Vaga de Analista de Segurança da Informação Sr (Acessos), Ribeirão Preto, SP, Brasil e Remoto (Híbrido)

Analista de Segurança da Informação Sr (Acessos)

📍 Ribeirão Preto, SP, Brasil e Remoto (Híbrido) 📄 CLT

Descrição da Vaga

Responsabilidades

Liderar a implantação, configuração e evolução de soluções de IAM/IGA/PAM, com foco em Idira (ex-CyberArk), atuando com autonomia desde o desenho da arquitetura até a operação em regime.

Conduzir o onboarding de novas siglas/entidades no ecossistema de identidade e acesso, definindo perfis, integrações e regras de provisionamento desde a entrada da unidade.

Desenhar e manter cofres de credenciais, políticas de rotação de senhas e fluxos de acesso privilegiado.

Integrar a plataforma de PAM/IGA a sistemas corporativos, aplicações e infraestrutura em nuvem e on-premise.

Implementar e evoluir o ciclo de vida de identidade (Joiner, Mover, Leaver), automatizando processos de admissão, mudança de função e desligamento.

Mapear, provisionar e governar identidades não-humanas (contas de serviço, tokens de API, certificados, credenciais de automação e de agentes de IA), com controles de ciclo de vida e rotação adequados ao nível de risco de cada uma.

Monitorar sessões privilegiadas, identificar riscos e conduzir ajustes preventivos.

Documentar processos e políticas de acesso, tornando o conhecimento acessível para todo o time.

Atuar em conjunto com as áreas de Segurança da Informação, Infraestrutura e Compliance para fortalecer a governança de acessos.

Atuar em auditorias e responder a demandas regulatórias relacionadas a identidade e acesso, com base em frameworks como NIST CSF 2.0, ISO 27001, LGPD e PCI DSS.

Requisitos

Domínio de Gestão de Identidades e Acessos (IAM/IGA), Single Sign-On (SSO) e autenticação multifator.

Conhecimento prático de RBAC: desenho de papéis, matrizes de acesso e modelagem de perfis alinhados à estrutura organizacional.

Domínio de SOD: identificação de conflitos de acesso, construção de matrizes de risco e definição de controles compensatórios quando a segregação total não é possível.

Experiência prática com ciclo de vida de identidade (JML), incluindo automação de onboarding de novas siglas/entidades.

Experiência prática com Idira (ex-CyberArk) — PAM, Vault, CPM, PSM, PVWA —, incluindo gestão de contas privilegiadas e credenciais de serviço.

Conhecimento sobre gestão de identidades de máquina e não-humanas (NHI), incluindo credenciais efêmeras e acesso just-in-time.

Familiaridade com o conceito de Zero Trust aplicado a identidade, e noções de ITDR (Identity Threat Detection and Response).

Experiência com revisão e auditoria de acessos, incluindo definição de critérios, periodicidade e evidências para auditoria.

Vivência com Active Directory, LDAP e protocolos de autenticação (SAML, OAuth, Kerberos).

Familiaridade com ambientes cloud (AWS, Azure ou GCP).

Conhecimento de normas e frameworks de segurança: NIST CSF 2.0, ISO 27001, LGPD, PCI DSS.

Diferenciais

Experiência com scripts de automação (PowerShell, Python ou similar) para otimizar processos de acesso.

Certificações CyberArk/Idira (Defender, Sentry) ou certificações em segurança da informação (CISSP, CISM, etc.).

Conhecimento sobre a plataforma Idira e sua integração com Cortex/Strata, ou experiência equivalente em consolidação de PAM + IGA + NHI em plataforma única.

Experiência prévia liderando implantação de IDM/IGA do zero em ambiente corporativo.


Publicado há 59 minutos

📚 Aprimore seus conhecimentos

Desenvolva novas habilidades e destaque-se no mercado de trabalho com cursos especializados