas de postura, propor arquiteturas resilientes e executar implementações de ponta a ponta.
Diferenciais
-
Experiência em ecossistemas de mensageria em larga escala (ex: Kafka - operação e segurança de tópicos).
-
Vivência em Multi-Cloud (conhecimento adicional em AWS ou Azure).
-
Certificações de segurança ou arquitetura em nuvem (ex: Google Professional Cloud Security Engineer, AWS Certified Security - Specialty).
-
Domínio de ferramentas de CSPM.