Analista de Segurança da Informação Sr (Acessos)
Descrição da Vaga
Liderar a implantação, configuração e evolução de soluções de IAM/IGA/PAM, com foco em Idira (ex-CyberArk), atuando com autonomia desde o desenho da arquitetura até a operação em regime.
Conduzir o onboarding de novas siglas/entidades no ecossistema de identidade e acesso, definindo perfis, integrações e regras de provisionamento desde a entrada da unidade.
Desenhar e manter cofres de credenciais, políticas de rotação de senhas e fluxos de acesso privilegiado.
Integrar a plataforma de PAM/IGA a sistemas corporativos, aplicações e infraestrutura em nuvem e on-premise.
Implementar e evoluir o ciclo de vida de identidade (Joiner, Mover, Leaver), automatizando processos de admissão, mudança de função e desligamento.
Mapear, provisionar e governar identidades não-humanas (contas de serviço, tokens de API, certificados, credenciais de automação e de agentes de IA), com controles de ciclo de vida e rotação adequados ao nível de risco de cada uma.
Monitorar sessões privilegiadas, identificar riscos e conduzir ajustes preventivos.
Documentar processos e políticas de acesso, tornando o conhecimento acessível para todo o time.
Atuar em conjunto com as áreas de Segurança da Informação, Infraestrutura e Compliance para fortalecer a governança de acessos.
Atuar em auditorias e responder a demandas regulatórias relacionadas a identidade e acesso, com base em frameworks como NIST CSF 2.0, ISO 27001, LGPD e PCI DSS.
RequisitosDomínio de Gestão de Identidades e Acessos (IAM/IGA), Single Sign-On (SSO) e autenticação multifator.
Conhecimento prático de RBAC: desenho de papéis, matrizes de acesso e modelagem de perfis alinhados à estrutura organizacional.
Domínio de SOD: identificação de conflitos de acesso, construção de matrizes de risco e definição de controles compensatórios quando a segregação total não é possível.
Experiência prática com ciclo de vida de identidade (JML), incluindo automação de onboarding de novas siglas/entidades.
Experiência prática com Idira (ex-CyberArk) — PAM, Vault, CPM, PSM, PVWA —, incluindo gestão de contas privilegiadas e credenciais de serviço.
Conhecimento sobre gestão de identidades de máquina e não-humanas (NHI), incluindo credenciais efêmeras e acesso just-in-time.
Familiaridade com o conceito de Zero Trust aplicado a identidade, e noções de ITDR (Identity Threat Detection and Response).
Experiência com revisão e auditoria de acessos, incluindo definição de critérios, periodicidade e evidências para auditoria.
Vivência com Active Directory, LDAP e protocolos de autenticação (SAML, OAuth, Kerberos).
Familiaridade com ambientes cloud (AWS, Azure ou GCP).
Conhecimento de normas e frameworks de segurança: NIST CSF 2.0, ISO 27001, LGPD, PCI DSS.
Diferenciais
Experiência com scripts de automação (PowerShell, Python ou similar) para otimizar processos de acesso.
Certificações CyberArk/Idira (Defender, Sentry) ou certificações em segurança da informação (CISSP, CISM, etc.).
Conhecimento sobre a plataforma Idira e sua integração com Cortex/Strata, ou experiência equivalente em consolidação de PAM + IGA + NHI em plataforma única.
Experiência prévia liderando implantação de IDM/IGA do zero em ambiente corporativo.