Coordenador de Blue Team

PWS CloudSão Paulo, São Paulogupypaskelbta 2026-09-01
Privaloma:PythonCloudSecurity

Estamos em busca de um(a) Coordenador(a) de Blue Team para integrar o time de Cyber da PWS Cloud e liderar a operação e evolução da Engenharia de Cyber da empresa. Trata-se de uma posição de liderança técnica, voltada para um profissional com domínio profundo em arquitetura e operação de tecnologias de defesa, desde NGFW, EDR, NDR e WAF, até engenharia de detecção baseada em MITRE ATT&CK e hardening de infraestrutura.

Responsabilidades e atribuiçõesArquitetura e Engenharia de Defesa

Projetar, implantar e evoluir a arquitetura de segurança (NGFW, NDR, WAF, BOT, DDoS, EDR);Conduzir e liderar iniciativas de hardening de servidores, redes e ambientes cloud/on-premises;Avaliar, testar e homologar novas tecnologias de defesa, com análise de custo-benefício e aderência ao roadmap de maturidade da empresa;

Engenharia de Detecção

Liderar a construção e evolução de casos de uso de detecção mapeados ao framework MITRE ATT&CK;Estruturar e manter regras de correlação, assinaturas e políticas de detecção em soluções de EDR, NDR e NGFW;Conduzir análises de cobertura de detecção e identificar lacunas frente a táticas e técnicas de adversários;Colaborar com a torre de Red Team na validação contínua de controles de detecção via purple teaming;

Gestão de Vulnerabilidades e Postura de Segurança

Coordenar o ciclo de gestão de vulnerabilidades de infraestrutura, priorizando riscos com base em criticidade e exposição;Acompanhar indicadores de postura de segurança (security posture) e propor planos de remedição;

Liderança e Gestão

Liderar, desenvolver e estruturar o crescimento da equipe de Engenharia de Cyber; Definir e acompanhar indicadores de performance, maturidade e eficácia das operações de defesa (KPIs/KRIs técnicos);Estabelecer processos, runbooks e documentação técnica das operações de engenharia; Atuar como referência técnica em projetos estratégicos de segurança da informação da empresa;Colaborar com as demais torres de Segurança e Conformidade (Red Team, GRC) para garantir aderência de controles técnicos aos frameworks de referência (ISO 27001, PCI-DSS, NIST CSF);Reportar status de maturidade, riscos técnicos e investimentos necessários ao CISO.

Requisitos e qualificaçõesExperiência sólida (6+ anos) em Segurança da Informação, com foco em engenharia de defesa cibernética (Blue Team);Domínio profundo em tecnologias de perímetro e defesa: NGFW, EDR, NDR, WAF, Anti-DDoSExperiência em engenharia de detecção baseada em frameworks como MITRE ATT&CK, incluindo criação e ajuste fino de regras de detecção;Capacidade de diagnóstico técnico avançado (troubleshooting de performance, falhas de configuração e integrações entre soluções de segurança)Experiência liderando equipes técnicas de engenhariaVivência em testes de efetividade de controles internos;Boa capacidade analítica, visão estratégica de arquitetura e comunicação executiva;

Informações adicionaisSerá Considerado Um DiferencialCertificações de segurança (CISSP, GCIA, GCED, CompTIA Security+/CySA+);Experiência com automação de infraestrutura de segurança (IaC, scripting em Python/Bash, integração via API);Vivência em arquitetura Zero Trust e microsegmentação;Experiência prévia em ambientes de service provider, data center ou infraestrutura crítica de alta disponibilidade;