Vaga de Analista de segurança da informação sênior - Blue Team, São Paulo, SP, Brasil

Analista de segurança da informação sênior - Blue Team

📍 São Paulo, SP, Brasil 📄 CLT

Descrição da Vaga

Perfil: Sênior com 5+ anos de experiência na função e senioridade

Modelo de Trabalho: 100% Presencial - Jaguaré/ SP ( região oeste)

Regime de contratação: CLT + pacote de benefícios

Procuramos um Analista de Segurança da Informação III (Sênior) para atuar de forma estratégica e operacional na proteção dos ambientes corporativos, governança de identidades e acessos (IAM), monitoramento contínuo, resposta a incidentes (Blue Team) e conformidade com privacidade e regras corporativas.

O profissional atuará como referência técnica em projetos corporativos, auditorias e na consolidação da maturidade em Segurança da Informação.

Responsabilidades e atribuições:

Governança de Acessos & Identidades (IAM): Administrar o ciclo de vida completo de identidades e acessos em ambientes Microsoft Entra ID (Azure AD), Active Directory e sistemas corporativos. Realizar revisões periódicas de acessos (incluindo ERP), assegurando menor privilégio e segregação de funções. Blue Team & Monitoramento de Segurança: Acompanhar eventos e alertas provenientes de soluções de segurança, SIEM/XDR e EDR. Atuar ativamente na detecção, análise, investigação e resposta a incidentes de segurança. Gestão de Vulnerabilidades & Riscos: Conduzir análises de riscos de segurança da informação e proteção de dados, apoiando o acompanhamento de planos de ação e remediação de vulnerabilidades. Sustentação M365: Apoiar a sustentação dos ambientes Microsoft 365 (Exchange Online, SharePoint Online, OneDrive, Teams). Políticas, Processos & Auditoria: Elaborar, revisar e aplicar políticas, normas, procedimentos e controles. Apoiar auditorias internas/externas, demandas de conformidade e iniciativas de adequação à LGPD. Referência técnica & Disseminação de Cultura: Atuar como ponto focal em projetos da empresa, promovendo boas práticas baseadas em frameworks como ISO 27001/27002, NIST e CIS Controls, além de conduzir campanhas de conscientização.

Requisitos e qualificações (Hard skills):

Formação: Ensino Superior Completo em Segurança da Informação, Ciência da Computação, Engenharia, Redes, Sistemas de Informação ou áreas correlatas. Experiência comprovada: Atuação prévia em Segurança da Informação com foco em Governança de TI, Gestão de Acessos (IAM) e/ou Operações de Blue Team. Domínio de ambientes microsoft: Sólidos conhecimentos na administração de Microsoft Entra ID (Azure AD), Active Directory e ecossistema Microsoft 365. Monitoramento & Resposta: Experiência prática em análise de logs, monitoramento de segurança, resposta a incidentes e ferramentas de proteção de endpoints (Antivírus / EDR / XDR). Sistemas operacionais: Conhecimento em plataformas Windows, Windows Server e Linux. Frameworks de segurança: Familiaridade prática com normas ISO 27001, ISO 27002, NIST Cybersecurity Framework e CIS Controls. Auditoria & Compliance: Experiência no suporte a auditorias, controles internos e LGPD.

Diferenciais / Conhecimentos desejáveis:

Vivência com Microsoft Sentinel, Defender for Endpoint / Office 365 / XDR. Experiência com soluções SIEM (diferencial: Adlumin) e soluções IAM / PAM (diferencial: Delinea). Conhecimento em Acesso Condicional (Conditional Access), MFA e Identity Protection. Nossas plataformas/tecnologias adicionais: Sophos, Oracle Cloud Infrastructure (OCI), Oracle Fusion ERP, Oracle EPM e administração de Firewall. Conhecimentos de automação com PowerShell. Certificações na área de Segurança: Security+, SC-900, SC-200, SC-300, AZ-500, ISO 27001 Foundation ou equivalentes. Idioma: Inglês intermediário ou avançado.

Competências comportamentais (Soft skills):

Capacidade Analítica & Pensamento Crítico: Foco em investigação minuciosa de incidentes, avaliação criteriosa de riscos e tomada de decisão fundamentada em impactos de negócio.

Comunicação Estratégica: Clareza para transitar entre áreas técnicas, times de negócio, auditorias e usuários finais.

Organização & Disciplina: Rigor na execução de rotinas críticas e na manutenção de controles/evidências de segurança.

Proatividade & Melhoria Contínua: Postura orientada a antecipar riscos e fortalecer os controles de segurança da informação.

Resiliência: Capacidade de adaptação em cenários dinâmicos e resolução de crises. 


Publicado há 58 minutos

Outras buscas que podem te interessar:

📚 Aprimore seus conhecimentos

Desenvolva novas habilidades e destaque-se no mercado de trabalho com cursos especializados