← Back to your search

Neon Pagamentos

Network Cloud Security Specialist

Security

Employment

Not stated

Level

Not stated

Team

Security / Technology
Not doable from Austria

Country assessment

Not doable from Austria because it is remote but scoped to Brazil.

Our assessment is guidance. Confirm arrangements with the employer.

Skills mentioned in this posting

TerraformAWSGCPAzure

Job description

Na Neon, nossa missão é simplificar a vida financeira de milhões de brasileiros de forma segura, ágil e escalável. Para que possamos continuar crescendo e inovando sem limites, a nossa blindagem perimetral e arquitetura de redes em nuvem precisam ser impecáveis. Como Cloud Security Engineer Specialist, você será a liderança técnica responsável por desenhar, automatizar e sustentar a segurança de nossas redes e perímetros na nuvem (com foco massivo em AWS). O seu desafio será garantir a integridade de um ecossistema financeiro complexo utilizando o que há de mais moderno em soluções de borda (Palo Alto e Zscaler), atuando de forma estratégica e hands-on para guiar o nosso time em direção a um ambiente cada vez mais resiliente e seguro por design.
Na Neon, nossa missão é simplificar a vida financeira de milhões de brasileiros de forma segura, ágil e escalável. Para que possamos continuar crescendo e inovando sem limites, a nossa blindagem perimetral e arquitetura de redes em nuvem precisam ser impecáveis. Como Cloud Security Engineer Specialist, você será a liderança técnica responsável por desenhar, automatizar e sustentar a segurança de nossas redes e perímetros na nuvem (com foco massivo em AWS). O seu desafio será garantir a integridade de um ecossistema financeiro complexo utilizando o que há de mais moderno em soluções de borda (Palo Alto e Zscaler), atuando de forma estratégica e hands-on para guiar o nosso time em direção a um ambiente cada vez mais resiliente e seguro por design.

Principais Responsabilidades:

  • Arquitetura de Nuvem Segura: Desenhar, implementar e otimizar arquiteturas de rede seguras no ecossistema AWS, utilizando as melhores práticas de segmentação, isolamento e privilégio mínimo.
  • Gestão de Perímetro e SASE: Configurar, administrar e evoluir nossos firewalls de próxima geração (Palo Alto Networks / VM-Series) e nossas plataformas de acesso seguro e borda (Zscaler - ZIA/ZPA), liderando a estratégia de SASE/Zero Trust.
  • Infraestrutura como Código (IaC): Desenvolver e manter nossa infraestrutura de rede e segurança de forma totalmente automatizada (Security as Code) utilizando Terraform, mitigando riscos e promovendo padronização.
  • Monitoramento e Resposta Ativa: Atuar na linha de frente para detectar, analisar e mitigar ameaças ou incidentes de segurança de rede em tempo real, implementando melhorias contínuas para blindar novos vetores de ataque.
  • Conformidade de Alto Nível: Garantir que todos os ambientes de rede em nuvem estejam em conformidade com as diretrizes internas de segurança e com frameworks regulatórios de mercado (PCI-DSS, ISO 27001, CIS Benchmarks).
  • Disseminação de Cultura: Apoiar o desenvolvimento técnico do time, mentorando engenheiros e analistas, e sendo a referência em Security by Design para desenvolvedores, POs e outras áreas de tecnologia.

Requisitos Obrigatórios:

  • Sólida experiência técnica atuando em Segurança de Redes e Cloud Security em ambientes complexos e escaláveis.
  • Domínio avançado do ecossistema de redes e segurança nativo da AWS (VPC, Security Groups, NACLs, Transit Gateway, Route 53, AWS WAF, Shield, GuardDuty e CloudTrail).
  • Prática consolidada na administração de firewalls de próxima geração Palo Alto Networks (VM-Series, Panorama).
  • Vivência técnica robusta com soluções de SASE/Zero Trust da Zscaler (Zscaler Internet Access - ZIA e Zscaler Private Access - ZPA).
  • Profundo conhecimento em fundamentos de redes: protocolos de roteamento dinâmico (BGP, OSPF), topologias de VPN (IPsec, SSL), modelo TCP/IP, OSI e análise avançada de pacotes.
  • Experiência prática na criação e manutenção de códigos de infraestrutura (IaC) utilizando Terraform.

Diferenciais:

  • Conhecimento prático de segurança em múltiplos provedores de nuvem (Microsoft Azure ou Google Cloud Platform - GCP).
  • Experiência com plataformas modernas de CNAPP/CSPM (ex: Prisma Cloud, Wiz, Orca Security).
  • Certificações técnicas ativas, tais como:
  • AWS Certified Advanced Networking ou AWS Certified Security - Specialty.
  • Palo Alto Networks PCNSE.
  • Zscaler Certified Cloud Specialist (ZCCS).
  • Certificações de mercado agnósticas (CISSP, CCSP, CEH).