Especialista em Blue Team / Defesa Cibernética
Kanastra
Brazil
Posted on Dec 2, 2025
Especialista em Blue Team / Defesa Cibernética
Remote
BR Responsabilidades e Atribuições
- Administrar, configurar e otimizar WAFs, Firewalls Next-Gen, IDS/IPS, EDR/XDR, SASE/SSE e gateways de segurança.
- Gerenciar políticas, regras, filtros e assinaturas, garantindo proteção eficaz contra ameaças internas e externas.
- Atuar na análise e mitigação de ataques em tempo real (DDoS, SQLi, RCE, brute force, exploits).
- Criar regras de detecção, casos de uso e correlações de alertas em SIEM e XDR.
- Implementar, operar e monitorar controles de segurança em AWS, GCP ou Azure.
- Utilizar ferramentas como CloudTrail, GuardDuty, Security Hub além de soluções CWPP e CSPM.
- Realizar hardening, revisão de permissões, baseline de segurança e validação de arquiteturas seguras.
- Conhecimento avançado em IAM, incluindo least privilege, identidade federada e princípios de Zero Trust.
- Liderar análises de incidentes de segurança em diferentes níveis de complexidade.
- Conduzir atividades de contenção, erradicação, recuperação e post-mortem.
- Coordenar incidentes críticos com times internos e fornecedores.
- Desenvolver e manter playbooks, runbooks e automações (SOAR).
- Apoiar times de vulnerabilidades na priorização e validação dos riscos.
- Recomendar e acompanhar correções com times de Tecnologia, DevOps e Engenharia.
- Propor melhorias na arquitetura defensiva e nos controles existentes.
- Garantir aderência a frameworks como NIST CSF, NIST 800-53, CIS Controls e ISO 27001.
- Experiência com ferramentas e ecossistema: M365, Entra ID, Intune, Microsoft Defender.
Requisitos e Qualificações
- Experiência comprovada em Blue Team / Defesa Cibernética.
- Conhecimento avançado em Cloud Security; Desenvolver e implementar arquiteturas de segurança de referência para ambientes em nuvem (AWS, Azure, GCP), garantindo a proteção de dados e aplicações.
- WAF (Imperva, Cloudflare, AWS WAF, Akamai etc.).
- Firewalls Next-Gen (Fortinet, Palo Alto).
- CSPM e CWPP.
- IAM.
- Incident Response (IR).
- DLP.
- Experiência com SIEM (Splunk, QRadar, Elastic, Sentinel etc.).
- Vivência em ambientes cloud-native / Kubernetes / microserviços.
- Conhecimento sólido de TCP/IP, VPN, VPC, roteamento, proxies, SSL/TLS.
- Capacidade de atuar em incidentes de alta criticidade e ambientes de missão crítica.
Diferenciais
- Vivência em ambientes regulados (BACEN, LGPD).
- Experiência prévia em crédito, pagamentos, adquirência, BaaS ou empresas reguladas pelo BACEN.
Nossos benefícios
- Modelo de trabalho remoto.
- Cartão de benefícios Caju: VR/VA.
- Plano de saúde sem coparticipação.
- Plano odontológico sem coparticipação.
- Auxílio creche.
- Maternidade e paternidade estendida.
- Wellhub.
About the company
Kanastra é o backoffice tecnológico para fundos estruturados e securitizações. Por meio de serviços financeiros e tecnologia, oferecemos eficiência, velocidade e visibilidade para originadores, investidores e gestores. Fazemos serviços fiduciários e software para fundos estruturados e securitizações, bem como serviços bancários e software para operações de crédito.
Temos como sócio investidores Itaú Unibanco, Kaszeq Ventures, Valor Capital, Quona Capital, Antlântico, Actyus e QED. Atendemos mais de 160 clientes, incluindo Itaú, XP, Banco BV, Banco ABC, Pátria e JGP, com mais de R$ 15 bilhões em ativos.
All rights reserved | © InHire 2025