Analista de Segurança da Informação PL
O que torno um ótimo candidato:
Experiência com soluções de IAM/PAM, como Microsoft Entra ID, Okta, CyberArk ou ferramentas similares.
Conhecimento em Cloud Security, incluindo práticas de proteção de ambientes em nuvem.
Conhecimento básico a intermediário em DevSecOps, com foco na integração de controles de segurança em pipelines CI/CD.
Familiaridade com segurança aplicada ao uso corporativo de Inteligência Artificial (IA), incluindo boas práticas para adoção segura de soluções baseadas em IA.
Principais responsabilidades:
Cloud Security
Apoiar a implementação e evolução de controles de segurança em serviços de nuvem (Primariamente AWS).
Realizar avaliações de configuração, hardening e conformidade.
Participar da implementação de controles baseados nos princípios de Security by Design e Zero Trust.
Apoiar avaliações de riscos em arquiteturas Cloud. Application Security (AppSec)
Apoiar a implementação do Secure Software Development Lifecycle (SSDLC).
Integrar controles de segurança aos pipelines CI/CD.
Realizar análises utilizando ferramentas SAST, DAST e SCA.
Apoiar desenvolvedores na identificação e correção de vulnerabilidades.
Participar da análise de segurança de aplicações, APIs e integrações.
Identity & Access Management (IAM)
Administrar controles de IAM.
Gerenciar autenticação, autorização, MFA e Single Sign-On (SSO).
Executar processos de provisionamento, desprovisionamento e revisão periódica de acessos.
Apoiar a implementação do princípio do menor privilégio e segregação de funções.
Adicionalmente
Apoiar tecnicamente os demais pilares da equipe (GRC, OT Security e Cyber Defense) em situações de contingência, projetos multidisciplinares ou incidentes de segurança.
Observação: O regime de trabalho é híbrido, com 4 dias presenciais e 1 dia de home office por semana.