Analista de Seguranca da Informacao
Muss:AzureGoogle CloudCloud
Estamos à procura de um(a) Analista de Segurança da Informação - IAM (Identity and Access management) para realizar a gestão do ciclo de vida de identidades e acessos na organização, garantindo que as pessoas certas tenham o nível de acesso adequado aos recursos certos, no momento certo. O profissional será responsável por implementar, operar e aprimorar continuamente os controles de identidade e acesso, apoiando a segurança da informação, a conformidade regulatória e a eficiência operacional.Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡
Responsabilidades e atribuições
- Administrar o ciclo de vida de identidades (provisionamento, alteração e desprovisionamento - joiner/mover/leaver) em sistemas e aplicações corporativas.
- Gerenciar contas, grupos, papéis (RBAC) e políticas de acesso em diretórios como Active Directory / Azure AD (Entra ID) e demais fontes de identidade.
- Operar e configurar ferramentas de IAM/IGA (ex.: SailPoint, Saviynt, Okta, ForgeRock, One Identity, CyberArk).
- Executar e apoiar processos de certificação e recertificação de acessos (access reviews).
- Aplicar e monitorar os princípios de menor privilégio e segregação de funções (SoD).
- Atender e tratar solicitações de acesso, incidentes e requisições via ITSM (ex.: ServiceNow, Jira).
- Apoiar integrações de autenticação: SSO, MFA, SAML, OAuth 2.0, OIDC, LDAP, SCIM.
- Investigar acessos indevidos, apoiar auditorias internas/externas e produzir evidências de conformidade.
- Documentar processos, fluxos de acesso, políticas e procedimentos operacionais.
- Colaborar com times de Segurança, Infraestrutura, Aplicações, RH e Auditoria.
- Contribuir para automação de processos de identidade (scripts, workflows e integrações).
Requisitos e qualificações
- Informação, Engenharia ou áreas correlatas (ou experiência equivalente).
- Experiência com gestão de identidades e acessos em ambientes corporativos.
- Conhecimento em Active Directory e Azure AD / Entra ID.
- Familiaridade com conceitos de RBAC, ABAC, least privilege e SoD.
- Conhecimento em protocolos de autenticação e federação (SAML, OAuth, OIDC, LDAP, SCIM, MFA, SSO).
- Experiência com ferramentas de IAM/IGA e/ou PAM.
- Noções de conformidade e normas: ISO 27001, SOX, LGPD/GDPR, NIST.
- Desejável scripting/automação (PowerShell, Python) e noções de cloud (Azure, AWS, GCP).
- Será considerado um diferencial: Experiência na área de segurança da informação;
- Certificações como SailPoint, Okta, Microsoft (SC-300), CISSP, CISM ou equivalentes.
- Inglês técnico (leitura/escrita).
- Experiência em ambientes auditados/regulados.
Informações adicionais
- Cultura de trabalho que respeita e valoriza as pessoas;
- Eventos internos que abordam temas diversos;
- Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
- Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
- Alimentação (Sede via Refeitório e Filiais via Ifood);
- Plano de Saúde Coparticipativo;
- Plano Odontológico;
- Seguro de Vida;
- Auxílio Creche;
- Auxílio Dependente PCD;
- Empréstimo Consignado (após 6 meses);
- Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
- Wellhub (Gympass);
- Descontos em Instituições de Ensino Superior de até 60%.