Analista de cibersegurança

1 dia atrás


Greater São Paulo Area, BR LeanBic Tempo inteiro
Analista de Segurança da Informação Pleno/Sênior

Local: São Paulo – SP (modelo híbrido)

Idiomas: Português nativo · Inglês intermediário/avançado (leitura, escrita e conversação)


Resumo Profissional

Analista de Segurança da Informação Sênior com sólida experiência em operações de segurança gerenciada em ambientes multi-cliente, integrando monitoramento contínuo, gestão de ativos, vulnerabilidades, redes, identidades, dados e nuvem em programas táticos de segurança alinhados a frameworks como NIST CSF e CIS Controls.


Competências-Chave

Gestão de Ativos

  • Apoio no inventário de ativos de TI e segurança (servidores, estações, redes, aplicações, nuvem), com identificação de responsáveis e criticidade.
  • Contribuição para manter ativos mapeados e relacionados a controles, vulnerabilidades e requisitos de negócio, suportando decisões de risco.

Gestão de Vulnerabilidades

  • Interpretação de relatórios de scan de vulnerabilidades em infraestrutura, endpoints e aplicações.
  • Apoio na priorização e acompanhamento de remediação de vulnerabilidades, considerando criticidade de ativos, exposição e janelas de manutenção.

Monitoramento Contínuo & Detecção

  • Análise e correlação de eventos em SIEM/SOC, tuning de regras e classificação de alertas por risco.
  • Priorização de incidentes com foco em impacto material para o negócio (disponibilidade, confidencialidade, integridade).

Segurança de Redes & Segmentação

  • Configuração e ajuste de políticas de firewall, VPN, segmentação de rede e acesso remoto seguro.
  • Apoio a estratégias de microsegmentação e defesa em profundidade para ambientes híbridos.

Backup, Continuidade e Resiliência

  • Definição e operação de rotinas de backup, testes de restauração e planos de continuidade, alinhados a requisitos de negócio (RTO/RPO).
  • Monitoramento de falhas de backup e coordenação de ações corretivas com times de infraestrutura.

Proteção de Dados e Privacidade

  • Apoio a iniciativas de classificação e tratamento de dados, controle de acesso e descarte seguro.
  • Contribuição para conformidade com LGPD e políticas de proteção de dados.

Zero Trust, Identidades e Acesso

  • Implementação e suporte a controles de identidade (MFA, políticas de acesso, revisão de privilégios).
  • Participação em projetos de Zero Trust focados em redes, identidades e aplicações.

Resposta a Incidentes & Recuperação

  • Apoio em investigação, contenção e remediação de incidentes de segurança.
  • Participação em pós-mortem e lições aprendidas, alimentando playbooks e planos de melhoria.

Governança & Comunicação Executiva

  • Participação em reuniões com clientes, traduzindo riscos técnicos em impacto de negócio.
  • Produção de insumos para dashboards, comitês executivos e relatórios de evolução da postura de segurança.
Detalhamento das Atividades
  • Gestão de Ativos (Visibilidade dos Ativos Críticos)Apoio ao levantamento e manutenção de inventário de ativos (on‑premise e nuvem), incluindo classificação por criticidade, ambiente e proprietário.
  • Conexão entre ativos críticos, controles de segurança aplicados e riscos identificados, suportando planos táticos de tratamento.
  • Gestão de Vulnerabilidades (Postura de Segurança)Leitura e consolidação de relatórios de vulnerabilidades oriundos de scanners, ferramentas de endpoint e serviços externos.
  • Suporte à criação e acompanhamento de planos de correção (patching, reconfiguração, mitigação compensatória), priorizando riscos de maior impacto material.
  • Apoio na definição de janelas de manutenção e comunicação com times de infraestrutura e aplicação.
  • Operação Tática de Segurança (Visibilidade + Postura)Integração de telemetria de múltiplas fontes (firewalls, EDR, proxies, nuvem, AD) com planos de ação.
  • Apoio à priorização de backlog de segurança em conjunto com times de infraestrutura e gestores de TI.
  • Redes, Firewall e Acesso Seguro (Segurança de Redes / Gestão de Configuração)Configuração e ajustes contínuos de políticas de firewall, VPN site-to-site, VPN de usuários, segmentação de VLANs e regras de acesso a aplicações críticas.
  • Implementação de melhorias alinhadas a requisitos de Zero Trust (acesso mínimo necessário, validação contínua).
  • Monitoramento / SIEM / SOC (Monitoramento Contínuo / Gestão de Ameaças)Análise de alertas, tuning de correlações e regras de detecção para reduzir falso positivo e focar nas ameaças com maior probabilidade de gerar impacto material.
  • Colaboração com times de SOC para classificação, escalonamento e resposta coordenada.
  • Backup, Continuidade e Recuperação (Continuidade de Negócios / Manutenção)Acompanhamento de jobs de backup, janelas de cópia e falhas recorrentes em ambientes multi-cliente.
  • Participação em testes de restauração e exercícios de recuperação para validar RPO/RTO definidos.
  • Iniciativas Zero Trust e Cadeia de Intrusão (Arquitetura / Intrusion Kill Chain Prevention)Contribuição em projetos de Zero Trust, prevenção da cadeia de intrusão e proteção de dados, com foco em identidades, aplicações, nuvem e DLP.
  • Apoio na tradução desses controles em playbooks táticos utilizáveis pela operação.
  • Interação com Clientes e Comunicação Executiva (Governança / Conformidade)Participação em reuniões periódicas com clientes para apresentação de status de segurança, incidentes relevantes e próximos passos.


