Especialista em Arquitetura de Segurança Cibernética

This a Full Remote job, the offer is available from: Brazil

JOB DESCRIPTION


Todas as pessoas candidatas qualificadas serão consideradas para nossa vaga, sem distinção de etnia, religião, orientação sexual, identidade de gênero, idade, nacionalidade ou deficiência. Promovemos constantemente uma cultura voltada para inclusão da diversidade, incentivando nossas pessoas colaboradoras a contribuírem com o seu melhor. Nosso bem mais precioso são as pessoas, por isso a Unicred do Brasil promove a igualdade nas suas oportunidades!


Nosso modelo de trabalho na Unicred segue no formato híbrido, com atuação presencial, dois dias por semana, na sede da instituição.

Atualmente nossas sedes estão localizadas em Porto Alegre e São Paulo e contam com ambientes multifuncionais, que promovem maior interação, troca de experiências e colaboração.

Também possuímos posições no modelo remoto/home office para profissionais que residem em outras regiões do Brasil.

Focamos em vivências inspiradoras para uma jornada de crescimento e inovação.


Se identificou? Então vem cooperar conosco!


RESPONSIBILITIES AND ASSIGNMENTS


  • Liderar a definição e implementação de arquiteturas seguras em ambientes on-premises, cloud e híbridos;
  • Traduzir requisitos de negócio em soluções seguras, escaláveis e aderentes a normas e padrões de mercado;
  • Apoiar a liderança com dados técnicos para decisões estratégicas e investimentos em segurança;
  • Desenvolver documentação técnica, diagramas de arquitetura e padrões de referência de segurança;
  • Atuar como mentor técnico, promovendo a evolução da equipe e disseminando boas práticas;
  • Garantir conformidade com normativos internos, regulatórios (BACEN, CVM, LGPD, NIST, ISO etc.) e frameworks de segurança;
  • Avaliar riscos e impactos técnicos, assegurando resiliência, continuidade e alta disponibilidade nas soluções;
  • Conduzir sessões de threat modeling e análise de riscos em conjunto com times de produto, desenvolvimento e infraestrutura;
  • Realizar assessment técnico de ambientes, mapeando lacunas, vulnerabilidades e oportunidades de melhoria em arquitetura e controles de segurança;
  • Apoiar iniciativas de resposta a incidentes e forense, contribuindo com a visão arquitetural e recomendações estruturais para evitar recorrências;
  • Definir proteções de rede específicas para gateways de APIs, incluindo WAFs com validação de tokens, TLS mutuo e limitação de requisições;
  • Contribuir para o desenvolvimento da arquitetura corporativa, incorporando princípios de segurança desde a concepção das soluções;
  • Projetar arquiteturas seguras para proteção de jornadas digitais, como login, autenticação, recuperação de senha, onboarding e transações sensíveis;
  • Definir requisitos técnicos de segurança e antifraude em projetos de canais digitais (apps, internet banking, APIs públicas), considerando experiência do cooperado e riscos envolvidos;
  • Mapear pontos de exposição e fragilidades arquiteturais que podem ser explorados por fraudadores, propondo contramedidas estruturais e sistêmicas;
  • Definir arquiteturas com controles de perímetro, microsegmentação e zero trust network access (ZTNA), reforçando a blindagem contra movimentação lateral.

