Buscamos um(a) Analista de Cibersegurança Pleno para integrar o time de Cybersecurity, atuando de forma prática na sustentação e evolução dos controles de prevenção, detecção e resposta da BMP. A posição combina rotina operacional (gestão de vulnerabilidades, monitoramento e resposta a incidentes) com participação em iniciativas de melhoria contínua de arquitetura, automação e maturidade de segurança.
Principais responsabilidades
Gestão de vulnerabilidades
- Consolidar e realizar triagem de achados de scanners, pentests e fontes externas, eliminando falsos positivos.
- Priorizar vulnerabilidades por criticidade, exposição e relevância para o negócio, e acompanhar planos de correção até o reteste.
Monitoramento e detecção (SIEM/EDR/XDR)
- Monitorar alertas de segurança, investigar eventos suspeitos e apoiar o ajuste de regras de correlação e dashboards.
- Contribuir para o mapeamento de cobertura de detecção segundo o MITRE ATT&CK.
Resposta a incidentes
- Apoiar a classificação, investigação, contenção e recuperação de incidentes de segurança, preservando evidências.
- Elaborar relatórios pós-incidente e contribuir para lições aprendidas e melhoria de playbooks.
Segurança de aplicações e arquitetura
- Apoiar a operação de SAST/DAST integrados ao CI/CD, incluindo triagem de achados e orientação a desenvolvedores.
- Colaborar em revisões de arquitetura e aplicação de baselines de hardening.
Identidade, acesso e criptografia
- Apoiar processos de IAM/SSO, gestão de certificados digitais e políticas de acesso Zero Trust (ZTNA).
Proteção de borda e dados
- Apoiar a administração de regras de WAF/Firewall e políticas de DLP, monitorando bloqueios e reduzindo falsos positivos.
Cultura de segurança
- Contribuir com campanhas de conscientização e simulações de phishing e apoiar a produção de indicadores de adesão.
Documentação e conformidade
- Manter evidências e registros organizados para suportar auditorias internas, do Banco Central e processos de LGPD/ANPD.
Requisitos
- Vivência prévia em segurança da informação/cibersegurança (nível pleno), com atuação em pelo menos duas das frentes: gestão de vulnerabilidades, SIEM/monitoramento, resposta a incidentes, AppSec (SAST/DAST) ou proteção de endpoints/rede.
- Conhecimento prático de ferramentas de EDR/XDR, SIEM, WAF/Firewall e scanners de vulnerabilidade.
- Familiaridade com frameworks e boas práticas de mercado (MITRE ATT&CK, OWASP).
- Noções de ambientes em nuvem, preferencialmente AWS (conhecimento de GCP é um diferencial).
- Comunicação clara para interagir com times técnicos e áreas de negócio.
- Inglês técnico para leitura de documentação e materiais de inteligência de ameaças.
Diferenciais
- Conhecimento de LGPD e rotinas de privacidade (DPIA, resposta a incidentes com impacto em dados pessoais).
- Experiência com soluções de IAM/SSO (ex.: JumpCloud, Keycloak), Zero Trust Network Access e automação de segurança (SOAR).
- Vivência com pipelines de CI/CD e cultura DevSecOps.
O que oferecemos
- Convênio Médico e Odontológico INDIVIDUAL;
- Plataforma Conexa (Saúde e Bem-estar);
- TotalPass;
- OnHappy;
- Convênio com as Instituições de Ensino;
- Escola BMP (Cursos gratuitos nas áreas financeira, comunicação, tecnologia e outras);
- Programa Construindo o Futuro (bonificação ao concluir a graduação);
- Bonificações anuais.