Ofertas de emprego
Analista de Cyber Segurança
Sobre o trabalho Analista de Cyber Segurança
Missão
Atuar na definição, implementação, evolução e governança dos controles de Segurança da Informação e Segurança Cibernética da companhia, garantindo a proteção dos ativos tecnológicos, aplicações, dados, identidades digitais e ambientes corporativos, assegurando conformidade regulatória, redução de riscos e resiliência operacional.
Contribuir de forma estratégica para a viabilização segura da transformação digital, atuando em ambientes cloud, aplicações corporativas, APIs, integrações, plataformas de dados, canais digitais e ecossistemas financeiros.
Responsabilidades
- Definir e manter padrões corporativos de Segurança da Informação e Cyber Security.
- Apoiar arquiteturas de referência com foco em Security by Design.
- Realizar avaliações de risco e análises de vulnerabilidades.
- Participar do desenho de soluções corporativas garantindo requisitos de segurança desde a fase de concepção.
- Apoiar squads de desenvolvimento na implementação de práticas DevSecOps.
- Definir requisitos de autenticação, autorização e gestão de identidades.
- Implementar e acompanhar controles aderentes à LGPD e regulamentações do setor financeiro.
- Executar avaliações de segurança em APIs, microsserviços e aplicações web.
- Definir padrões para proteção de dados sensíveis e informações críticas.
- Atuar na gestão de incidentes de segurança e resposta a incidentes cibernéticos.
- Elaborar planos de continuidade, recuperação e resiliência cibernética.
- Conduzir testes de vulnerabilidade, hardening e avaliações de segurança.
- Acompanhar auditorias internas e externas.
- Avaliar riscos tecnológicos de fornecedores e parceiros.
- Apoiar iniciativas de Zero Trust Architecture.
- Participar de projetos de modernização tecnológica, cloud e transformação digital.
- Definir métricas, indicadores e dashboards de maturidade de segurança.
- Disseminar cultura de segurança na organização.
- Promover treinamentos e conscientização em segurança para equipes técnicas e de negócio.
- Atuar como referência técnica para assuntos relacionados à Segurança Cibernética.
Requisitos de Acesso ao Cargo – Conhecimentos Técnicos
Segurança de Aplicações
- OWASP Top 10
- Secure Coding
- Threat Modeling
- SAST
- DAST
- SCA
- Segurança em APIs REST
- Segurança Mobile
- DevSecOps
Arquitetura de Segurança
- Zero Trust
- IAM
- PAM
- Federation
- SSO
- OAuth 2.0
- OpenID Connect
- JWT
- PKI
- Criptografia
Cloud Security
- Microsoft Azure
- AWS
- Kubernetes
- Docker
- Containers
- Infrastructure as Code
- Cloud Security Posture Management
Segurança de Dados
- LGPD
- Data Protection
- Data Loss Prevention (DLP)
- Criptografia em repouso e trânsito
- Classificação da Informação
- Governança de Dados
Segurança Operacional
- SIEM
- SOC
- EDR
- XDR
- IDS/IPS
- WAF
- Gestão de Vulnerabilidades
- Gestão de Incidentes
Competências Comportamentais
- Visão sistêmica e estratégica.
- Forte senso de responsabilidade e ética.
- Capacidade analítica e pensamento crítico.
- Comunicação clara com públicos técnicos e executivos.
- Capacidade de influência sem autoridade formal.
- Gestão de riscos e tomada de decisão.
- Proatividade e senso de dono.
- Organização e disciplina operacional.
- Equilíbrio entre inovação e controle.
- Atuação colaborativa em ambientes ágeis.
- Perfil consultivo e orientado a negócios.
Formação / Escolaridade
- Superior completo em Ciência da Computação ou áreas correlatas
Desejável
- Pós-graduação em:
- Cyber Security
- Segurança da Informação
- Gestão de Riscos
- Governança de TI
- Computação em Nuvem
Certificações Desejáveis
- CISSP
- CISM
- CRISC
- ISO 27001 Lead Implementer
- ISO 27001 Lead Auditor
- CEH
- CompTIA Security+