Formação / Certificações Desejadas
  • Graduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
  • Certificações (desejáveis): CompTIA Security+, CySA+, AZ-500, NSE, CISSP, ISO 27001 Lead Implementer/Auditor ou equivalentes.


  • Greater Curitiba, BR Sankhya Gestão de Negócios Tempo inteiro

    Sobre a vaga:Estamos em busca de uma pessoa para atuar como Analista de Recursos Humanos - Pessoas & Cultura em Curitiba/PR!Se você busca alavancar sua carreira apoiando na estratégia de contratação em uma empresa de mais de 2000 colaboradores, essa aqui pode ser a sua MELHOR oportunidade!Nós da Sankhya, acreditamos que é possível transformar vidas...


  • Greater Porto Alegre, BR Instituto de Pesquisas ELDORADO Tempo inteiro

    Responsabilidades e atribuiçõesDesenvolver aplicações de IA generativa, utilizando frameworks como Langchain aplicando técnicas avançadas como RAG e Prompt Engineering.Colaborar com equipes de pesquisa e desenvolvimento para integrar soluções de GenAI em produtos e serviços.Interpretar grandes conjuntos de dados para otimizar modelos de IA.Utilizar...

  • Analista de cibersegurança

    1 semana atrás


    São Paulo, São Paulo, Brasil inCloud Tempo inteiro R$80.000 - R$120.000 por ano

    Descrição da EmpresaA inCloud Tecnologia é líder no mercado de gestão de serviços de cloud e cibersegurança. Desde 2010, somos reconhecidos por proporcionar uma experiência excepcional aos nossos clientes, ajudando a cada um deles a alcançarem resultados exponenciais.Descrição do CargoEstamos em busca de um Analista de Cibersegurança para...


  • São Paulo, Brasil WDC Networks Tempo inteiro

    Analista de Pré-Vendas | Cibersegurança Tem perfil técnico, consultivo e ama soluções de segurança digital? Então essa oportunidade é para você! Local de Trabalho: São Paulo – SP Horário: 9h00 às 18h00 Idioma: Inglês (desejável) Atividades principais Apoiar tecnicamente o time comercial em projetos de cibersegurança; Realizar levantamento de...


  • Greater São Paulo Area, Brasil LeanBic Tempo inteiro

    Analista de Segurança da Informação Pleno/SêniorLocal: São Paulo – SP (modelo híbrido) Idiomas: Português nativo · Inglês intermediário/avançado (leitura, escrita e conversação) Resumo ProfissionalAnalista de Segurança da Informação Sênior com sólida experiência em operações de segurança gerenciada em ambientes multi-cliente ,...


  • São Paulo, Brasil Novigo IT Tempo inteiro

    Analista de Gestão de Acessos Sênior Cibersegurança Join to apply for the Analista de Gestão de Acessos Sênior Cibersegurança role at Novigo IT Buscamos um(a) Analista de Gestão de Acessos Sênior para atuar no time de Cibersegurança, contribuindo diretamente para a proteção dos nossos ambientes, dados e pessoas. Se você é apaixonado(a) por...

  • Analista em Cibersegurança

    2 semanas atrás


    São Paulo, Brasil Grupo Elfa Tempo inteiro

    Com a mais completa malha logística e cobertura nacional, o Grupo Elfa é um dos líderes em distribuição de medicamentos e serviços e soluções logísticas para o ecossistema de saúde no Brasil. Somos referência em distribuição de medicamentos e materiais para hospitais, clínicas e consultórios médicos e de materiais especiais e cirúrgicos,...


  • SAO PAULO, Brasil FXO SERVICOS DE INFORMATICA LTDA Tempo inteiro

    Descrição de Cargo: Analista Comercial (Cibersegurança e Redes) Departamento: Comercial / Vendas Horário de Trabalho: Segunda a sexta-feira, das 09h00 às 18h00 Regime de Contratação: PJ Remuneração: A combinar (compatível com o mercado) Objetivo do Cargo: O Analista Comercial terá um papel fundamental no suporte à equipe de vendas e na...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Fazer acontecer dentro de um time altamente engajado e que busca aprender todos os dias, promovendo aos nossos clientes infraestrutura, segurança e monitoramento de TI de qualidade e excelência. Assim, esperamos que se engaje com a gente, seja uma pessoa que busca entregar o melhor para si mesmo, para os nossos clientes e para nosso time Strati. Buscando...

  • Analista de Cibersegurança

    3 semanas atrás


    São Paulo, Brasil Strati - Full Service Provider Tempo inteiro

    Descrição Fazer acontecer dentro de um time altamente engajado e que busca aprender todos os dias, promovendo aos nossos clientes infraestrutura, segurança e monitoramento de TI de qualidade e excelência. Assim, esperamos que se engaje com a gente, seja uma pessoa que busca entregar o melhor para si mesmo, para os nossos clientes e para nosso time...


  • Greater São Paulo Area, Brasil securityfirst Tempo inteiro R$40.000 - R$60.000 por ano

    Vaga de Analista de Monitoramento SOC - Nível 1 Descrição:Este profissional será responsável pormonitorar eventos de segurança, realizar triagem inicial de alertas e apoiar as investigações de incidentes, garantindo respostas rápidas e eficazes dentro dos padrões de operação definidos.Responsabilidades:Monitorar dashboards, alertas e eventos em...


  • São Paulo, SP, Brasil NAVA | Technology for Business Tempo inteiro

    A NAVA está em busca de ANALISTA DE CIBERSEGURANCA para fazer parte do nosso time de pessoas incríveis! **Por que trabalhar na NAVA?** Somos uma empresa de tecnologia que atende as maiores companhias dos setores financeiro, seguros, meios de pagamento, telecomunicações, energia e varejo do país. Inspiramos nossos times a criar soluções para que...