Descrição de Vaga
Código: | 14978 |
Título da vaga: | Analista de Segurança da Informação (SecOps | Projetos | Infra & Aplicações) |
Local: | São Paulo, SP |
Nível Profissional: | Analista |
Nível Acadêmico: | Ensino Superior Completo |
Áreas de Atuação Profissional: | TI - Projetos |
Descrição: | Vaga: Analista de Segurança da Informação (SecOps | Projetos | Infra & Aplicações) Local: São Paulo/SP (modelo híbrido – 4x1) |
Habilidades: | Sobre a posição: Buscamos um profissional de Segurança da Informação com perfil SecOps, que atue de forma estratégica e prática em projetos de infraestrutura e aplicações seguras. Esse profissional será responsável por implementar, monitorar e evoluir controles de segurança em ambientes híbridos (on-premise e cloud), participando ativamente de iniciativas voltadas à proteção de dados, conformidade e resposta a incidentes. Responsabilidades • Atuar em projetos de segurança da informação, desde o planejamento até a execução técnica e sustentação. • Apoiar times de infraestrutura, redes e desenvolvimento na integração de práticas de segurança (DevSecOps). • Implementar e administrar ferramentas de segurança (SIEM, EDR, DLP, WAF, IAM, Vulnerability Management, etc.). • Conduzir análises de vulnerabilidade e apoiar planos de mitigação e correção. • Apoiar investigações de incidentes de segurança e colaborar na resposta (CSIRT/SOC). • Elaborar e manter documentações técnicas, políticas e procedimentos de segurança. • Propor melhorias contínuas para fortalecer o nível de maturidade em segurança da organização. Requisitos técnicos • Experiência prática em operações de segurança (SecOps) e participação em projetos de segurança de TI. • Conhecimento em infraestrutura de rede, servidores, firewalls, proxies, IDS/IPS, VPNs e segurança em nuvem (AWS/Azure/GCP). • Vivência com aplicações de segurança corporativa (antivírus corporativo, EDR, SIEM, DLP, MDM, PAM, etc.). • Noções de arquitetura de aplicações web e boas práticas de segurança em desenvolvimento seguro (OWASP Top 10). • Conhecimento em gestão de vulnerabilidades e compliance (NIST, ISO 27001, LGPD). • Capacidade de conduzir projetos multidisciplinares, interagindo com times de infraestrutura, cloud, redes e desenvolvimento. Diferenciais • Certificações como: CompTIA Security+, ISO 27001 Lead Implementer, CEH, AZ-500, AWS Security Specialty ou CISSP (em andamento). • Experiência com automação de segurança (Python, PowerShell, Ansible). • Vivência em DevSecOps, CI/CD e pipelines de segurança. • Experiência prévia em ambientes corporativos de grande porte. Perfil desejado • Perfil analítico, proativo e orientado a resultados. • Facilidade de comunicação com times técnicos e de negócios. • Visão de segurança como habilitadora de tecnologia e inovação, não apenas controle. • Organização, autonomia e capacidade de gerir múltiplas frentes simultaneamente. |