Sobre nós: A Monkey nasceu com o grande propósito de, por meio da tecnologia, descomplicar as transações financeiras entre grandes empresas e a sua cadeia de fornecedores De forma fácil e rápida, nós melhoramos o fluxo de caixa dos nossos clientes e fornecedores através da antecipação das suas notas fiscais. Tudo isso é possível por meio de parcerias espetaculares com diferentes instituições financeiras 🚀
Sua a missão será fortalecer a segurança dos nossos ambientes em nuvem, implementando e evoluindo controles, investigando vulnerabilidades e colaborando com os times de SRE, Desenvolvimento e Governança para garantir ambientes seguros, resilientes e em conformidade.
Atividades
• Implementar e manter controles de segurança na AWS, incluindo identidades e acessos, redes, criptografia, gestão de chaves e logs.
• Administrar e aprimorar as ferramentas de segurança da infraestrutura, incluindo monitoramento, gestão de vulnerabilidades e proteções de rede, firewall e WAF, como Cloudflare.
• Analisar e investigar alertas de segurança, executar os tratamentos previstos e escalar situações críticas ou que demandem atuação conjunta.
• Identificar e acompanhar o tratamento de vulnerabilidades, realizar ajustes de hardening e propor ações corretivas conforme os riscos e as prioridades acordadas.
• Colaborar com SRE, DevOps e Desenvolvimento na implementação de segurança em clusters, pipelines e automações.
• Preencher assessments e questionários de segurança, reunir evidências e participar de auditorias, explicando os controles técnicos sob sua responsabilidade.
• Documentar configurações, procedimentos e soluções, compartilhando boas práticas com os times envolvidos.
• Experiência prática com infraestrutura em AWS, incluindo implementação ou operação de controles de segurança.
• Conhecimento aplicado em IAM, redes, criptografia, KMS e logs de segurança.
• Experiência com ferramentas de segurança de cloud ou infraestrutura, incluindo análise de alertas e investigação de problemas.
• Conhecimento em segurança de infraestrutura e sistemas, incluindo hardening e tratamento de vulnerabilidades.
• Capacidade de investigar problemas, propor soluções e conduzir atividades técnicas com autonomia, reconhecendo quando envolver outros responsáveis.
• Familiaridade com requisitos de segurança relacionados à ISO/IEC 27001 e ao SOC 2, incluindo documentação e evidências de controles.
Diferenciais
• Experiência prévia em times de Infraestrutura, SRE, DevOps ou Desenvolvimento.
• Conhecimento em segurança de Kubernetes e containers.
• Participação em auditorias, assessments de clientes ou elaboração de evidências de segurança.
• Certificações em cloud ou segurança da informação.
• Experiência em fintechs, empresas SaaS ou ambientes regulados.
• Inglês para reuniões e documentação.