REQUIREMENTS AND QUALIFICATIONS


  • Definição de arquiteturas seguras em nuvem (AWS, Azure, GCP), incluindo design, implementação, automação e compliance;
  • Arquitetura segura para sistemas Windows, Linux e Unix, com foco em hardening, controle de acesso e resiliência;
  • Capacidade de desenhar ambientes baseados em Zero Trust, com foco em microsegmentação, autenticação contínua e visibilidade total;
  • Integração de segurança nas pipelines de CI/CD, uso de ferramentas de validações e testes de segurança;
  • Condução de modelagens de ameaça para antecipar riscos e definir contramedidas arquiteturais;
  • Projetar arquiteturas seguras para APIs REST/GraphQL, com autenticação, autorização e controle de abuso (rate limit, WAF);
  • Arquitetura segura para ambientes com Docker, Kubernetes e OpenShift, com foco em RBAC, Network Policies e hardening;
  • Definição de requisitos de segurança para apps móveis e dispositivos IoT (ex: autenticação, criptografia, atualização segura);
  • Conhecimento profundo em IAM, incluindo provisionamento, autenticação, autorização, SSO, MFA e protocolos como SAML, OAuth2, OIDC, LDAP e Kerberos;
  • Conhecimento avançado em linguagens como Java, Node.js, PHP, Swift e Kotlin, incluindo análise de vulnerabilidades, gestão de dependências e proteção contra falhas comuns;
  • Capacidade analítica para solução de problemas e tomada de decisão;
  • Comunicação não violenta, assertiva e empática, atendendo sempre as necessidades do time;
  • Fomentar um ambiente de inovação e colaboração dentro da equipe;
  • Planejamento e execução das tarefas, conforme objetivos estratégicos;
  • Conduzir o time técnico, atuando como referencia técnica e liderando pelo exemplo;
  • Proatividade e capacidade de adaptação rápida a mudanças;
  • Visão estratégica e habilidade para alinhar tecnologia com objetivos de negócio;
  • Experiência comprovada em arquitetura de soluções e implantação de projetos, focados na sua área de especialização;
  • Certificações (CISSP, ISSAP, CCSP, SABSA, TOGAF, CISM, AWS Security, Azure SC-100, OSCP, OSWE etc.);
  • Habilidades de comunicação e colaboração, com capacidade de trabalhar com equipes diversas e partes interessadas, inclusive em cenários de pressão e alta exigência;
  • Bons conhecimentos e pratica em gestão de projetos e metodologias ágeis;
  • Domínio de inglês e Espanhol para leitura, escrita e conversação.

ADDITIONAL INFORMATION


Nossos Benefícios


Cuidar das pessoas está no centro de tudo o que fazemos. Nossos benefícios são pensados para promover bem-estar, equilíbrio e qualidade de vida, apoiando a pessoa colaboradora em diferentes momentos da sua jornada, dentro e fora do trabalho.


Cuidando do seu dia a dia

  • Vale alimentação e refeição: auxílio para compra de refeições e alimentos
  • Auxílio home office e híbrido: ajuda de custo mensal para quem trabalha de casa ou no modelo híbrido
  • Reembolso auxílio creche | babá: reembolso mensal de despesas com creche, escola infantil ou babá
  • Auxílio mobilidade: auxílio de custo para despesas com o transporte


Cuidando do seu futuro

  • Participação nos Resultados (PPR): remuneração estratégica caracterizada pela participação das pessoas colaboradoras nos resultados da Unicred
  • Seguro de vida empresarial: proteção e assistência financeira, promovendo mais segurança e tranquilidade
  • Previdência privada: apoio para planejar um futuro mais seguro, com coparticipação da empresa


Cuidando da sua saúde

  • Assistência médica: acesso a atendimento médico-hospitalar para você e seus dependentes
  • Assistência odontológica: atendimento para você e seus dependentes


Cuidando do seu bem-estar

  • English pass: plataforma digital de ensino de inglês para o seu desenvolvimento pessoal e profissional
  • Wellhub (Gympass): acesso a academias e estúdios em todo o país
  • Zenklub: plataforma com psicólogos e conteúdos de autodesenvolvimento para você e seus dependentes
  • Cesta natalina: destinado para que você organize um momento especial
  • Day off no seu aniversário: no mês do seu aniversário, um dia de folga para celebrar esse momento
  • Day off no aniversário dos seus filhos: no mês do aniversário dos filhos, oferecemos um dia de folga para celebrar em família


Licenças parentais estendidas

  • Licença maternidade: 180 dias (seis meses)
  • Licença paternidade: 20 dias


Premissas exclusivas para colaboradores da Unicred:

  • Atenção aos requisitos mínimos da vaga: confira se você atende às qualificações necessárias antes de se candidatar;
  • Comunique sua liderança: informe sua intenção de participar do processo antes de formalizar sua candidatura;
  • Preenchimento na Gupy: não esqueça de marcar a opção "colaborador interno" ao se inscrever;
  • Respeite o tempo mínimo de admissão na cooperativa, conforme seu Núcleo Regional:

1.Unicred do Brasil: 6 meses;

2. Núcleo Regional Conexão: 6 meses;

3. Núcleo Regional Multirregional: 6 meses para processos dentro da mesma cooperativa (CNPJ) e 1 ano para processos em outras cooperativas (CNPJ);

4. Núcleo Regional Geração: 6 meses para processos dentro da mesma cooperativa (CNPJ) e 1 ano para processos em outras cooperativas (CNPJ).


