Última atualização: 7 de Julho de 2025
Engenharia | Arquiteto de Segurança
Via Gupy
Sobre
Como Arquiteto(a) de Segurança Sênior, você irá:
- Liderar o ciclo de vida completo das arquiteturas de segurança, da concepção à operação, assegurando alinhamento com requisitos técnicos e de negócio.
- Definir, prototipar e desenvolver arquiteturas de referência, metodologias, modelos e controles de segurança que suportem os objetivos estratégicos da Gupy.
- Conduzir a adoção e a implementação de frameworks e normas de cibersegurança (NIST, ISO 27001, OWASP, LGPD, SOC 2, etc.), promovendo melhoria contínua dos controles.
- Criar e manter padrões e políticas de segurança baseados nas estratégias de Produto e Engenharia, feedbacks operacionais e evolução do cenário de ameaças.
- Estabelecer parcerias próximas com times de Produto, Engenharia, Design e áreas-chave para entender o contexto dos negócios e garantir soluções de segurança eficazes.
- Participar da definição de requisitos de segurança e revisão de arquiteturas de soluções, identificando vulnerabilidades desde fases iniciais de desenvolvimento.
- Gerenciar e validar relatórios de vulnerabilidades com as equipes de desenvolvimento, coordenando planos de ação e prazos de correção.
- Realizar análises de segurança baseadas em fluxos de negócios e jornadas de usuários, antecipando casos de abuso e riscos na lógica de negócio.
- Avaliar riscos de segurança em parceiros, fornecedores e integrações externas, apoiando o processo de due diligence de terceiros.
- Definir, implementar e gerir controles técnicos de segurança em todos os ambientes de produto, incluindo firewalls, IDS/IPS e soluções de IAM.
- Conduzir auditorias internas regulares e dar suporte a auditorias externas para garantir conformidade com regulações e padrões aplicáveis.
Requisitos básicos:
- Experiência sólida em arquitetura de segurança da informação (mínimo 5 anos).
- Profundo conhecimento e prática em frameworks e normas de cibersegurança (NIST, ISO 27001, OWASP, LGPD).
- Experiência em definição de políticas, padrões e controles de segurança.
- Habilidade em conduzir threat modeling e revisões de arquitetura de segurança.
- Vivência com gestão de vulnerabilidades (ferramentas de SAST/DAST, pentests).
- Conhecimento em configuração e gestão de firewalls, IDS/IPS e IAM.
- Inglês técnico avançado para leitura de documentação e participação em discussões internacionais.
Você se destaca se tiver:
- Certificações como CISSP, CISM, CCSK ou similares.
- Experiência com cloud security (AWS ou GCP).
- Familiaridade com automação de segurança (IaC Security, CI/CD).
- Visão de DevSecOps e integração de segurança em pipelines de desenvolvimento.
- Experiência prévia em auditorias ISO 27001.
Outras Informações
Benefícios:
- Flexibilidade nos seus horários (sim, mesmo no home office);
- Vale-refeição no cartão Caju;
- Plano médico 100% custeado pela Gupy para você e com co-participação para seus dependentes legais;
- Plano odontológico;
- Seguro de vida;
- Auxílio home office;
- Apoio à saúde física por meio de nossos benefícios como o Wellhub;
- Licença-maternidade de 6 meses;
- Licença-paternidade estendida;
*Nossa política de licença parental é igualmente aplicável a casais homoafetivos, a mães não gestantes e aos casos de adoção, independentemente da idade;
- Licença-casamento de 5 dias;
- Reconhecimento interno com as nossas Gupy Coins, que você pode resgatar em forma de crédito no seu cartão Caju (prêmios como Vale Netflix, Vale Spotify, Vale Pizza, Vale Gamer, Vale Jantar Romântico);
- Dia de folga no seu aniversário;
- Short-Friday, isto é, nas sextas-feiras trabalhamos até as 15hs.
- Crédito Consignado Creditas, com parcelas descontadas direto na folha de pagamento e juros mais baixos;
- Educação Financeira Creditas, com conteúdos exclusivos para você focar na sua educação financeira;
- Creditas Store, uma loja para você comprar produtos ou adquirir serviços efetuando o pagamento direto na sua folha de pagamento;
- Férias&Co, que são créditos anuais para você organizar viagens de férias comprando hospedagens e passagens pelo Brasil e pelo mundo via assinatura! Subsidiamos uma parte da mensalidade e é você quem decide se quer contratar o serviço, tá bem?
- Woba: permite aos Gupiers buscarem um espaço de coworking para trabalhar, ao redor do Brasil;
- Oportunidade de se tornar sócio da Gupy.
Hey!
Cadastre-se na Remotar para ter acesso a todos os recursos da plataforma, inclusive inscrever-se em vagas exclusivas e selecionadas!