Perfil: Sênior com 5+ anos de experiência na função e senioridade
Modelo de Trabalho: 100% Presencial - Jaguaré/ SP ( região oeste)
Regime de contratação: CLT + pacote de benefícios
Procuramos um Analista de Segurança da Informação III (Sênior) para atuar de forma estratégica e operacional na proteção dos ambientes corporativos, governança de identidades e acessos (IAM), monitoramento contínuo, resposta a incidentes (Blue Team) e conformidade com privacidade e regras corporativas.
O profissional atuará como referência técnica em projetos corporativos, auditorias e na consolidação da maturidade em Segurança da Informação.
Responsabilidades e atribuições:
- Governança de Acessos & Identidades (IAM): Administrar o ciclo de vida completo de identidades e acessos em ambientes Microsoft Entra ID (Azure AD), Active Directory e sistemas corporativos. Realizar revisões periódicas de acessos (incluindo ERP), assegurando menor privilégio e segregação de funções.
- Blue Team & Monitoramento de Segurança: Acompanhar eventos e alertas provenientes de soluções de segurança, SIEM/XDR e EDR. Atuar ativamente na detecção, análise, investigação e resposta a incidentes de segurança.
- Gestão de Vulnerabilidades & Riscos: Conduzir análises de riscos de segurança da informação e proteção de dados, apoiando o acompanhamento de planos de ação e remediação de vulnerabilidades.
- Sustentação M365: Apoiar a sustentação dos ambientes Microsoft 365 (Exchange Online, SharePoint Online, OneDrive, Teams).
- Políticas, Processos & Auditoria: Elaborar, revisar e aplicar políticas, normas, procedimentos e controles. Apoiar auditorias internas/externas, demandas de conformidade e iniciativas de adequação à LGPD.
- Referência técnica & Disseminação de Cultura: Atuar como ponto focal em projetos da empresa, promovendo boas práticas baseadas em frameworks como ISO 27001/27002, NIST e CIS Controls, além de conduzir campanhas de conscientização.
Requisitos e qualificações (Hard skills):
- Formação: Ensino Superior Completo em Segurança da Informação, Ciência da Computação, Engenharia, Redes, Sistemas de Informação ou áreas correlatas.
- Experiência comprovada: Atuação prévia em Segurança da Informação com foco em Governança de TI, Gestão de Acessos (IAM) e/ou Operações de Blue Team.
- Domínio de ambientes microsoft: Sólidos conhecimentos na administração de Microsoft Entra ID (Azure AD), Active Directory e ecossistema Microsoft 365.
- Monitoramento & Resposta: Experiência prática em análise de logs, monitoramento de segurança, resposta a incidentes e ferramentas de proteção de endpoints (Antivírus / EDR / XDR).
- Sistemas operacionais: Conhecimento em plataformas Windows, Windows Server e Linux.
- Frameworks de segurança: Familiaridade prática com normas ISO 27001, ISO 27002, NIST Cybersecurity Framework e CIS Controls.
- Auditoria & Compliance: Experiência no suporte a auditorias, controles internos e LGPD.
Diferenciais / Conhecimentos desejáveis:
- Vivência com Microsoft Sentinel, Defender for Endpoint / Office 365 / XDR.
- Experiência com soluções SIEM (diferencial: Adlumin) e soluções IAM / PAM (diferencial: Delinea).
- Conhecimento em Acesso Condicional (Conditional Access), MFA e Identity Protection.
- Nossas plataformas/tecnologias adicionais: Sophos, Oracle Cloud Infrastructure (OCI), Oracle Fusion ERP, Oracle EPM e administração de Firewall.
- Conhecimentos de automação com PowerShell.
- Certificações na área de Segurança: Security+, SC-900, SC-200, SC-300, AZ-500, ISO 27001 Foundation ou equivalentes.
- Idioma: Inglês intermediário ou avançado.
Competências comportamentais (Soft skills):
Capacidade Analítica & Pensamento Crítico: Foco em investigação minuciosa de incidentes, avaliação criteriosa de riscos e tomada de decisão fundamentada em impactos de negócio.
Comunicação Estratégica: Clareza para transitar entre áreas técnicas, times de negócio, auditorias e usuários finais.
Organização & Disciplina: Rigor na execução de rotinas críticas e na manutenção de controles/evidências de segurança.
Proatividade & Melhoria Contínua: Postura orientada a antecipar riscos e fortalecer os controles de segurança da informação.
Resiliência: Capacidade de adaptação em cenários dinâmicos e resolução de crises.