Minimum of 3 years of experience with Microsoft Azure
Experience with Terraform, Bicep, or ARM
Experience building and deploying CI/CD pipelines
Infrastructure as Code (IaC) with Terraform (prefer HashiCorp Vault/Sentinel)
Requirements:
Develop, update, and test cloud security policies in Azure
Create and maintain CI/CD pipelines for deploying policies in cloud environments
Translate Information Security policies into technical controls in Azure
Implement preventive and detective controls to mitigate cyber risks
Job description
Este é um cargo remoto.
Oportunidade: Cloud Security Engineer _ Engenheiro de Políticas de Segurança em Nuvem (Azure) - Sênior Requisitos: Experiência mínima de 3 anos com Microsoft Azure Experiência de com Terraform, Bicep ou ARM Experiência de com construção e deploy de pipelines CI/CD Experiência de na implementação de controles de segurança Conhecimento em: Azure DevOps e/ou GitHub Actions Infraestrutura como Código (IaC) Terraform (preferencialmente com HashiCorp – Vault, Sentinel) Scripting (Bash e/ou Python) YAML, JSON, Azure CLI e PowerShell Azure Resource Graph Gestão de segredos (Key Vault ou similares) RBAC e controles de acesso Integração de segurança em pipelines (DevSecOps) Conhecimento de processos de change management e CMDB Experiência com troubleshooting em ambientes críticos Diferenciais Certificações: Security+, CISSP, CCSP, Azure AZ-500 Experiência com: Arquiteturas distribuídas e microserviços Containers (Docker, Kubernetes) Ferramentas adicionais do ecossistema HashiCorp Atividades: Desenvolver, atualizar e testar políticas de segurança em nuvem (Azure) Criar e manter pipelines CI/CD para deploy de políticas em ambientes cloud Traduzir políticas de Segurança da Informação em controles técnicos no Azure Implementar controles preventivos e detectivos para mitigação de riscos cibernéticos Atuar com Infraestrutura como Código (IaC) para padronização de ambientes Garantir integração de segurança nos pipelines (DevSecOps) Gerenciar segredos, tokens e certificados com mecanismos seguros (ex.: Key Vault) Trabalhar com controle de acesso (RBAC) e governança de identidade Realizar troubleshooting de problemas críticos e de alta visibilidade Colaborar com times globais e multidisciplinares Atuar em processos de change management e CMDB Idioma: Inglês Avançado Modelo de atuação: Remoto Período: Indeterminado