Ofertas de emprego Analista de Cyber Segurança

Sobre o trabalho Analista de Cyber Segurança

Missão

Atuar na definição, implementação, evolução e governança dos controles de Segurança da Informação e Segurança Cibernética da companhia, garantindo a proteção dos ativos tecnológicos, aplicações, dados, identidades digitais e ambientes corporativos, assegurando conformidade regulatória, redução de riscos e resiliência operacional.

Contribuir de forma estratégica para a viabilização segura da transformação digital, atuando em ambientes cloud, aplicações corporativas, APIs, integrações, plataformas de dados, canais digitais e ecossistemas financeiros.

Responsabilidades

  • Definir e manter padrões corporativos de Segurança da Informação e Cyber Security.
  • Apoiar arquiteturas de referência com foco em Security by Design.
  • Realizar avaliações de risco e análises de vulnerabilidades.
  • Participar do desenho de soluções corporativas garantindo requisitos de segurança desde a fase de concepção.
  • Apoiar squads de desenvolvimento na implementação de práticas DevSecOps.
  • Definir requisitos de autenticação, autorização e gestão de identidades.
  • Implementar e acompanhar controles aderentes à LGPD e regulamentações do setor financeiro.
  • Executar avaliações de segurança em APIs, microsserviços e aplicações web.
  • Definir padrões para proteção de dados sensíveis e informações críticas.
  • Atuar na gestão de incidentes de segurança e resposta a incidentes cibernéticos.
  • Elaborar planos de continuidade, recuperação e resiliência cibernética.
  • Conduzir testes de vulnerabilidade, hardening e avaliações de segurança.
  • Acompanhar auditorias internas e externas.
  • Avaliar riscos tecnológicos de fornecedores e parceiros.
  • Apoiar iniciativas de Zero Trust Architecture.
  • Participar de projetos de modernização tecnológica, cloud e transformação digital.
  • Definir métricas, indicadores e dashboards de maturidade de segurança.
  • Disseminar cultura de segurança na organização.
  • Promover treinamentos e conscientização em segurança para equipes técnicas e de negócio.
  • Atuar como referência técnica para assuntos relacionados à Segurança Cibernética.

Requisitos de Acesso ao Cargo – Conhecimentos Técnicos

Segurança de Aplicações

  • OWASP Top 10
  • Secure Coding
  • Threat Modeling
  • SAST
  • DAST
  • SCA
  • Segurança em APIs REST
  • Segurança Mobile
  • DevSecOps

Arquitetura de Segurança

  • Zero Trust
  • IAM
  • PAM
  • Federation
  • SSO
  • OAuth 2.0
  • OpenID Connect
  • JWT
  • PKI
  • Criptografia

Cloud Security

  • Microsoft Azure
  • AWS
  • Kubernetes
  • Docker
  • Containers
  • Infrastructure as Code
  • Cloud Security Posture Management

Segurança de Dados

  • LGPD
  • Data Protection
  • Data Loss Prevention (DLP)
  • Criptografia em repouso e trânsito
  • Classificação da Informação
  • Governança de Dados

Segurança Operacional

  • SIEM
  • SOC
  • EDR
  • XDR
  • IDS/IPS
  • WAF
  • Gestão de Vulnerabilidades
  • Gestão de Incidentes


Competências Comportamentais

  • Visão sistêmica e estratégica.
  • Forte senso de responsabilidade e ética.
  • Capacidade analítica e pensamento crítico.
  • Comunicação clara com públicos técnicos e executivos.
  • Capacidade de influência sem autoridade formal.
  • Gestão de riscos e tomada de decisão.
  • Proatividade e senso de dono.
  • Organização e disciplina operacional.
  • Equilíbrio entre inovação e controle.
  • Atuação colaborativa em ambientes ágeis.
  • Perfil consultivo e orientado a negócios.

Formação / Escolaridade

  • Superior completo em Ciência da Computação ou áreas correlatas

Desejável

  • Pós-graduação em:
    • Cyber Security
    • Segurança da Informação
    • Gestão de Riscos
    • Governança de TI
    • Computação em Nuvem

Certificações Desejáveis

  • CISSP
  • CISM
  • CRISC
  • ISO 27001 Lead Implementer
  • ISO 27001 Lead Auditor
  • CEH
  • CompTIA Security+