Sobre a oportunidade
Prazer, somos a Qive A plataforma líder em automação do contas a pagar, com tecnologia, dados confiáveis e pessoas especialistas. Somos um time que pensa grande, age com urgência, valoriza pessoas e constrói soluções parametrizáveis, escaláveis e confiáveis com atendimento estratégico. Nossa trajetória é marcada por um propósito simples: redefinir todo o ciclo de contas a pagar das empresas, considerando os desafios da controladoria, compras, fiscal, tributário, tesouraria até o contas a pagar. Transacionamos mais de 3,8 bilhões de notas fiscais e mais de 210 mil CNPJs de diferentes portes confiam na infraestrutura segura da Qive. Venha fazer parte dessa revolução e redefina sua carreira aqui na Qive. Responsabilidades e objetivos da vaga Atuar como referência técnica em Cloud Security e Offensive Security, contribuindo para a evolução da segurança da infraestrutura, aplicações, identidades e workloads em Cloud. Identificar proativamente vulnerabilidades, exposições e caminhos de ataque antes que possam ser explorados. Fortalecer a postura de segurança dos ambientes Cloud, considerando diferentes provedores e arquiteturas. Conduzir iniciativas técnicas de média e alta complexidade com autonomia, profundidade técnica e visão de risco para o negócio. Utilizar técnicas ofensivas para validar controles, identificar vulnerabilidades e apoiar a evolução da arquitetura e dos mecanismos de proteção. Desenvolver automações, guardrails e controles escaláveis que reduzam a superfície de ataque e aumentem a maturidade de segurança.
Requisitos
Experiência sólida em Cybersecurity/Security Operations, atuando na identificação, análise e tratamento de riscos e incidentes. Experiência prática em Cloud Security, com conhecimento de IAM, redes, workloads, secrets, logging e monitoramento em pelo menos um provedor de nuvem. Conhecimento de Application Security e DevSecOps, incluindo OWASP, CI/CD, containers e práticas de segurança no ciclo de desenvolvimento. Experiência com Vulnerability Management, incluindo análise, priorização por risco e acompanhamento de remediações. Conhecimento de ferramentas e práticas de SIEM, EDR/XDR, Threat Hunting e Incident Response. Capacidade de desenvolver automações e integrações, utilizando scripts, programação e APIs. Capacidade de conduzir iniciativas de ponta a ponta, com autonomia, organização e foco em resolução de problemas. Boa comunicação e capacidade de atuar junto a Engenharia, Produto, Infraestrutura e liderança, traduzindo riscos técnicos em decisões e ações práticas. Pontos a mais se você possui Experiência prática em ambientes multicloud, especialmente combinando AWS, Azure e/ou GCP. Experiência com Kubernetes em ambientes de alta complexidade. Experiência avançada com Terraform e segurança de IaC. Experiência com ferramentas de CSPM, CNAPP, CWPP ou CIEM. Experiência com Bug Bounty ou pesquisa de vulnerabilidades. Experiência com SAST, DAST, SCA e Secret Scanning. Conhecimento de Detection Engineering e Threat Hunting em Cloud. Experiência com arquiteturas serverless, microsserviços e event-driven. Experiência com Supply Chain Security e segurança de pipelines. Conhecimento de segurança de aplicações baseadas em IA/LLMs e serviços de IA em Cloud. Certificações relevantes em Cloud Security ou Offensive Security.