⚡ New
Analista Pleno de segurança da informação
Beytech IT Solutions
RemoteFull-timeMid LevelRemote
Job Description
Habilidades Técnicas (Hard Skills)
- Gestão de Incidentes e Monitoramento: Experiência avançada com ferramentas SIEM (ex: Splunk, Microsoft Sentinel, QRadar, ELK) e processos de resposta a incidentes (CSIRT/SOC).
- Segurança de Redes e Infraestrutura: Administração e arquitetura de Firewalls, IDS/IPS, WAF, VPNs, proxies, segmentação de redes e modelo Zero Trust.
- Segurança em Nuvem (Cloud Security): Implementação de controles de segurança em ambientes AWS, Azure ou Google Cloud (gestão de IAM, CSPM, arquiteturas seguras).
- Gestão de Vulnerabilidades: Experiência com varredura e análise de vulnerabilidades (Nessus, Qualys, Tenable), triagem de falsos positivos e gestão de correções (Patch Management).
- AppSec e DevSecOps: Conhecimento em segurança no ciclo de desenvolvimento de software (Secure SDLC), ferramentas de análise de código (SAST, DAST, SCA) e integração de segurança em pipelines CI/CD.
- Governança, Risco e Conformidade (GRC): Aplicação prática de frameworks de segurança (NIST CSF, ISO 27001/27002, CIS Controls, MITRE ATT&CK) e adequação a legislações de privacidade (LGPD, GDPR).
- Proteção de Dados e Identidade: Implementação de soluções DLP (Data Loss Prevention), gestão de identidades e acessos privilegiados (IAM/PAM) e criptografia.
Habilidades Comportamentais (Soft Skills)
- Comunicação Executiva: Capacidade de traduzir riscos técnicos e vulnerabilidades em impactos de negócios para partes interessadas não técnicas.
- Gestão de Crises: Resiliência e tomada de decisão sob pressão durante incidentes críticos de segurança ou violações de dados.
- Liderança Técnica: Capacidade de atuar como referência técnica, conduzindo projetos complexos e orientando analistas de nível júnior.
- Pensamento Analítico: Investigação aprofundada de ameaças avançadas (Threat Hunting) e resolução de problemas arquitetônicos.
Certificações de Mercado (Requisitos Desejáveis ou Obrigatórios)
- Avançadas/Gestão: CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager).
- Técnicas/Ofensivas: CEH (Certified Ethical Hacker), OSCP (Offensive Security Certified Professional), CySA+ (CompTIA Cybersecurity Analyst).
- Nuvem: AWS Certified Security - Specialty, Microsoft Cybersecurity Architect (SC-100) ou equivalentes.
VAGA PJ
Posted Today