Especialista em Engenharia de Segurança da Informação

Há 1 dia

São Paulo, São Paulo, Brasil WTime Business Intelligence Tempo integral R$ 240.000 - R$ 420.000 Contrato

Preferencialmente Atuar Tecnicamente Nas Seguintes Tecnologias Ou Equivalentes

  • Google SecOps (SIEM)

Atuar na área de Engenharia de Segurança da Informação, sendo responsável pelo desenho, implementação, sustentação e evolução dos controles técnicos de segurança que suportam os ambientes corporativos, aplicações, integrações, plataformas cloud e iniciativas de transformação digital da organização. O profissional será responsável por garantir a adoção de práticas de Security by Design, DevSecOps, proteção de dados, segurança em nuvem, gestão de identidade, monitoramento contínuo e integração dos controles de segurança ao ciclo de vida das soluções corporativas. Definir requisitos e padrões de segurança para novos projetos, aplicações e integrações. Participar de processos de homologação técnica de fornecedores e soluções. Conduzir análises de risco técnico e definição de controles compensatórios. Elaborar recomendações de segurança para ambientes on-premise, cloud e híbridos. Implementar práticas de Security by Design e Zero Trust. Definir e implementar controles de segurança para Azure, OCI e ambientes SaaS. Implementar políticas de segmentação, hardening, gestão de identidades e proteção de workloads. Atuar em iniciativas de Cloud Security Posture Management (CSPM). Apoiar projetos de migração e modernização de aplicações para nuvem. Implementar controles de criptografia, proteção de dados sensíveis e gestão de segredos. Apoiar iniciativas de LGPD, classificação da informação e proteção de dados de saúde (PHI). Definir controles de retenção, descarte, mascaramento e anonimização. Integrar plataformas corporativas com SIEM. Construir casos de uso de detecção. Desenvolver correlações, regras e indicadores de segurança. Apoiar investigações de incidentes e atividades de threat hunting.

Preferencialmente Atuar Tecnicamente Nas Seguintes Tecnologias Ou Equivalentes

  • Google SecOps (SIEM)
  • Microsoft Defender
  • CrowdStrike
  • CyberArk
  • Netskope
  • Gigamon
  • Azure Key Vault
  • Active Directory / Entra ID
  • WAFs Corporativos
  • Check Point
  • Forcepoint

Requisitos

  • Mínimo de 5 anos em Segurança da Informação.
  • Experiência em ambientes corporativos de grande porte.
  • Vivência em ambientes regulados (saúde, financeiro ou seguros será diferencial).
  • Segurança de aplicações (OWASP Top 10).
  • DevSecOps.
  • Cloud Security (Azure, AWS ou OCI).
  • IAM, SSO, MFA e Zero Trust.
  • SIEM e monitoramento de segurança.
  • Gestão de vulnerabilidades.
  • Hardening de sistemas operacionais e plataformas.
  • Segurança de APIs.
  • Containers e Kubernetes.
  • Criptografia e proteção de dados.
  • Redes TCP/IP e protocolos de segurança.
  • CISSP
  • CCSP
  • CISM
  • CRISC
  • CompTIA Security+
  • Microsoft Azure Security Engineer Associate (AZ-500)
  • Microsoft Cybersecurity Architect (SC-100)
  • Google Professional Cloud Security Engineer
  • OCI Security Professional
  • CCNP Security
  • Check Point CCSA / CCSE
  • Competências Comportamentais: Capacidade de atuação consultiva junto às áreas de negócio. Perfil analítico e investigativo. Forte habilidade de comunicação com equipes técnicas e executivas. Senso de propriedade e accountability. Facilidade para conduzir projetos multidisciplinares. Capacidade de priorização baseada em risco.
  • Diferenciais: Experiência em ambientes hospitalares e proteção de dados de saúde (PHI). Participação em processos de homologação de soluções. Conhecimento em NIST CSF, ISO 27001, CIS Controls e MITRE ATT&CK. Experiência com Security Assessment de fornecedores. Vivência em programas de Cloud Security e Zero Trust.