Descrição
Resumo:
Procuramos um Consultor Líder em Segurança na Nuvem prático, com forte foco em Microsoft, para projetar e executar engajamentos de segurança, construindo ativos reutilizáveis que permitam o dimensionamento da prática.
Pontos principais:
1. Liderar engajamentos de segurança na nuvem com foco em Microsoft em diversos serviços
2. Desenvolver ativos reutilizáveis e dimensionar a prática por meio de manuais operacionais (playbooks) e modelos
3. Trabalhar diretamente, semanalmente, em consoles com uma mentalidade voltada prioritariamente para a cibersegurança
- A Devoteam Cyber Trust é o braço especializado em cibersegurança do Grupo Devoteam. Com nossos 800\+ especialistas localizados em toda a região EMEA, nosso objetivo é estabelecer a cibersegurança como um impulsionador do sucesso empresarial, e não como um controlador. Empregamos uma abordagem ponta a ponta em Resiliência Cibernética, Segurança Aplicada e Serviços Gerenciados de Segurança para proteger a jornada tecnológica de grandes e médias empresas de todos os setores e indústrias.
Desde 2009, anteriormente conhecida como INTEGRITY, nossa equipe sediada em Portugal especializa-se na prestação de Serviços Gerenciados de Segurança de ponta, combinando sua experiência e tecnologia proprietária para reduzir consistentemente e eficazmente o risco cibernético de nossos clientes.
A ampla gama de serviços inclui Testes Persistentes de Intrusão, ISO 27001, PCI\-DSS, Consultoria e Soluções em GRC (Governança, Riscos e Conformidade) e Gestão de Riscos de Terceiros. Certificada nas normas ISO 27001 (Segurança da Informação) e ISO 9001 (Qualidade), qualificada como PCI\-QSA e membro do CREST e do CIS \- Centro para Segurança na Internet, prestamos serviços a um número considerável de clientes, operando em mais de 20 países.
Estamos criando uma nova Prática de Segurança na Nuvem que oferece engajamentos de segurança orientados a resultados nas plataformas Microsoft Azure, Microsoft 365, Google Cloud, AWS e plataformas CNAPP parceiras.
Estamos contratando um Consultor Líder em Segurança na Nuvem — Foco Microsoft como especialista prático em cibersegurança. Você nos ajudará a projetar como entregamos esses engajamentos, executá-los diretamente nos consoles e construir os ativos reutilizáveis nos quais a prática se baseará para crescer.
Trata-se de um cargo com prioridade em cibersegurança, cuja pilha tecnológica principal é a Microsoft. O Microsoft Sentinel, o Defender XDR, o Defender for Cloud e o Entra ID constituem o cerne do trabalho, mas você deve estar confortável operando em contextos mais amplos de segurança na nuvem — postura multi-nuvem, achados de CNAPP, redução de exposição — sempre que os engajamentos assim exigirem. Não é necessário ser um engenheiro de infraestrutura puramente técnico, mas você deve compreender bem os ambientes em nuvem para identificar lacunas de segurança, implementar controles e ajudar os clientes a melhorar sua postura.
**O que você fará**
* Entregar engajamentos de segurança na nuvem ponta a ponta com foco em Microsoft: implantações do Sentinel, lançamentos do Defender XDR, implementações do Defender for Cloud, engenharia de detecção, caça a ameaças, suporte à resposta a incidentes, avaliações de postura, revisões de segurança do Azure, melhorias na segurança de identidade e reforço da segurança na nuvem.
* Escrever KQL, ajustar regras analíticas, criar conectores, configurar políticas do Defender XDR e orientar os clientes sobre o significado de seus dados de telemetria, postura, exposição e riscos.
* Avaliar e melhorar controles de segurança em todo o ecossistema Sentinel, Defender XDR, Defender for Cloud, Entra ID, cargas de trabalho do Azure, registro/monitoramento e acesso privilegiado.
* Traduzir requisitos de cibersegurança em configurações práticas, ações de correção, casos de uso de detecção e melhorias operacionais.
* Apoiar engajamentos multi-nuvem (Google Cloud, AWS) e trabalhos relacionados a CNAPP quando o cliente precisar de melhoria de postura, redução de exposição ou cobertura de detecção.
* Ministrar workshops voltados ao cliente e construir ativos reutilizáveis nos quais a prática se baseará para crescer: manuais operacionais (playbooks), modelos de entregáveis, bibliotecas de KQL, pacotes de regras de detecção, bases de configuração, guias de reforço da segurança e roteiros de correção.
**Microsoft Sentinel:**
* Ter implantado ou apoiado o Sentinel em produção para pelo menos um cliente corporativo.
* Escrever KQL do zero para regras analíticas, consultas de caça a ameaças, investigações e cadernos (workbooks).
* Ter criado, ajustado ou mantido regras analíticas, consultas agendadas, consultas de caça a ameaças ou fluxos de trabalho de incidentes.
* Ter trabalhado com conectores de dados, incluindo fontes da Microsoft e de terceiros.
* Ter experiência com regras de automação, manuais operacionais (playbooks) do Logic Apps ou fluxos de resposta.
* Compreender o problema da fadiga de alertas e ter experiência em melhorar a relação sinal\-ruído em um SOC ou ambiente de monitoramento.
