Especialista em Engenharia de Segurança da Informação
Salve esta vaga e mantenha sua pesquisa organizada
Crie uma conta gratuita para salvar vagas, criar alertas e retornar a esta listagem a partir do seu painel.
Preferencialmente Atuar Tecnicamente Nas Seguintes Tecnologias Ou Equivalentes
- Google SecOps (SIEM)
Atuar na área de Engenharia de Segurança da Informação, sendo responsável pelo desenho, implementação, sustentação e evolução dos controles técnicos de segurança que suportam os ambientes corporativos, aplicações, integrações, plataformas cloud e iniciativas de transformação digital da organização. O profissional será responsável por garantir a adoção de práticas de Security by Design, DevSecOps, proteção de dados, segurança em nuvem, gestão de identidade, monitoramento contínuo e integração dos controles de segurança ao ciclo de vida das soluções corporativas. Definir requisitos e padrões de segurança para novos projetos, aplicações e integrações. Participar de processos de homologação técnica de fornecedores e soluções. Conduzir análises de risco técnico e definição de controles compensatórios. Elaborar recomendações de segurança para ambientes on-premise, cloud e híbridos. Implementar práticas de Security by Design e Zero Trust. Definir e implementar controles de segurança para Azure, OCI e ambientes SaaS. Implementar políticas de segmentação, hardening, gestão de identidades e proteção de workloads. Atuar em iniciativas de Cloud Security Posture Management (CSPM). Apoiar projetos de migração e modernização de aplicações para nuvem. Implementar controles de criptografia, proteção de dados sensíveis e gestão de segredos. Apoiar iniciativas de LGPD, classificação da informação e proteção de dados de saúde (PHI). Definir controles de retenção, descarte, mascaramento e anonimização. Integrar plataformas corporativas com SIEM. Construir casos de uso de detecção. Desenvolver correlações, regras e indicadores de segurança. Apoiar investigações de incidentes e atividades de threat hunting.
Preferencialmente Atuar Tecnicamente Nas Seguintes Tecnologias Ou Equivalentes
- Google SecOps (SIEM)
- Microsoft Defender
- CrowdStrike
- CyberArk
- Netskope
- Gigamon
- Azure Key Vault
- Active Directory / Entra ID
- WAFs Corporativos
- Check Point
- Forcepoint
Requisitos
- Mínimo de 5 anos em Segurança da Informação.
- Experiência em ambientes corporativos de grande porte.
- Vivência em ambientes regulados (saúde, financeiro ou seguros será diferencial).
- Segurança de aplicações (OWASP Top 10).
- DevSecOps.
- Cloud Security (Azure, AWS ou OCI).
- IAM, SSO, MFA e Zero Trust.
- SIEM e monitoramento de segurança.
- Gestão de vulnerabilidades.
- Hardening de sistemas operacionais e plataformas.
- Segurança de APIs.
- Containers e Kubernetes.
- Criptografia e proteção de dados.
- Redes TCP/IP e protocolos de segurança.
- CISSP
- CCSP
- CISM
- CRISC
- CompTIA Security+
- Microsoft Azure Security Engineer Associate (AZ-500)
- Microsoft Cybersecurity Architect (SC-100)
- Google Professional Cloud Security Engineer
- OCI Security Professional
- CCNP Security
- Check Point CCSA / CCSE
- Competências Comportamentais: Capacidade de atuação consultiva junto às áreas de negócio. Perfil analítico e investigativo. Forte habilidade de comunicação com equipes técnicas e executivas. Senso de propriedade e accountability. Facilidade para conduzir projetos multidisciplinares. Capacidade de priorização baseada em risco.
- Diferenciais: Experiência em ambientes hospitalares e proteção de dados de saúde (PHI). Participação em processos de homologação de soluções. Conhecimento em NIST CSF, ISO 27001, CIS Controls e MITRE ATT&CK. Experiência com Security Assessment de fornecedores. Vivência em programas de Cloud Security e Zero Trust.