Cooperar para que todos cresçam juntos.


Somos uma das principais instituições financeiras cooperativas do Brasil, que há mais de 35 anos atua com o propósito de levar prosperidade para a vida de todos os cooperados, transformando nossa realidade em um ambiente mais colaborativo.​

  ​

Acreditamos no potencial de cada pessoa, valorizando suas ideias e habilidades. Aqui, você terá a oportunidade de fazer parte de um grande time, que contribui para transformar histórias por meio do cooperativismo. ​

Desde 01/11/2024 o Sistema Unicred adotou uma estrutura organizacional de dois níveis. Atualmente contamos com mais de 4.300 Colaboradores, 330 mil Cooperados, 25 Cooperativas, aproximadamente 380 Unidades de Negócios, além de uma Central Nacional com unidades Regionais em Florianópolis, Belo Horizonte e Porto Alegre. 


This offer from "UNICRED DO BRASIL" has been enriched by Jobgether.com and got a 73% flex score.
Back to blog

Common Interview Questions And Answers

1. HOW DO YOU PLAN YOUR DAY?

This is what this question poses: When do you focus and start working seriously? What are the hours you work optimally? Are you a night owl? A morning bird? Remote teams can be made up of people working on different shifts and around the world, so you won't necessarily be stuck in the 9-5 schedule if it's not for you...

2. HOW DO YOU USE THE DIFFERENT COMMUNICATION TOOLS IN DIFFERENT SITUATIONS?

When you're working on a remote team, there's no way to chat in the hallway between meetings or catch up on the latest project during an office carpool. Therefore, virtual communication will be absolutely essential to get your work done...

3. WHAT IS "WORKING REMOTE" REALLY FOR YOU?

Many people want to work remotely because of the flexibility it allows. You can work anywhere and at any time of the day...

4. WHAT DO YOU NEED IN YOUR PHYSICAL WORKSPACE TO SUCCEED IN YOUR WORK?

With this question, companies are looking to see what equipment they may need to provide you with and to verify how aware you are of what remote working could mean for you physically and logistically...

5. HOW DO YOU PROCESS INFORMATION?

Several years ago, I was working in a team to plan a big event. My supervisor made us all work as a team before the big day. One of our activities has been to find out how each of us processes information...

6. HOW DO YOU MANAGE THE CALENDAR AND THE PROGRAM? WHICH APPLICATIONS / SYSTEM DO YOU USE?

Or you may receive even more specific questions, such as: What's on your calendar? Do you plan blocks of time to do certain types of work? Do you have an open calendar that everyone can see?...

7. HOW DO YOU ORGANIZE FILES, LINKS, AND TABS ON YOUR COMPUTER?

Just like your schedule, how you track files and other information is very important. After all, everything is digital!...

8. HOW TO PRIORITIZE WORK?

The day I watched Marie Forleo's film separating the important from the urgent, my life changed. Not all remote jobs start fast, but most of them are...

9. HOW DO YOU PREPARE FOR A MEETING AND PREPARE A MEETING? WHAT DO YOU SEE HAPPENING DURING THE MEETING?

Just as communication is essential when working remotely, so is organization. Because you won't have those opportunities in the elevator or a casual conversation in the lunchroom, you should take advantage of the little time you have in a video or phone conference...

10. HOW DO YOU USE TECHNOLOGY ON A DAILY BASIS, IN YOUR WORK AND FOR YOUR PLEASURE?

This is a great question because it shows your comfort level with technology, which is very important for a remote worker because you will be working with technology over time...