Pular para o conteúdo principal

Analista Segurança Informação SR I Cloud Security

Descrição da vaga

Quando você pensa na Riachuelo, você pensa em nossas lojas, correto? Mas já parou para pensar o que acontece até nossas lojas receberem as coleções que conquistam o Brasil ano após ano?


Hoje somos mais de 30 mil criadores de possibilidades espalhados por todo o território nacional, atuando em diversas áreas construindo a Moda que inspira o Brasil.


Além das mais de 430 lojas das marcas Riachuelo, Casa Riachuelo e Carter´s, contamos com times de Corporativo, Fábrica, Centro de distribuições, Contact Center e da nossa financeira, a Midway e muitas outras frentes que atuam juntas em um modelo de negócio integrado que garante que sejamos únicos no mercado brasileiro.


Trabalhamos com moda para criar impacto positivo diretamente em nosso país e amamos o que fazemos. A nossa cultura guia nossas ações e nossas relações, reforçando nossa essência brasileira, acolhedora e empreendedora.


Nosso time de SEGURANÇA INFORMAÇÃO está em busca de ANALISTA SEGURANÇA INFORMAÇÃO I CLOUD SECURITY para ou contribuir com o Futuro da Riachuelo e impulsionar cada vez mais a Moda que inspira o Brasil.


Lembramos que nossas oportunidades são para todos. Na Riachuelo, você encontra um ambiente diverso, com respeito e empatia, em que cuidamos dos colaboradores.

Responsabilidades e atribuições

Os desafios da função são:

  • Liderar a frente de Detecção e Resposta a Incidentes em Cloud (AWS/Azure) na companhia, garantindo visibilidade contínua sobre a postura de segurança dos ambientes
  • Desenvolver e sustentar controles de segurança em ambientes AWS e Azure, com construção de baselines para recursos e funcionalidades computacionais em nuvem (compute, storage, redes, containers, serviços gerenciados)
  • Monitorar e evoluir a postura de segurança de serviços AWS de dados e infraestrutura, como S3, Redshift, Glue, Lambda, Step Functions, VPC e CloudWatch, identificando riscos de exposição, misconfiguration e uso indevido
  • Atuar na proteção de workloads, infraestrutura e redes em nuvem, cobrindo containers/Kubernetes, VPC/VNet, segmentação e tráfego leste-oeste
  • Contribuir com decisões de arquitetura sob a ótica de segurança, incluindo design de soluções, padrões de integração e organização segura do ambiente, em conjunto com os times de Arquitetura e Engenharia
  • Desenvolver e manter práticas de segurança em IaC (Terraform ou CloudFormation), incluindo scanning de templates e políticas de compliance como código
  • Realizar hardening, gestão de vulnerabilidades e revisões de segurança contínuas dos ambientes cloud
  • Desenvolver e operar casos de detecção (detection engineering) específicos para cloud, cobrindo comportamentos anômalos, configurações inseguras e técnicas de exploração conhecidas
  • Integrar logs e telemetria de serviços cloud (CloudTrail, Azure Activity Log, GuardDuty, Defender for Cloud, CloudWatch, etc.) ao Splunk, garantindo cobertura de detecção ponta a ponta
  • Participar de análises de risco, troubleshooting e resposta a incidentes, conduzindo causa raiz e contenção com atuação integrada ao CSIRT/SOC
  • Traduzir achados técnicos em riscos claros e acionáveis para o negócio, priorizando remediação por criticidade e exposição real
  • Produzir relatórios técnicos e executivos sobre postura de segurança, gaps de detecção e efetividade de controles em cloud
  • Apoiar iniciativas de governança, compliance e segurança corporativa em Cloud Services, contribuindo para a maturidade do programa
  • Auxiliar no monitoramento, documentação e organização dos recursos cloud sob perspectiva de segurança, mantendo inventário e postura sempre atualizados
  • Trabalhar em conjunto com times de Infraestrutura, Cloud, DevOps e Segurança, colaborando em configuração e implementação de soluções seguras
  • Atuar em ambientes regulados e de alta criticidade, alinhado às exigências do setor
  • Participar de treinamentos e programas de desenvolvimento técnico relacionados a tecnologias e segurança em cloud
  • Contribuir para a evolução do programa de segurança em cloud da companhia, incluindo automações de detecção e resposta (SOAR)

