Descrição
Resumo:
Procuramos um Engenheiro Sênior de Segurança da Informação altamente qualificado para liderar e amadurecer funções críticas de segurança em Azure e AWS, com foco na redução proativa de riscos.
Pontos de destaque:
1. Papel estratégico e de alto impacto nas Operações Globais de Cibersegurança
2. Assumir a propriedade e amadurecer funções críticas de segurança em Azure e AWS
3. Liderar iniciativas-chave de segurança desde o design até a excelência operacional
Procuramos um Engenheiro Sênior de Segurança da Informação altamente qualificado para assumir um papel estratégico e de alto impacto na nossa equipe de Operações Globais de Cibersegurança. Nesta posição empolgante, você assumirá a propriedade e amadurecerá funções críticas de segurança tanto em Azure quanto em AWS — abrangendo gestão de vulnerabilidades, relatórios sobre postura de segurança, monitoramento da exposição a ameaças externas e controles nativos de segurança em plataformas em nuvem.
Você fornecerá a visibilidade e os insights que permitirão à Intapp reduzir proativamente os riscos em sua plataforma global SaaS, trabalhando em conjunto com as equipes de Engenharia em Nuvem, SRE e SOC para transformar dados de segurança em ações mensuráveis e decisivas.
Esta função está situada na interseção entre a disciplina de Engenharia em Nuvem e as Operações de Segurança — construindo dashboards, integrações de ferramentas e controles de plataforma que sustentam a eficácia do nosso programa de segurança. A equipe de Cibersegurança da Intapp é um grupo motivado de profissionais experientes e altamente capazes que lideram nossa resposta ao gerenciamento de riscos em nuvem com foco incansável e energia.
Procuramos um **Engenheiro Sênior de Segurança em Nuvem** altamente qualificado para desempenhar um papel de liderança na nossa equipe de Operações de Cibersegurança. Nesta posição, você colaborará estreitamente com as equipes de Engenharia em Nuvem e DevOps/SRE para entregar ambientes em nuvem seguros, automatizados e escaláveis em Azure e AWS. Você impulsionará o amadurecimento do nosso programa de segurança em nuvem, moldará práticas de engenharia segura e influenciará a proteção de serviços SaaS críticos para a missão, utilizados globalmente. Esta função oferece a oportunidade de liderar iniciativas-chave de segurança desde o design até a excelência operacional. Este papel de alto impacto molda a segurança das plataformas em nuvem que atendem nossa base global de clientes. Você influenciará decisões arquitetônicas, entregará automação em escala e amadurecerá nosso programa de segurança em nuvem.
**Sobre a Intapp:**
A Intapp, com sede no Vale do Silício, é líder em empresa SaaS de IA Vertical, colaborando com mais de 2.550 empresas de serviços profissionais e financeiros em todo o mundo. Com mais de 20 anos de experiência no setor, a abordagem "Inteligência Aplicada" da Intapp está transformando a forma como as empresas operam e posiciona-a como parceira estratégica da Microsoft na entrega de soluções de nuvem setoriais. A cultura da empresa promove responsabilidade, compromisso e crescimento em um ambiente diverso, inclusivo e colaborativo. Desde sua entrada na bolsa em 2021, a Intapp expandiu-se para mais de 1.600 funcionários em todo o mundo, com centros de desenvolvimento em Palo Alto, Charlotte, Belfast, Berlim e Lisboa.
**Sobre Lisboa:**
A Intapp está entusiasmada em expandir seu centro de Pesquisa e Desenvolvimento em Lisboa, com o objetivo de adicionar 50 novos membros à equipe no próximo ano. O ecossistema tecnológico de Lisboa e sua vibrante comunidade tornam-na um destino ideal para engenheiros e profissionais de tecnologia de todo o mundo. A reputação da cidade em inovação alinha-se perfeitamente com a missão da Intapp de aproveitar soluções baseadas em IA e nuvem. Lisboa oferece um equilíbrio ideal entre vida profissional e pessoal, bem como qualidade de vida, tornando-a uma cidade atraente para os melhores talentos. Juntar-se à Intapp em Lisboa representa uma oportunidade única de ajudar a moldar o novo centro de desenvolvimento principal e contribuir para projetos de alto impacto em um ambiente tecnológico em plena expansão.
**Principais Responsabilidades:**
Gestão de Vulnerabilidades e Relatórios de Risco
* Assumir a propriedade do ciclo de vida completo da gestão de vulnerabilidades nos ambientes Azure e AWS, incluindo triagem, priorização e acompanhamento até a correção.
* Criar e manter dashboards de Gestão de Ameaças e Vulnerabilidades (TVM) e consultas ao Azure Data Explorer para evidenciar a postura de risco em tempo real, tendências de correção e aderência aos SLAs.
* Produzir e manter dashboards mensais de KPIs de segurança que abranjam pontuações de segurança da Microsoft, métricas de cobertura de ferramentas e desempenho na correção de vulnerabilidades em todos os ambientes em nuvem.
* Colaborar com as equipes de Engenharia em Nuvem e SRE para impulsionar a correção de achados críticos e de alta severidade dentro dos SLAs definidos, escalando obstáculos e acompanhando o progresso até o fechamento.
Gestão da Postura Externa
* Gerenciar e operacionalizar ferramentas de Gestão da Superfície de Ataque Externa (EASM) (ex.: BlackKite) para avaliar e monitorar continuamente a exposição a ameaças externas e a pegada digital da Intapp.
