Se você gosta de investigar cenários, identificar riscos e transformar desafios de segurança em soluções, essa oportunidade é para você!
Buscamos um(a) Analista de Segurança da Informação Pleno para atuar na operação de Segurança da Informação, contribuindo para o monitoramento dos ambientes, resposta a incidentes, gestão de vulnerabilidades e evolução dos nossos processos e automações de segurança.
O que você fará por aqui?
Você será responsável por:
✔ Monitorar e investigar alertas de segurança utilizando ferramentas como SIEM, AWS e Microsoft Defender XDR;
✔ Atuar na resposta a incidentes de segurança Tier 2, realizando investigação, correlação de evidências e recomendação de ações de contenção;
✔ Apoiar e desenvolver automações para resposta a incidentes e fluxos de SOAR, incluindo n8n;
✔ Conduzir a gestão de vulnerabilidades, avaliando criticidade, priorizando riscos e acompanhando os SLAs de remediação;
✔ Apoiar os controles de identidade e acesso utilizando Microsoft Entra ID;
✔ Acompanhar e contribuir para a evolução da postura de segurança dos ambientes AWS;
✔ Apoiar a análise e o tratamento de vulnerabilidades identificadas por SAST, DAST e testes de invasão;
✔ Apoiar auditorias, controles de segurança e acompanhamento dos indicadores da área;
✔ Identificar oportunidades de melhoria, automação e evolução dos processos de Segurança da Informação.
O que esperamos de você
Requisitos obrigatórios
- Formação superior em Tecnologia da Informação, Segurança da Informação ou áreas correlatas;
- Experiência em Segurança da Informação, especialmente em SOC, resposta a incidentes e/ou gestão de vulnerabilidades;
- Conhecimento em ferramentas de SIEM, SOAR e automação de resposta a incidentes;
- Experiência com segurança em ambientes AWS, incluindo GuardDuty, CloudTrail, Security Hub e Inspector;
- Conhecimento em Microsoft Defender XDR e Microsoft Entra ID;
- Conhecimento em gestão de vulnerabilidades e testes de penetração;
- Familiaridade com frameworks e boas práticas de segurança, como NIST, ISO 27001, CIS Controls e MITRE ATT&CK;
- Inglês técnico.
Será um diferencial
- Conhecimento em Python, PowerShell ou Bash;
- Experiência com automação de processos de Segurança da Informação;
- Certificações como Security+, CyberOps, CSA ou SC-200;
- Vivência em ambientes de tecnologia, fintechs ou mercado financeiro.
Procuramos alguém que tenha
- Perfil investigativo e analítico;
- Curiosidade e interesse por tecnologia e segurança;
- Capacidade de análise e resolução de problemas;
- Organização para lidar com múltiplas demandas e prioridades;
- Proatividade para identificar riscos e oportunidades de melhoria;
- Comunicação clara e capacidade de trabalhar em parceria com diferentes áreas;
- Senso de responsabilidade e atenção aos detalhes;
- Perfil colaborativo e vontade de aprender continuamente;
- Modelo de trabalho: Remoto, com preferência por candidatos da região de São Paulo/SP