Pessoa Analista de Cloud Security Pleno
Zup Innovation · Remoto
New
mid
cloud security
Apply on Zup Innovation →
Nosso propósito é criar tecnologias que desafiam as melhores do mundo e mudam o jogo para nossos clientes. Por isso, buscamos profissionais que desejam fazer parte de uma cultura pautada pela excelência e inovação. Se você se identifica com um ambiente de trabalho colaborativo e movido por curiosidade, venha construir o futuro da tecnologia conosco.
Buscamos uma Pessoa Analista de Cloud Security Pleno para se juntar ao nosso time e atuar no centro da nossa operação de segurança em nuvem. Neste desafio, você será peça-chave no combate e resposta a incidentes de segurança, garantindo a proteção de ambientes nativos em nuvem com forte foco em AWS. Mais do que apenas apagar incêndios e monitorar alertas, seu objetivo será transformar respostas manuais em código, criando automações de segurança, refinando playbooks e elevando o nível de maturidade e eficiência da nossa operação de Cyber Security.
O que você fará por aqui
Conduzir a análise, contenção e resposta a incidentes de segurança, com foco em ambientes cloud AWS nativos.
Elaborar, otimizar e automatizar playbooks de resposta a incidentes e controles de segurança.
Definir, acompanhar e reportar métricas operacionais relativas à segurança e performance de resposta (SOC/SecOps).
Apoiar a revisão e melhoria contínua de políticas, procedimentos e planos de resposta a incidentes com base em análises post-mortem.
Desenvolver automações de tarefas operacionais e pesquisas técnicas para aumentar a eficiência dos processos de segurança.
O que esperamos que você saiba
Experiência prática com resposta a incidentes e operação de segurança em ambientes de nuvem (com foco em AWS).
Domínio de automação de processos utilizando linguagens como Python, Bash ou PowerShell.
Vivência na operação e configuração de ferramentas de segurança operacionais (como SIEM e EDR, além de familiaridade com WAF, CSPM, DLP, CASB ou IDS/IPS).
Aplicação prática de frameworks de segurança reconhecidos pelo mercado (como MITRE ATT&CK ou NIST CSF).
Prática com Git e versionamento de código/scripts para automação.
O que seria muito legal se você soubesse
Integração e orquestração de respostas a incidentes utilizando soluções de SOAR.
Conhecimento ou experiência prática em forense computacional em ambientes cloud.
Desenvolvimento de scripts customizados para monitoramento e hunting de ameaças.
Atuação com gestão e automação de segurança em pipelines CI/CD (DevSecOps).
Participação na implementação ou revisão de controles voltados para conformidade e certificações (ISO 27001, PCI DSS, LGPD).
O que te oferecemos
Atuamos em um modelo de trabalho remoto por padrão, priorizando a sua liberdade e responsabilidade. Além disso, proporcionamos:
Carreira
Liberdade para trabalhar de onde quiser
Horários flexíveis
Auxílio Educação
Ferramenta própria de desenvolvimento de carreira
Guildas internas e grupos de estudo e interesse
Saúde e bem-estar
Plano de saúde
Plano odontológico
Telemedicina disponível 24x7
Terapia online gratuita
Wellhub
Licença maternidade estendida
Licença paternidade estendida
CAZ – Central de Atendimento a zuppers
Conforto financeiro
Vale-refeição e alimentação
Seguro de vida
Vale-transporte
Auxílio home office
Auxílio Creche
Auxílio plano telefônico
Participação em Lucros e Resultados
Posted 2026-08-19