Ensino superior em andamento ou concluído em Tecnologia da Informação, Engenharia de Software, Ciência da Computação ou áreas correlatas;
Experiência em operação de segurança ou infraestrutura, com atuação prática em pelo menos duas frentes: administração de firewall, operação de EDR/XDR ou análise e tuning de regras em SIEM ;
Conhecimentos em redes, TCP/IP, VLAN, roteamento, DNS, VPN e análise de tráfego;
Conhecimentos em Windows Server, Active Directory, Linux e Microsoft 365/Entra ID;
Experiência com ferramentas de varredura de vulnerabilidades e análise de relatórios;
Noções de PowerShell ou Python para automação de tarefas;
Inglês técnico para leitura;
Disponibilidade para plantão rotativo aos finais de semana e acionamentos de alta severidade;
Disponibilidade para viagens pontuais e CNH B.
Diferenciais:
Experiência em testes de segurança em aplicações web, com identificação e validação de vulnerabilidades do OWASP Top 10 - falhas de autenticação, controle de acesso e injeção (Burp Suite, OWASP ZAP, Nuclei ou equivalente).
Vivência em reconhecimento e enumeração de superfície exposta: descoberta de serviços, portas e configurações inseguras (Nmap, Amass, ffuf ou equivalente).
Experiência com análise de segurança em pipeline de desenvolvimento: SAST, SCA e detecção de segredos em repositórios.
Automação de rotinas de segurança com PowerShell ou Python: coleta de evidências, integração entre ferramentas, tratamento de logs.
Vivência em avaliação de postura de Active Directory: identificação de caminhos de abuso e configurações fracas (BloodHound, PingCastle ou equivalente).
Pós-graduação ou certificações em Segurança da Informação ou áreas correlatas.
Competências comportamentais:
Pensamento analítico e habilidade para definir prioridades;
Senso de responsabilidade e organização;
Comunicação clara e objetiva;
Autonomia para aprender e buscar soluções;
Perfil colaborativo e facilidade para trabalhar em equipe;
Foco e capacidade de investigação;
Postura ética e responsabilidade com informações sensíveis.
/n
Como será a sua rotina:
Operar e manter plataformas de segurança do ambiente: NGFW, WAF, EDR/XDR e SIEM;
Implementar e revisar regras de firewall e WAF conforme os padrões definidos, mantendo a documentação atualizada;
Monitorar alertas, investigar eventos e propor ajustes nas regras de detecção do SIEM;
Executar varreduras de vulnerabilidade, apoiar a priorização e acompanhar a remediação junto às áreas responsáveis;
Atuar na resposta a incidentes sob coordenação do especialista: triagem, contenção e coleta de evidências;
Acompanhar o SOC e os fornecedores de segurança, monitorando casos, retornos e pendências;
Operar campanhas de phishing, simulando e apoiar as ações de conscientização;
Documentar procedimentos, runbooks e evidências das atividades;
Participar do desenho da arquitetura de segurança das unidades junto ao especialista;
Participar da escala de plantão aos finais de semana, em sistema de rodízio.
Apoio e desenvolvimento (junto ao especialista):
Apoiar a execução de testes de segurança em aplicações internas e de fornecedores;
Apoiar a Infraestrutura em requisitos de segurança para projetos e mudanças;
Participar do desenho da arquitetura de segurança das unidades.
Criar um alerta de emprego para esta pesquisa
Analista de Segurança da Informação| Goiânia - GO(presencial) • Goiânia, Goiás, Brasil