⚡ New

Analista Pleno de segurança da informação

Beytech IT Solutions

RemoteFull-timeMid LevelRemote

Job Description

Habilidades Técnicas (Hard Skills)

  • Gestão de Incidentes e Monitoramento: Experiência avançada com ferramentas SIEM (ex: Splunk, Microsoft Sentinel, QRadar, ELK) e processos de resposta a incidentes (CSIRT/SOC).
  • Segurança de Redes e Infraestrutura: Administração e arquitetura de Firewalls, IDS/IPS, WAF, VPNs, proxies, segmentação de redes e modelo Zero Trust.
  • Segurança em Nuvem (Cloud Security): Implementação de controles de segurança em ambientes AWS, Azure ou Google Cloud (gestão de IAM, CSPM, arquiteturas seguras).
  • Gestão de Vulnerabilidades: Experiência com varredura e análise de vulnerabilidades (Nessus, Qualys, Tenable), triagem de falsos positivos e gestão de correções (Patch Management).
  • AppSec e DevSecOps: Conhecimento em segurança no ciclo de desenvolvimento de software (Secure SDLC), ferramentas de análise de código (SAST, DAST, SCA) e integração de segurança em pipelines CI/CD.
  • Governança, Risco e Conformidade (GRC): Aplicação prática de frameworks de segurança (NIST CSF, ISO 27001/27002, CIS Controls, MITRE ATT&CK) e adequação a legislações de privacidade (LGPD, GDPR).
  • Proteção de Dados e Identidade: Implementação de soluções DLP (Data Loss Prevention), gestão de identidades e acessos privilegiados (IAM/PAM) e criptografia.

Habilidades Comportamentais (Soft Skills)

  • Comunicação Executiva: Capacidade de traduzir riscos técnicos e vulnerabilidades em impactos de negócios para partes interessadas não técnicas.
  • Gestão de Crises: Resiliência e tomada de decisão sob pressão durante incidentes críticos de segurança ou violações de dados.
  • Liderança Técnica: Capacidade de atuar como referência técnica, conduzindo projetos complexos e orientando analistas de nível júnior.
  • Pensamento Analítico: Investigação aprofundada de ameaças avançadas (Threat Hunting) e resolução de problemas arquitetônicos.

Certificações de Mercado (Requisitos Desejáveis ou Obrigatórios)

  • Avançadas/Gestão: CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager).
  • Técnicas/Ofensivas: CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), CySA+ (CompTIA Cybersecurity Analyst).
  • Nuvem: AWS Certified Security - Specialty, Microsoft Cybersecurity Architect (SC-100) ou equivalentes.

VAGA PJ

Posted Today

Related Jobs

Related Searches

Apply Now