[CLOUD] Especialista em Segurança da Informação

TOTVS | São Paulo - SP | Híbrido

Estamos contratando um(a) Especialista I em Segurança da Informação para atuar dedicado(a) ao projeto de plataforma de IaaS da TOTVS. É um time em formação: a arquitetura de segurança está sendo construída desde a base isolamento de rede, WAF, logging e IAM — inicialmente sobre a OCI (Oracle Cloud Infrastructure), com a visão de suportar outros Cloud Providers no futuro.

Faixa salarial

A combinar

Regime de contratação

CLT

Benefícios

  • Universidade em Rede TOTVS, uma universidade Corporativa com conteúdos e certificações gratuitos para cada pessoa colaboradora;
  • Programa +Saudáveis, que cuida de cada TOTVER com assessoria e ações voltadas para o bem estar em corpo, mente e finanças pessoais;
  • Programa +Vantagens, a maior rede de descontos da América Latina, exclusivos para nossas pessoas colaboradoras;
  • Programa + Cuidado, programa de apoio pessoal para pessoas colaboradoras e familiares, com orientações em diversas especialidades como: psicologia, serviço social, pet consultoria...
  • Einstein Conecta, benefício de orientação médica online pelos médicos do Hospital Israelita Albert Einstein, totalmente gratuito;
  • Plano de saúde e odontológico;
  • Vale refeição e / ou alimentação;
  • Vale transporte e fretados em algumas estações do metrô;
  • Licença maternidade e paternidade estendida;
  • Espaço de lactário;
  • Bicicletário;
  • Vestiário;
  • Seguro de vida;
  • Auxílio creche;
  • Previdência privada;
  • Escritório que estimula a criatividade e produtividade com ambientes para lanches, salas de jogos, mesas de bilhar e poltronas para relaxar;
  • Gympass.
  • Definir, documentar e evoluir a arquitetura de segurança do ambiente IaaS (isolamento de rede multi-tenant, IAM/RBAC, WAF, proteção DDoS, logging e observabilidade de segurança), produzindo ADRs e documentos formais de arquitetura.
  • Atuar como ponto focal de Segurança da Informação no projeto, sendo referência técnica para as demais squads.
  • Apoiar a resposta a incidentes de segurança no ambiente, em conjunto com os times de DAR e SOC.
  • Avaliar, sob a ótica de segurança, a viabilidade e os trade-offs de novos Cloud Providers à medida que o projeto expandir além da OCI.
  • Garantir aderência a requisitos regulatórios e de conformidade aplicáveis (ex.: LGPD, Marco Civil da Internet) na arquitetura de segurança do ambiente.
  • Integrar logs e eventos de segurança do ambiente cloud ao SIEM corporativo, definindo pipelines e estratégias de retenção.
  • Colaborar com os times de desenvolvimento/plataforma na construção de serviços seguros por design.
  • Experiência comprovada como Arquiteto(a) de Segurança, Cloud Security Engineer ou função equivalente, em ambientes cloud de produção.
  • Conhecimento sólido de segurança de rede em nuvem: segmentação (VPC/VCN), firewalls, NAT, gateways de trânsito/interconexão.
  • Experiência com modelagem de IAM/RBAC em ambientes multi-tenant, sob o princípio do menor privilégio, incluindo conceitos de AAA, MFA, IdP e protocolos de autenticação (SAML, OAuth, OpenID Connect, LDAP).
  • Experiência com WAF, proteção contra DDoS e segurança de Load Balancer.
  • Experiência com logging e observabilidade de segurança, incluindo integração com SIEM.
  • Experiência prática com pelo menos um provedor de nuvem pública (OCI, AWS, Azure ou GCP).
  • Conhecimento de frameworks de segurança e conformidade aplicáveis a ambientes cloud (ex.: LGPD, ISO 27001, CIS Benchmarks).
  • Conceitos de criptografia e modelagem de ameaças (threat modeling).
  • Capacidade de produzir documentação técnica formal (arquitetura, ADRs) com clareza.
  • Experiência prática com OCI e certificações relacionadas (ex.: OCI Security Professional).
  • Certificações de segurança cloud-agnósticas ou multi-cloud (ex.: CCSP, Security+, AWS/Azure Security Specialty).
  • Experiência com pipelines de streaming/SIEM.
  • Vivência com DFIR.
  • Experiência com segurança em Infrastructure as Code.
  • Experiência com segurança de containers e Kubernetes.
  • Desejável certificações de segurança da informação (ex.: CompTIA Security+, CEH, CCSK).
  • Como empresa líder em tecnologia somos um universo de pessoas inconformadas, movidas por inovação, autonomia, aprendizado e performance.
    Juntos e juntas, criamos oportunidades, transformamos futuros e compartilhamos conhecimento. Aqui o seu desenvolvimento profissional acontece em um ambiente inclusivo, respeitoso e energizante. De gente pra gente!
    Buscamos o crescimento sustentável. E usamos dados e IA para impulsionar resultados mais inteligentes e eficientes para os nossos clientes.
    Vem com a gente inovar e construir o futuro da tecnologia.
    #VemPraTOTVS #SomosTOTVS
    Ver página da empresa

    [CLOUD] Especialista em Segurança da Informação

    TOTVS | São Paulo - SP | Híbrido

    Descrição da vaga

    Estamos contratando um(a) Especialista I em Segurança da Informação para atuar dedicado(a) ao projeto de plataforma de IaaS da TOTVS. É um time em formação: a arquitetura de segurança está sendo construída desde a base isolamento de rede, WAF, logging e IAM — inicialmente sobre a OCI (Oracle Cloud Infrastructure), com a visão de suportar outros Cloud Providers no futuro.

