Descrição
Resumo da Vaga:
O Analista de Segurança da Informação (Blue Team) atuará estrategicamente na proteção de ativos em nuvem, aplicando diretrizes de segurança e frameworks para garantir resiliência.
Principais Destaques:
1. Protagonista na proteção de ativos e ambientes em nuvem
2. Atuação estratégica e operacional com frameworks de mercado
3. Parceria com times de Cloud, Arquitetura e Desenvolvimento
Como **Analista de Segurança da Informação (Blue Team)**, você será protagonista na proteção dos ativos, atuando de forma estratégica e operacional na segurança de ambientes em nuvem. Seu papel será aplicar as diretrizes da Política de Segurança da Informação e frameworks de mercado como **NIST, PCI, CIS Controls e OWASP**, garantindo a resiliência e a proteção do negócio.
### **Principais responsabilidades**
* Garantir a aplicação de boas práticas de segurança em ambientes **AWS, Azure e OCI**, alinhadas aos frameworks de mercado e requisitos internos.
* Apoiar e conduzir **investigações de incidentes de segurança em nuvem**, incluindo coleta de evidências, análise forense e mitigação.
* Atuar em parceria com os times de **Cloud, Arquitetura, Redes e Desenvolvimento**, assegurando configurações seguras dos serviços em nuvem.
* Realizar **gestão de vulnerabilidades de infraestrutura**, em conjunto com o time técnico de Cloud.
* Monitorar, avaliar e responder a alertas de ferramentas de segurança em nuvem (como **Splunk, Prisma, GuardDuty, Security Hub, CloudTrail, CloudWatch**, entre outras).
* Desenvolver e manter **scripts e automações** para monitoramento e resposta a eventos de segurança.
* Criar e atualizar **procedimentos, playbooks e relatórios técnicos** voltados à segurança em cloud.
* Participar de **avaliações de arquitetura, revisões de segurança** e suporte a projetos cloud\-native.
* Elaborar, consolidar e apresentar **relatórios executivos, dashboards e apresentações** para áreas de negócio, liderança e auditorias.
* Apoiar a atualização e disseminação de **políticas, normas e procedimentos** de segurança da informação.
* Atuar com forte **capacidade de relacionamento interpessoal**, colaborando com times técnicos e não técnicos.
### **Requisitos obrigatórios**
* Graduação em **Tecnologia da Informação, Ciências da Computação, Engenharia da Computação** ou áreas correlatas.
* Experiência mínima de **3 anos atuando em Blue Team**.
* Experiência sólida em **Segurança em Nuvem**, com foco em **AWS** e conhecimento em outras clouds (Azure, OCI ou GCP).
* Vivência com **CSPM e CNAPP**.
* Experiência prática em **resposta a incidentes em nuvem**, incluindo análise de logs, investigação e remediação.
* Atuação nos processos de segurança: **Gestão de Incidentes, SOC/CTI, Gestão de Vulnerabilidades, Análise Forense, Proteção e Classificação de Dados**.
* Conhecimento das ferramentas nativas de segurança da AWS (IAM, GuardDuty, KMS, CloudTrail, WAF, Security Groups, entre outras).
* Experiência com ferramentas de **SIEM, Cofre de Senhas, CASB, CSPM, Gestão de Vulnerabilidades, WAF, CDN e DNSSEC**.
* Experiência com **automação de segurança** utilizando **Python, Bash ou Terraform**.
* Bons conhecimentos em **redes, criptografia, identidade e controle de acesso** aplicados à nuvem.
* Vivência com **auditorias de conformidade** e avaliações de maturidade em segurança da informação.
* Ética, responsabilidade e sigilo no tratamento de informações sensíveis.
### **Diferenciais**
* Certificações como **AWS Security Specialty, AWS Solutions Architect, GCIH, GCFA ou CEH**.
* Conhecimento em **certificados digitais**.
* Experiência adicional com **Azure ou OCI**.
* Vivência com **SIEM e SOAR integrados a ambientes cloud (Splunk)**.
* Participação em projetos de **Cloud Security Posture Management (CSPM)**.
* **Pós\-graduação em Segurança da Informação**.
* Experiência em ambientes com **Cultura Ágil**.