Especialista de segurança de identidade
Há 4 horas
Vila Guilherme, São Paulo, Brasil
Netvagas
Tempo integral
Grátis com e-mail ou Google
Salve esta vaga e mantenha sua pesquisa organizada
Crie uma conta gratuita para salvar vagas, criar alertas e retornar a esta listagem a partir do seu painel.
Grátis com e-mail ou Google
Ao continuar, você concorda com nossos Termos & Política de Privacidade.
Senioridade: Especialista
Descrição Perfil Técnico:
- Experiência comprovada com CrowdStrike (qualquer módulo Falcon — identidade é diferencial crítico).
- Experiência com SIEM (Chronicle, Sentinel, Splunk ou similar) — Chronicle/Google SecOps é o diferencial.
- Atuação em ambientes corporativos de médio/grande porte.
- Participação em resposta a incidentes reais envolvendo comprometimento de identidade (ransomware, BEC, movimentação lateral).
- Experiência sólida de 5 a 8 anos em Segurança da Informação, com atuação comprovada em gestão de credenciais privilegiadas e proteção contra ameaças à identidade.
- Vivência prática com soluções de cofre de senhas (PAM) e Identity Threat Detection and Response (ITDR).
- Plataformas de Segurança de Identidade e SIEM:
- CrowdStrike Falcon Identity Protection — detecção de ameaças baseadas em identidade, análise de comportamento (UEBA), proteção de AD/Entra ID.
- Google SecOps (Chronicle SIEM + SOAR) — ingestão de logs, criação de regras YARA-L, dashboards de investigação, resposta automatizada via playbooks.
- Desejável: Trend Vision One com foco no módulo de identidade.
- Identidade e Diretórios:
- Active Directory e Azure Active Directory (Entra ID) — estrutura, hardening, attack paths (Pass-the-Hash, Kerberoasting, DCSync, Golden Ticket).
- Protocolos de autenticação: Kerberos, NTLM, SAML, OAuth 2.0, OIDC.
- Privileged Access Management (PAM) — conceitos e operação (CyberArk, BeyondTrust ou similar).
- MFA, Conditional Access, Zero Trust aplicado a identidade.
- Detecção e Resposta:
- Capacidade de criar e tunar regras de detecção (correlação de eventos, redução de falsos positivos).
- Conhecimento de TTPs do MITRE ATT&CK — especialmente táticas de Credential Access e Lateral Movement.
- Análise de logs: eventos de autenticação (4624, 4625, 4768, 4769, 4776 no Windows), logs de DC, logs de cloud IdP.
- Threat Hunting orientado a identidade.
- Segurança de Identidade em Cloud:
- IAM nativo em nuvem — domínio de pelo menos um dos provedores: Azure IAM (Entra ID, Conditional Access, PIM), AWS IAM (Identity Center, SCPs, Access Analyzer) ou GCP IAM (Organization Policies, Workload Identity).
- Identidades não-humanas (NHI) — governança de service principals, service accounts, managed identities, API keys e workload identities em ambientes cloud e híbridos; compreensão dos riscos de privilege sprawl em pipelines CI/CD e IaC.
- Federação e SSO em multi-cloud — integração entre IdP corporativo (Entra ID / AD FS) e provedores cloud via SAML 2.0, OIDC e SCIM; experiência com configuração de trust relationships e cross-tenant access.
- Cloud PAM — conceitos de Just-In-Time (JIT) access, Privileged Identity Management (Azure AD PIM), elevação temporária de privilégios e governança de roles com escopo mínimo.
- UEBA (User and Entity Behavior Analytics) — configuração, tuning e operação de modelos comportamentais em plataformas como CrowdStrike Falcon Identity Protection e Google SecOps para detecção de anomalias em autenticação e acesso privilegiado.
- Detecção de ameaças assistida por IA/ML — compreensão de como modelos de machine learning são aplicados à correlação de eventos de identidade, scoring de risco adaptativo e redução de falsos positivos em alertas de ITDR.
- Risk-Based Authentication e Adaptive MFA — entendimento de como motores de risco baseados em IA ajustam dinamicamente requisitos de autenticação (step-up MFA, bloqueio, desafio) com base em contexto comportamental, geolocalização, device fingerprint e postura do dispositivo.
- Credenciais Privilegiadas — PAM Expandido:
- CyberArk avançado — domínio dos componentes Vault, PSM, CPM, PTA, Conjur (secrets management), CCP/AAM; experiência com rotação automática de credenciais, recording de sessões e integração com SIEM.
- Secrets Management — proteção de credenciais embarcadas (hardcoded) em aplicações, pipelines DevOps e workloads cloud; experiência com CyberArk Conjur, HashiCorp Vault ou equivalente.
- Governança de contas privilegiadas — identificação e saneamento de contas órfãs, excessivas ou sem justificativa; segregação de funções (SoD) em contexto PAM; controle de elevação de privilégio e rastreabilidade completa.
- PAM para workloads e DevOps — proteção de credenciais em pipelines CI/CD, containers (Kubernetes secrets) e integração com ferramentas como Jenkins, Ansible, Terraform.
- Endpoint Privilege Management (EPM) — conceitos e operação de soluções de remoção de privilégios locais (CyberArk EPM, BeyondTrust ou similar).
- Experiência Comprovada em PAM:
- Participação em projetos de onboarding massivo de contas privilegiadas em cofre (ro