**Defender XDR — abrangendo múltiplos pilares:**
* Configurar e operar o Defender para Endpoint, Identidade, Office 365 e Aplicativos em Nuvem.
* Investigar incidentes que envolvam múltiplos pilares utilizando o modelo unificado de incidentes.
* Sentir-se à vontade com caça avançada no esquema do Defender XDR.
* Compreender como o Defender XDR e o Sentinel se complementam na detecção e resposta.
**Azure e segurança na nuvem:**
* Ter sólida compreensão da segurança do Azure sob uma perspectiva cibernética, não apenas infraestrutural.
* Ter realizado avaliações de segurança do Azure, melhorias de postura, reforço da segurança ou revisões de configurações seguras.
* Ter experiência prática com o Microsoft Defender for Cloud — recomendações, conformidade regulatória, proteção de cargas de trabalho e gestão de postura.
* Compreender assinaturas/grupos de gerenciamento, Azure Policy, RBAC, registro/monitoramento, exposição de rede e proteção de cargas de trabalho.
* Sentir-se à vontade em contextos mais amplos de segurança na nuvem: gestão de postura, proteção de cargas de trabalho, revisão de má configuração e redução de exposição.
**Identidade e acesso:**
* Forte domínio da segurança do Microsoft Entra ID — autenticação multifator (MFA), Acesso Condicional, Proteção de Identidade, revisões de acesso, aplicativos corporativos e entidades de serviço.
* Familiaridade com PIM, RBAC, privilégio mínimo, contas de emergência (break\-glass) e governança de acesso.
* Compreender a identidade como um controle fundamental de segurança na nuvem.
**Conhecimento em segurança na nuvem e CNAPP:**
* Compreender CSPM, CWPP, caminhos de ataque, exploração de má configuração e padrões de ataque específicos da nuvem.
* Familiaridade com conceitos e ferramentas CNAPP.
* Ser capaz de transformar achados de segurança na nuvem em planos práticos de correção para equipes de segurança, nuvem e engenharia.
**Experiência em entrega:**
* 5\+ anos de experiência em cibersegurança, incluindo experiência relevante com a pilha de segurança da Microsoft em funções de entrega, consultoria, segurança na nuvem, engenharia de detecção ou posição sênior em SOC.
* Experiência na realização de trabalhos cibernéticos voltados ao cliente, incluindo avaliações, implementações, workshops, planejamento de correção ou documentação técnica.
* Capacidade de produzir entregáveis técnicos claros: relatórios de avaliação, planos de implementação, roteiros de correção, bases de configuração, runbooks e resumos executivos.
* Português e inglês.
**Desejável**
* Microsoft Purview — DLP, proteção de informações, risco interno.
* Experiência em segurança no Google Cloud ou na AWS.
* Exposição ao Wiz ou a outra plataforma CNAPP.
* Experiência em segurança de Infraestrutura como Código (IaC), idealmente com Terraform, Bicep, modelos ARM ou revisões de segurança em CI/CD.
* Experiência em DevSecOps, padrões seguros de implantação em nuvem ou guardrails de segurança.
* Conhecimento do Microsoft Cloud Security Benchmark, Benchmarks CIS, NIST, ISO 27001, MITRE ATT\&CK ou arquiteturas de referência em segurança na nuvem.
* Experiência na construção de ativos consultivos reutilizáveis, tais como pacotes de KQL, kits de implantação do Sentinel, guias de configuração do Defender, bases de segurança na nuvem, metodologias de avaliação ou manuais operacionais (playbooks) de correção.
**Certificações**
Altamente valorizadas: SC\-100\.
Também valorizadas: SC\-200, AZ\-500, SC\-300, SC\-400, CISSP, CCSP, Google Cloud Professional Cloud Security Engineer, AWS Security Specialty.
A experiência operacional e de entrega real é mais importante do que a simples memorização de certificações.
**Estilo de trabalho**
* Prático por padrão, trabalhando diretamente em consoles semanalmente.
* Mentalidade voltada prioritariamente para a cibersegurança — você analisa o Azure, o Microsoft 365, identidade, endpoints, SaaS e cargas de trabalho em nuvem sob a ótica de risco, ameaça, eficácia dos controles e segurança operacional.
* Foco em Microsoft, com consciência da nuvem — a Microsoft é sua pilha mais forte, mas você consegue participar de conversas multi-nuvem e engajamentos mais amplos de segurança na nuvem.
* Focado em entrega — você é capaz de avaliar, implementar, documentar e transferir responsabilidades.
* Iterativo — prefere lançar uma versão funcional v1 em duas semanas a uma versão perfeita v1 em quatro meses.
* Tradutor em linguagem clara — explica uma detecção, uma configuração arriscada de identidade, uma recomendação do Defender ou um achado de CNAPP a um analista de SOC e a um CFO usando palavras diferentes, mas com a mesma precisão.
* Construtor — deixa para trás ativos reutilizáveis, não apenas tickets fechados.
* Pragmático — sabe distinguir entre um estado-alvo ideal e um próximo passo viável para o ambiente real de um cliente.
- O Grupo Devoteam trabalha pela igualdade de oportunidades, promovendo seus colaboradores com base no mérito e combate ativamente todas as formas de discriminação. Estamos convencidos de que a diversidade contribui para a criatividade, dinamismo e excelência da nossa organização. Todas as nossas vagas estão abertas a pessoas com deficiência.