Analista de Segurança da Informação Sênior (Blue Team / IAM)
Local de trabalho: Uberlândia | Híbrido
Principais desafios
– Conduzir estudos para avaliar, recomendar e implementar soluções de segurança cibernética em áreas como gestão de identidades e acessos, infraestrutura de cloud, redes, bancos de dados e servidores, tanto para ambientes internos como externos;
– Implementar solução de gestão de identidades (IAM) mapeando perfis de negócios, acessos, papéis, funções e privilégios seguindo princípios importantes como “menor privilégio”, “segregação de funções”, entre outros;
– Criar e gerenciar indicadores que demonstrem a satisfação dos usuários, o progresso do programa, os benefícios, entregas e eventuais necessidades de ajuste de curso para atingir os objetivos do programa e melhorar continuamente a operação de segurança cibernética;
– Criar processos, políticas, normas e procedimentos de segurança cibernética alinhados às principais metodologias, legislações e padrões internacionais;
– Apoiar o time de operações de segurança na análise de incidentes, ameaças e vulnerabilidades em sistemas, aplicações e componentes de infraestrutura;
– Identificar, priorizar e planejar a estratégia de riscos de segurança cibernética (mitigação, transferência, eliminação, etc.) para o negócio, projetos ou iniciativas;
– Relacionamento próximo com as áreas e líderes de negócio a fim de identificar necessidades e planejar as ações do programa de segurança cibernética.
Principais competências e requisitos
– Graduação na área de tecnologia ou segurança da informação;
– 10 anos de sólida experiência na área;
– Conhecimento técnico em ferramentas ou tecnologias como, por exemplo: plataformas de gestão de identidades (IAM), autenticação e seus fatores, autorização e modelos para definição de papéis ou funções, SSO, PAM, conceitos de segregação de funções e menor privilégio, fundamentos de rede e sistemas operacionais, firewall, IPS, xDR, filtros de conteúdo, firewalls de aplicação, sistemas operacionais, proxies, infraestrutura de cloud, ferramentas de vulnerabilidades, ferramentas de varredura e monitoramento, SIEM, plataformas de segurança em geral, etc;
– Conhecimento sobre métodos ou frameworks de segurança da informação como, por exemplo: ISO27001 e ISO27002, CIS Controls, NIST (CSF), entre outros.
– Excelente capacidade de comunicação, trabalho em equipe, qualidade no que faz, senso de dono, paixão por tecnologia e segurança informação, curiosidade para aprender, comprometimento, responsabilidade e disciplina.
– É desejável que as pessoas interessadas possuam alguma certificação, preferencialmente técnica.
As entrevistas serão situacionais e técnicas com o intuito de avaliar as competências e os requisitos dessa posição, bem como a capacidade da pessoa progredir continuamente.
Principais benefícios
– Remuneração competitiva
– Vale alimentação
– Vale refeição
– Auxílio educação
– Auxílio Home Office
– Plano de saúde Sul América
Compartilhe essa vaga:
Junte-se à nossa comunidade de cibersegurança
Assine nossa newsletter e comece a receber nossas atualizações de conteúdo.
Ao clicar no botão, você aceita receber outras comunicações da EVA CYBERSEC e permite que ela armazene e processe seus dados pessoais.
Agradecemos o seu interesse na vaga!