Requisitos e qualificações

É muito importante que você tenha e/ou saiba:

  • Graduação completa em Segurança da Informação, Ciência da Computação, Engenharia, Sistemas de Informação ou áreas correlatas
  • Experiência mínima de 5 a 7 anos em Segurança da Informação, sendo ao menos 3 anos com foco em segurança, detecção ou resposta a incidentes em ambientes cloud (AWS e/ou Azure)
  • Vivência em ambientes complexos, regulados e/ou de alta criticidade, distribuídos e/ou multi-cloud (varejo é diferencial)
  • Inglês avançado para leitura técnica e interação com documentação/fóruns internacionais

Conhecimentos técnicos obrigatórios:

  • Detecção e resposta a incidentes em cloud (AWS CloudTrail/GuardDuty, Azure Sentinel/Defender for Cloud, ou equivalentes)
  • Definição e implementação de baselines e security controls para serviços e recursos cloud (compute, storage, redes, containers, serviços gerenciados)
  • Segurança de serviços de dados e infraestrutura AWS (S3, Redshift, Glue, Lambda, Step Functions, VPC, CloudWatch)
  • Hardening e gestão de vulnerabilidades em ambientes cloud
  • CSPM/CWPP: identificação e remediação de misconfigurations, hardening contínuo
  • Segurança de containers e Kubernetes
  • Segurança de rede em cloud: VPC/VNet design, segmentação, Transit Gateway/PrivateLink, microssegmentação (ex.: Guardicore)
  • IaC com Terraform ou CloudFormation, incluindo scanning de segurança de templates
  • Integração de logs cloud com SIEM (Splunk) e escrita de detecções (SPL)
  • DevSecOps: segurança em pipelines Azure DevOps/GitHub
  • MITRE ATT&CK for Cloud como referência para modelagem de detecções

Diferenciais:

  • Certificações como:
  • AWS Security Specialty
  • Microsoft Certified: Azure Security Engineer Associate
  • GCFA, GCIH, GCTI
  • Certificações de Kubernetes security (CKS)
  • Experiência prática com automação de resposta a incidentes (SOAR)
  • Participação em builds de detection-as-code ou desenvolvimento de detecções customizadas para ambientes cloud
  • Experiência prévia com MSS/SOC terceirizado, validando qualidade de detecção em cloud

Informações adicionais

E quais são os benefícios?


  • Assistência médica;
  • Assistência odontológica;
  • Vale Refeição ou Alimentação;
  • Telemedicina;
  • Gympass;
  • Convênio com o Sesc;
  • PLR - Participação nos Lucros e Resultados;
  • Previdência Privada;
  • Seguro de vida em grupo;
  • Convênio Farmácia;
  • Parcerias Educacionais;
  • Plataforma de Aprendizagem Online;
  • Descontos na Riachuelo.


Para conhecer todos os nossos benefícios, acesse www.riachuelo.com.br/carreiras



Curtiu? Então candidate-se agora!

Venha fazer parte da Moda que inspira o Brasil.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Teste Mindsight + FIT Cultural
  3. Etapa 3: Entrevista com RH
  4. Etapa 4: Entrevista com Gestor
  5. Etapa 5: Case I Entrevista final
  6. Etapa 6: Oferta
  7. Etapa 7: Contratação

A Riachuelo

Quando você pensa na Riachuelo, você pensa em nossas lojas, correto? Mas já parou para pensar o que acontece até nossas lojas receberem as coleções que conquistam o Brasil ano após ano?

 

Hoje somos mais de 30 mil criadores de possibilidades espalhados por todo o território nacional, atuando em diversas áreas construindo a Moda que inspira o Brasil.

 

Além das mais de 430 lojas das marcas Riachuelo, Casa Riachuelo e Carter´s, contamos com times de Corporativo, Fábrica, Centro de distribuições, Contact Center e da nossa financeira, a Midway e muitas outras frentes que atuam juntas em um modelo de negócio integrado que garante que sejamos únicos no mercado brasileiro.

 

Trabalhamos com moda para criar impacto positivo diretamente em nosso país e amamos o que fazemos. A nossa cultura guia nossas ações e nossas relações, reforçando nossa essência brasileira, acolhedora e empreendedora.