Descrição
Resumo da Vaga:
Buscamos um Analista Sênior de CyberSegurança para definir, implementar e sustentar soluções de segurança da informação em ambientes híbridos e multicloud.
Principais Destaques:
1. Atuação em definição, implementação e sustentação de soluções de segurança.
2. Liderança técnica e interação com diversas áreas.
3. Participação em projetos de transformação digital.
**Sobre a posição:**
Buscamos um Analista Sênior de CyberSegurança para atuar na definição, implementação e sustentação de soluções de segurança da informação em ambientes híbridos e multicloud, garantindo a proteção contra ameaças, a continuidade do negócio e a conformidade com normas e regulamentos.
* **Responsabilidades:**
* Conduzir análises de risco e implementar controles de segurança em infraestrutura, aplicações e serviços em cloud e on\-premise;
* Definir e aplicar políticas de segurança alinhadas a frameworks (NIST, ISO 27001, COBIT) e regulatórios (LGPD, PCI\-DSS, SOX);
* Atuar em projetos de segurança envolvendo EDR, DLP, CASB, SIEM, firewalls, WAF e soluções de proteção de endpoints e redes;
* Conduzir e apoiar investigações de incidentes de segurança, incluindo resposta, mitigação e lições aprendidas;
* Desenvolver e revisar playbooks de resposta a incidentes, normas, políticas e procedimentos internos;
* Ser referência técnica no time de Segurança, apoiando analistas juniores/plenos e interagindo com áreas de Infraestrutura, Riscos, Compliance e Negócio;
* Apoiar auditorias internas e externas, fornecendo evidências, relatórios técnicos e recomendações de melhorias;
* Participar de projetos de transformação digital, assegurando que os requisitos de segurança sejam aplicados desde a concepção (security by design).
* **Requisitos:**
* Experiência sólida (5\+ anos) em Segurança da Informação, com atuação prática em proteção de redes, endpoints, aplicações e cloud;
* Domínio em ferramentas de SIEM (Splunk, QRadar, Elastic), EDR/XDR (CrowdStrike, Trellix, SentinelOne), DLP, CASB e firewalls de próxima geração;
* Conhecimento em análise forense, resposta a incidentes e investigação de logs;
* Vivência em ambientes cloud (Azure, AWS, GCP, OCI) com foco em controles de segurança e compliance;
* Habilidade em automação e scripts (Python, PowerShell, Bash) para segurança e monitoramento;
* Conhecimento de normas, frameworks e legislações (ISO 27001, NIST CSF, LGPD, GDPR, PCI\-DSS, SOX);
* Capacidade de liderança técnica, visão estratégica e boa comunicação.
* **Diferenciais:**
* Certificações relevantes: CISSP, CISM, CISA, CompTIA Security\+, Microsoft SC\-200/SC\-100, AWS Security Specialty, Palo Alto PCNSA/PCNSE, Fortinet NSE4\+;
* Experiência em projetos de Zero Trust, SOC, Red Team/Blue Team, ou implementação de Security Automation (SOAR);
* Atuação prévia em empresas de grande porte ou ambientes regulados (financeiro, telecom, saúde, varejo).
Escolaridade Mínima: Ensino Superior