    Responsabilidades e atribuições

  • Definir, documentar e evoluir a arquitetura de segurança do ambiente IaaS (isolamento de rede multi-tenant, IAM/RBAC, WAF, proteção DDoS, logging e observabilidade de segurança), produzindo ADRs e documentos formais de arquitetura.
  • Atuar como ponto focal de Segurança da Informação no projeto, sendo referência técnica para as demais squads.
  • Apoiar a resposta a incidentes de segurança no ambiente, em conjunto com os times de DAR e SOC.
  • Avaliar, sob a ótica de segurança, a viabilidade e os trade-offs de novos Cloud Providers à medida que o projeto expandir além da OCI.
  • Garantir aderência a requisitos regulatórios e de conformidade aplicáveis (ex.: LGPD, Marco Civil da Internet) na arquitetura de segurança do ambiente.
  • Integrar logs e eventos de segurança do ambiente cloud ao SIEM corporativo, definindo pipelines e estratégias de retenção.
  • Colaborar com os times de desenvolvimento/plataforma na construção de serviços seguros por design.
  • Requisitos e qualificações

  • Experiência comprovada como Arquiteto(a) de Segurança, Cloud Security Engineer ou função equivalente, em ambientes cloud de produção.
  • Conhecimento sólido de segurança de rede em nuvem: segmentação (VPC/VCN), firewalls, NAT, gateways de trânsito/interconexão.
  • Experiência com modelagem de IAM/RBAC em ambientes multi-tenant, sob o princípio do menor privilégio, incluindo conceitos de AAA, MFA, IdP e protocolos de autenticação (SAML, OAuth, OpenID Connect, LDAP).
  • Experiência com WAF, proteção contra DDoS e segurança de Load Balancer.
  • Experiência com logging e observabilidade de segurança, incluindo integração com SIEM.
  • Experiência prática com pelo menos um provedor de nuvem pública (OCI, AWS, Azure ou GCP).
  • Conhecimento de frameworks de segurança e conformidade aplicáveis a ambientes cloud (ex.: LGPD, ISO 27001, CIS Benchmarks).
  • Conceitos de criptografia e modelagem de ameaças (threat modeling).
  • Capacidade de produzir documentação técnica formal (arquitetura, ADRs) com clareza.
  • Requisitos desejáveis

  • Experiência prática com OCI e certificações relacionadas (ex.: OCI Security Professional).
  • Certificações de segurança cloud-agnósticas ou multi-cloud (ex.: CCSP, Security+, AWS/Azure Security Specialty).
  • Experiência com pipelines de streaming/SIEM.
  • Vivência com DFIR.
  • Experiência com segurança em Infrastructure as Code.
  • Experiência com segurança de containers e Kubernetes.
  • Desejável certificações de segurança da informação (ex.: CompTIA Security+, CEH, CCSK).
  • Enviar candidatura
    Enviar candidatura

    Faixa salarial

    A combinar

    Regime de contratação

    CLT

    Benefícios

    • Universidade em Rede TOTVS, uma universidade Corporativa com conteúdos e certificações gratuitos para cada pessoa colaboradora;
    • Programa +Saudáveis, que cuida de cada TOTVER com assessoria e ações voltadas para o bem estar em corpo, mente e finanças pessoais;
    • Programa +Vantagens, a maior rede de descontos da América Latina, exclusivos para nossas pessoas colaboradoras;
    • Programa + Cuidado, programa de apoio pessoal para pessoas colaboradoras e familiares, com orientações em diversas especialidades como: psicologia, serviço social, pet consultoria...
    • Einstein Conecta, benefício de orientação médica online pelos médicos do Hospital Israelita Albert Einstein, totalmente gratuito;
    • Plano de saúde e odontológico;
    • Vale refeição e / ou alimentação;
    • Vale transporte e fretados em algumas estações do metrô;
    • Licença maternidade e paternidade estendida;
    • Espaço de lactário;
    • Bicicletário;
    • Vestiário;
    • Seguro de vida;
    • Auxílio creche;
    • Previdência privada;
    • Escritório que estimula a criatividade e produtividade com ambientes para lanches, salas de jogos, mesas de bilhar e poltronas para relaxar;
    • Gympass.

    Sobre a empresa

    Como empresa líder em tecnologia somos um universo de pessoas inconformadas, movidas por inovação, autonomia, aprendizado e performance.
    Juntos e juntas, criamos oportunidades, transformamos futuros e compartilhamos conhecimento. Aqui o seu desenvolvimento profissional acontece em um ambiente inclusivo, respeitoso e energizante. De gente pra gente!
    Buscamos o crescimento sustentável. E usamos dados e IA para impulsionar resultados mais inteligentes e eficientes para os nossos clientes.
    Vem com a gente inovar e construir o futuro da tecnologia.
    #VemPraTOTVS #SomosTOTVS
    Ver página da empresa