12 meses
Procuramos um profissional de Engenharia de Segurança da Informação com experiência em Cloud Security, Zero Trust, SecOps, Network Security & Visibility e IoMT / OT Security.
O profissional atuará na definição, implementação e evolução dos controles de segurança que suportam o ambiente tecnológico da companhia, participando ativamente da homologação de soluções, da modernização tecnológica e das iniciativas estratégicas de segurança.
Analista Sr. em Engenharia de Segurança da Informação
Objetivo da Posição
Atuar na área de Engenharia de Segurança da Informação, sendo responsável pelo desenho, implementação, sustentação e evolução dos controles técnicos de segurança que suportam os ambientes corporativos, aplicações, integrações, plataformas cloud e iniciativas de transformação digital da organização.
O profissional será responsável por garantir a adoção de práticas de Security by Design, proteção de dados, segurança em nuvem, monitoramento contínuo e integração dos controles de segurança ao ciclo de vida das soluções corporativas.
Principais Responsabilidades
Engenharia e Arquitetura de Segurança
Definir requisitos e padrões de segurança para novos projetos, aplicações e integrações.
Participar de processos de homologação técnica de fornecedores e soluções.
Conduzir análises de risco técnico e definição de controles compensatórios.
Elaborar recomendações de segurança para ambientes on-premise, cloud e híbridos.
Implementar práticas de Security by Design e Zero Trust.
Cloud Security
Definir e implementar controles de segurança para Azure, OCI e ambientes SaaS.
Implementar políticas de segmentação, hardening, gestão de identidades e proteção de workloads.
Atuar em iniciativas de Cloud Security Posture Management (CSPM).
Apoiar projetos de migração e modernização de aplicações para nuvem.
Engenharia de Monitoramento e Observabilidade
Integrar plataformas corporativas com SIEM.
Construir casos de uso de detecção.
Desenvolver correlações, regras e indicadores de segurança.
Apoiar investigações de incidentes e atividades de threat hunting.
Gestão de Plataformas de Segurança
Preferencialmente atuar tecnicamente nas seguintes tecnologias ou equivalentes:
Google SecOps (SIEM)
Microsoft Defender
TrendMicro
CrowdStrike
Netskope
Gigamon
Azure Key Vault
Active Directory / Entra ID
WAFs Corporativos
Check Point
Forcepoint
Requisitos Técnicos
Experiência
Mínimo de 7 anos em Segurança da Informação.
Experiência em ambientes corporativos de grande porte.
Vivência em ambientes regulados (saúde, financeiro ou seguros será diferencial).
Conhecimentos Técnicos
Segurança de aplicações (OWASP Top 10)..
Cloud Security (Azure, AWS ou OCI).
IAM, SSO, MFA e Zero Trust.
SIEM e monitoramento de segurança.
Gestão de vulnerabilidades.
Hardening de sistemas operacionais e plataformas.
Network Security.
IoMT / OT Security.
Redes TCP/IP e protocolos de segurança.
Certificações Desejáveis
Segurança
CISSP
CCSP
CISM
CRISC
CompTIA Security+
Cloud
Microsoft Azure Security Engineer Associate (AZ-500)
Microsoft Cybersecurity Architect (SC-100)
Google Professional Cloud Security Engineer
OCI Security Professional
Redes e Infraestrutura
CCNP Security
Check Point CCSA / CCSE
Competências Comportamentais
Capacidade de atuação consultiva junto às áreas de negócio.
Perfil analítico e investigativo.
Forte habilidade de comunicação com equipes técnicas e executivas.
Senso de propriedade e accountability.
Facilidade para conduzir projetos multidisciplinares.
Capacidade de priorização baseada em risco.
Diferenciais
Experiência em ambientes hospitalares e proteção de dados de saúde (PHI).
Participação em processos de homologação de soluções.
Conhecimento em NIST CSF, ISO 27001, CIS Controls e MITRE ATT&CK.
Experiência com Security Assessment de fornecedores.
Vivência em programas de Cloud Security e Zero Trust.