* Traduzir descobertas sobre a postura externa em ações de correção priorizadas e acompanhar rigorosamente os resultados até o fechamento, relatando o status à liderança de segurança.
* Monitorar e relatar sinais de risco de terceiros e cadeia de suprimentos identificados pelas ferramentas de postura externa, contribuindo para processos mais amplos de gestão de risco de fornecedores.
Controles de Segurança para Plataforma Kubernetes
* Projetar, implementar e manter controles de segurança baseados em políticas para cargas de trabalho Kubernetes nos ambientes Azure (AKS) e AWS (EKS).
* Colaborar com as equipes de DevOps e SRE para incorporar controles de segurança do Kubernetes nos pipelines de implantação e nos runbooks operacionais.
Integração com o Microsoft Sentinel e Monitoramento de Segurança
* Desenvolver e manter conectores de dados e integrações de plataforma com o Microsoft Sentinel para garantir cobertura abrangente de telemetria de segurança em Azure e AWS.
* Manter a confiabilidade da plataforma, documentação das fontes de dados e melhoria contínua do ambiente do Sentinel em estreita colaboração com a equipe de SOC.
**Experiência e Habilidades Requeridas**
* 8+ anos em Segurança da Informação, Cibersegurança ou disciplinas relacionadas de TI.
* Experiência comprovada na gestão de programas de gestão de vulnerabilidades, incluindo plataformas TVM (ex.: Microsoft Defender TVM, Qualys, Tenable ou similares).
* Forte experiência em segurança Microsoft Azure; experiência em AWS é um diferencial.
* Qualquer experiência prática com controles de segurança Kubernetes (AKS e/ou EKS); conhecimento prático de mecanismos de aplicação de políticas, como Kyverno ou OPA/Gatekeeper, é um grande diferencial.
* Experiência com Microsoft Sentinel, incluindo conectores de dados, regras de análise, workbooks e desenvolvimento de consultas KQL.
* Experiência na criação de métricas de segurança, dashboards e relatórios de KPI — incluindo Azure Data Explorer e/ou Power BI.
* Familiaridade com qualquer ferramenta de Gestão da Superfície de Ataque Externa (EASM) (ex.: BlackKite, Security Scorecard ou equivalente).
* Domínio de linguagens de script e automação (PowerShell, Azure CLI, Python ou equivalente).
* Gerenciamento e automação de políticas de segurança de sistemas, atualizações e/ou monitoramento de sistemas em nuvem com base nas melhores práticas de segurança (IaaS, PaaS, SaaS).
* Idealmente, ter projetado, desenvolvido, implementado e/ou monitorado controles de Identidade e Gerenciamento de Acessos.
* Forte compreensão de frameworks e padrões de segurança comuns: NIST, CIS, ISO 27001, OWASP.
* Capacidade de trabalhar eficazmente com uma ampla gama de partes interessadas técnicas e não técnicas para explicar, priorizar e impor medidas de segurança.
**O que você ganhará na Intapp:**
Nossa cultura na Intapp enfatiza responsabilidade, compromisso e crescimento. Apoiamos uns aos outros em um ambiente positivo e aberto que fomenta criatividade, acessibilidade e trabalho em equipe. Comprometemo-nos a criar um ambiente de trabalho moderno, conectado, porém flexível, apoiando tanto o sucesso profissional quanto o equilíbrio entre vida profissional e pessoal. Em troca de sua paixão, compromisso e abordagem colaborativa, oferecemos:
* Uma instalação de última geração com cozinha totalmente abastecida — a apenas 2 minutos a pé da Gare do Oriente.
* Um sistema de trabalho híbrido que apoia horários ágeis e flexíveis.
* Remuneração atrativa — incluindo salário-base competitivo e remuneração variável baseada em desempenho.
* Participação acionária/stock na Intapp. Oportunidade de viajar para outros centros de desenvolvimento para treinamento em produtos e colaboração entre sites.
* Auxílio único para montagem de escritório em casa.
* Licença parental generosa (incluindo licença para adoção), licença por casamento, licença por luto, licença para cuidadores e dias pagos por doença.
* Auxílio-refeição.
* Reembolso para treinamentos voltados à educação continuada.
*A Intapp oferece oportunidades iguais de emprego a todos os candidatos qualificados e tomará decisões de contratação sem considerar raça, cor, sexo, orientação sexual, identidade ou expressão de gênero, religião, origem nacional ou ancestralidade, idade, deficiência, estado civil, gravidez, status de veterano protegido, informação genética protegida, filiação política ou qualquer outra característica protegida por leis federais, estaduais ou locais.*
*Atenção: A Intapp não contratará por meio de mensagem de texto, mídias sociais ou e-mail isoladamente. Nunca estenderemos uma oferta de emprego a menos que você tenha sido contatado diretamente por um recrutador da Intapp e tenha participado do processo de entrevista, que normalmente consiste em 3 ou mais reuniões virtuais ou presenciais. Observe que a Intapp utiliza exclusivamente endereços de e-mail corporativos, que contêm "@intapp.com" ou "@dealcloud.com", para se comunicar com candidatos por e-mail. A Intapp nunca solicitará informações financeiras de qualquer tipo ou qualquer pagamento durante o processo de candidatura a emprego. Publicamos todas as vagas legítimas no site de carreiras da Intapp em* *https://www.intapp.com/working\-at\-intapp/**.* *Se você acredita ter sido vítima de tal golpe, pode entrar em contato com as autoridades locais. A Intapp não se responsabiliza por quaisquer reclamações, perdas, danos ou despesas resultantes de golpistas.*