Área e especialização profissional: Informática, TI, Telecomunicações - Segurança da Informação
Nível hierárquico: Analista
Lugar de trabalho: São Paulo, SP
Regime de contratação: Prestador de Serviços (PJ)
Jornada: Período Integral
Responsabilidades
- Atuar em projetos de segurança envolvendo EDR, DLP, CASB, SIEM, firewalls, WAF e soluções de proteção de endpoints e redes
- Conduzir e apoiar investigações de incidentes de segurança, incluindo resposta, mitigação e lições aprendidas
- Desenvolver e revisar playbooks de resposta a incidentes, normas, políticas e procedimentos internos
- Ser referência técnica no time de Segurança, apoiando analistas juniores/plenos e interagindo com áreas de Infraestrutura, Riscos, Compliance e Negócio
- Apoiar auditorias internas e externas, fornecendo evidências, relatórios técnicos e recomendações de melhorias
- Participar de projetos de transformação digital, assegurando que os requisitos de segurança sejam aplicados desde a concepção (security by design)
Requisitos
- Experiência sólida (5+ anos) em Segurança da Informação, com atuação prática em proteção de redes, endpoints, aplicações e cloud
- Domínio em ferramentas de SIEM (Splunk, QRadar, Elastic), EDR/XDR (CrowdStrike, Trellix, SentinelOne), DLP, CASB e firewalls de próxima geração
- Conhecimento em análise forense, resposta a incidentes e investigação de logs
- Vivência em ambientes cloud (Azure, AWS, GCP, OCI) com foco em controles de segurança e compliance
- Habilidade em automação e scripts (Python, PowerShell, Bash) para segurança e monitoramento
- Conhecimento de normas, frameworks e legislações (ISO 27001, NIST CSF, LGPD, GDPR, PCI-DSS, SOX)
- Capacidade de liderança técnica, visão estratégica e boa comunicação
Diferenciais
- Certificações relevantes:
- CISSP
- CISM
- CISA
- CompTIA Security+
- Microsoft SC-200/SC-100
- AWS Security Specialty
- Palo Alto PCNSA/PCNSE
- Fortinet NSE4+
- Experiência em projetos de Zero Trust, SOC, Red Team/Blue Team, ou implementação de Security Automation (SOAR)
- Atuação prévia em empresas de grande porte ou ambientes regulados (financeiro, telecom, saúde, varejo)