Detalhes da vaga
Analista de Segurança da Informação Sênior (CLT)
Local: Av. Brigadeiro Faria Lima – Itaim Bibi – SP
Salário: R$ 8.500 a R$ 9.500
Benefícios: Vale Refeição, Vale Alimentação, Assistência Médica, Seguro de Vida, Vale Transporte ou Estacionamento, Reembolso de Inglês e Odontológico, Gympass e PLR.
Horário: 8h às 17h – Hibrido (3x presencial / 2x home office)
Requisitos
Experiência sólida em Segurança da Informação (nível sênior).
Domínio em gestão de riscos, incidentes e vulnerabilidades.
Conhecimento avançado de redes, protocolos, arquitetura e modelos de segurança.
Experiência com Azure (Microsoft M365) e AWS em contexto de segurança.
Vivência com ferramentas SIEM, EDR/XDR e soluções de proteção de endpoint.
Entendimento de LGPD e compliance regulatório aplicável.
Experiência com IAM, políticas e controles de acesso.
Responsabilidades
Liderar iniciativas de segurança, garantindo aderência a normas, políticas internas e frameworks de mercado (NIST, CIS, LGPD).
Conduzir avaliações de risco, análises de vulnerabilidade e propor planos de mitigação eficazes.
Realizar Patch Management no Ambiente afim de mitigar vulnerabilidades
Coordenar investigações e resposta a incidentes de segurança de ponta a ponta.
Desenvolver, revisar e reforçar políticas, padrões e procedimentos de SI.
Monitorar eventos e ameaças em ferramentas de SIEM/SOC, apoiando times operacionais e times de infraestrutura.
Realizar hardening de sistemas, aplicações, redes e ambientes cloud.
Gerir identidade e acesso (IAM), incluindo melhores práticas de MFA, RBAC e segregação de funções.
Operar e otimizar ferramentas de segurança: EDR/XDR, WAF, DLP, CASB, Zero Trust e Firewall (IPS e IDS)
Apoiar auditorias internas e externas, acompanhando planos de ação.
Influenciar cultura de segurança, treinando e sensibilizando áreas de negócio.
Avaliar tecnologias emergentes e propor evoluções arquiteturais e de governança.
Diferenciais
Certificações: CompTIA Security+.
Experiência com Zero Trust, SASE, DevSecOps e segurança em pipelines CI/CD.
Conhecimento de frameworks SRE voltados à segurança.
Experiência com automação e scripts (PowerShell, Python, Bash).
Atuação prévia em ambientes de fintech, financeiro ou empresas altamente reguladas.