
Network Cloud Security Specialist
Neon Pagamentos
🌏 Worldwide
Remote
2 months ago
- SEM
- AWS
- Zscaler
- Palo Alto Networks
- Zero Trust
- IaC
- Terraform
- PCI DSS
- ISO 27001
- CIS Benchmarks
- POS
- VPC
- WAF
- GuardDuty
- CloudTrail
- BGP
- OSPF
- IPSec
- SSL
- TCP/IP
- Azure
- GCP
- Prisma
- Wiz
- PCNSE
- CISSP
- CCSP
- CEH
2 months ago
Principais Responsabilidades:
- Arquitetura de Nuvem Segura: Desenhar, implementar e otimizar arquiteturas de rede seguras no ecossistema AWS, utilizando as melhores práticas de segmentação, isolamento e privilégio mínimo.
- Gestão de Perímetro e SASE: Configurar, administrar e evoluir nossos firewalls de próxima geração (Palo Alto Networks / VM-Series) e nossas plataformas de acesso seguro e borda (Zscaler - ZIA/ZPA), liderando a estratégia de SASE/Zero Trust.
- Infraestrutura como Código (IaC): Desenvolver e manter nossa infraestrutura de rede e segurança de forma totalmente automatizada (Security as Code) utilizando Terraform, mitigando riscos e promovendo padronização.
- Monitoramento e Resposta Ativa: Atuar na linha de frente para detectar, analisar e mitigar ameaças ou incidentes de segurança de rede em tempo real, implementando melhorias contínuas para blindar novos vetores de ataque.
- Conformidade de Alto Nível: Garantir que todos os ambientes de rede em nuvem estejam em conformidade com as diretrizes internas de segurança e com frameworks regulatórios de mercado (PCI-DSS, ISO 27001, CIS Benchmarks).
- Disseminação de Cultura: Apoiar o desenvolvimento técnico do time, mentorando engenheiros e analistas, e sendo a referência em Security by Design para desenvolvedores, POs e outras áreas de tecnologia.
Requisitos Obrigatórios:
- Sólida experiência técnica atuando em Segurança de Redes e Cloud Security em ambientes complexos e escaláveis.
- Domínio avançado do ecossistema de redes e segurança nativo da AWS (VPC, Security Groups, NACLs, Transit Gateway, Route 53, AWS WAF, Shield, GuardDuty e CloudTrail).
- Prática consolidada na administração de firewalls de próxima geração Palo Alto Networks (VM-Series, Panorama).
- Vivência técnica robusta com soluções de SASE/Zero Trust da Zscaler (Zscaler Internet Access - ZIA e Zscaler Private Access - ZPA).
- Profundo conhecimento em fundamentos de redes: protocolos de roteamento dinâmico (BGP, OSPF), topologias de VPN (IPsec, SSL), modelo TCP/IP, OSI e análise avançada de pacotes.
- Experiência prática na criação e manutenção de códigos de infraestrutura (IaC) utilizando Terraform.
Diferenciais:
- Conhecimento prático de segurança em múltiplos provedores de nuvem (Microsoft Azure ou Google Cloud Platform - GCP).
- Experiência com plataformas modernas de CNAPP/CSPM (ex: Prisma Cloud, Wiz, Orca Security).
- Certificações técnicas ativas, tais como:
- AWS Certified Advanced Networking ou AWS Certified Security - Specialty.
- Palo Alto Networks PCNSE.
- Zscaler Certified Cloud Specialist (ZCCS).
- Certificações de mercado agnósticas (CISSP, CCSP, CEH).
Network Cloud Security Specialist · Neon Pagamentos