Descrição da Vaga:
Estamos procurando um(a) Analista de IAM (Gestão de Acessos) altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia. O candidato ideal terá um perfil profissional
Descrição da Vaga:
Estamos procurando um(a) Analista de IAM (Gestão de Acessos) altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia. O candidato ideal terá um perfil profissional autônomo e resolutivo, com visão estratégica e de arquitetura em desenvolvimento e que domina a técnica do dia a dia (hands‑on), sendo capaz de diagnosticar gargalos, propor e implementar automações e desenhar os processos da área.
Responsabilidades:
- Automação e Eficiência Operacional (Hands-on)
- Resolução Operacional: Analisar padrões da central de atendimento ou processos de segurança e propor soluções para redução de trabalho manual.
- Implementação de Autosserviço: Configurar e gerenciar ferramentas de Self-Service Password Reset (SSPR / "Esqueci minha senha") e portais de auto‑solicitação de acessos.
- Automação de Provisionamento (JML): Criar e manter rotinas em scripts (PowerShell, Python) e conectores (APIs, SCIM) para integrar o sistema de RH aos diretórios de identidade (Active Directory, Entra ID) para automação de entradas, movimentações e desligamentos.
- Gestão de Acessos Privilegiados (PAM - Operação e Expansão)
- Administração de Cofre de Senhas: Operar e configurar a solução de PAM da empresa (CyberArk, Senha segura, Delinea, BeyondTrust), garantindo a custódia de credenciais administrativas.
- Onboarding de Ativos no Cofre: Integrar novos servidores/recursos cloud, bancos de dados e equipamentos de rede na ferramenta de PAM.
- Elevação de Privilégios (Just‑In‑Time): Estruturar regras de acesso temporário com gravação de sessões para administradores de TI e terceiros.
- Estruturação e Governança de Processos (Em Desenvolvimento)
- Mapeamento de Processos de Acesso: Documentar fluxos de trabalho da área e desenhar a matriz de papéis (RBAC) em conjunto com as áreas de negócio.
- Apoio a Campanhas de Recertificação: Executar e acompanhar campanhas periódicas de revisão de acessos com gestores de área
- Frameworks Específicos de Identidade e Autenticação
- Capacidade de traduzir as diretrizes em regras práticas de sistema e processos do dia a dia.
- NIST SP 800‑63 (Digital Identity Guidelines):
- Padrões modernos para políticas de senhas, requisitos para MFA resistente a phishing.
- CISA / NIST SP 800‑207 (Zero Trust Architecture - Pilar de Identidade):
- Entendimento da Identidade como o novo perímetro de segurança, aplicando autenticação e autorização contínuas (Never Trust, Always Verify) baseadas em contexto (dispositivo, localização, comportamento).
Atribuições:
Atuar de forma autônoma na operação, sustentação e modernização de Gestão de Acessos e Identidades (IAM/PAM). O profissional será o principal fator de transformação para eliminar tarefas manuais e repetitivas por meio de automações, integrações de sistemas e fluxos de autosserviço, além de apoiar diretamente na estruturação dos processos da área (JML, RBAC e gestão de privilégios).
Atuação: 70% em Execução Técnica & Automação e 30% em Processos & Governança.
Outros Requisitos e qualificações, ferramentas, habilidades, cursos e certificações:
Conhecimentos Indispensáveis:
- Experiência Prática em IAM e Provedores de Identidade: Domínio operacional de Microsoft Active Directory e Microsoft Entra ID (Azure AD) ou Okta.
- Experiência com Ferramentas de PAM: Prática comprovada em administração e onboarding de contas em cofres de senhas do mercado (ex: Senhasegura, CyberArk, Delinea, Vault).
- Scripting para Automação: Habilidade intermediária/avançada em PowerShell ou Python aplicados à automação de rotinas de TI/IAM (ex: consumo de APIs REST, manipulação de arquivos/CSV, automação de chamadas LDAP/Graph API).
- Conhecimento do Ciclo IGA/JML: Domínio práticas Joiner/Mover/Leaver e matrizes de permissão (RBAC).
- Protocolos e Integrações: Compreensão dos protocolos OAuth 2.0, SAML 2.0, OpenID Connect e SCIM.
- Governança de Acessos: Conhecimento prático para desenho de matrizes RBAC/ABAC, análise de SoD (Segregação de Funções) e campanhas de recertificação de acessos.
Diferenciais:
- Experiência com ferramentas de ITSM/Workflow (ServiceNow, Jira Service Management).
- Conhecimento básico em infraestrutura como código (IaC - Terraform) para gestão de acessos em Nuvem.
- Certificações de entrada/intermediárias: Microsoft Certified: Identity and Access Administrator Associate (SC-300), CyberArk Defender ou Security+.
Habilidades comportamentais:
- Proatividade e Perfil Propositivo: Identificar gargalos operacionais, propor soluções e automações, com objetivo de evitar que ocorram novamente.
- Responsabilidade e Autonomia: Capacidade de eleger uma ação e conduzir a solução do início ao fim com pouca supervisão.
- Comunicação Didática: Saber orientar analistas juniores e explicar requisitos de segurança para equipes de TI e negócios sem usar jargões complexos.
- Orientação a Dados: Acompanhar métricas próprias de produtividade e tempo de atendimento.
Benefícios MJV:
- TotalPass\Wellhub;
- Seguro de vida em grupo;
- Vale Refeição/ Alimentação;
- Plano de saúde e odontológico - Bradesco;
- Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
- Programa +MJVer: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio;
- Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços;