Talent.com
Bauducco
ANALISTA DE SEGURANÇA DE INFORMAÇÃO SRBauducco • Guarulhos, São Paulo, Brasil
ANALISTA DE SEGURANÇA DE INFORMAÇÃO SR

ANALISTA DE SEGURANÇA DE INFORMAÇÃO SR

Bauducco • Guarulhos, São Paulo, Brasil
Há 7 dias
Descrição da vaga

A história da Bauducco® começou há quase 70 anos, com Carlo Bauducco trazendo ao Brasil uma receita de família e um sonho empreendedor. De lá para cá, mantivemos viva essa essência, combinando tradição, qualidade e inovação.


Hoje, somos líderes em categorias como Torradas, Wafers e Cookies, além de sermos a maior produtora de Panettones do mundo e referência no Natal brasileiro.


Com seis fábricas, 12 filiais, sete CDs e mais de 6 mil colaboradores, levamos nossos produtos a mais de 180 mil pontos de venda no Brasil e exportamos para mais de 50 países.


Desde 2001, fazemos parte do Grupo Pandurata, que também inclui as marcas Visconti®, Tommy® e a Ellece Logística.


Venha construir uma nova etapa da sua carreira e fazer parte dessa história!

/n


🍪Graduação completa em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes ou áreas correlatas.

🍪Experiência comprovada em Segurança da Informação, Cyber Defense, SOC ou Resposta a Incidentes.

🍪Experiência com plataformas Microsoft Security.

🍪Experiência na condução de análises e investigações de incidentes.

🍪Experiência em gestão de vulnerabilidades e remediação de riscos.

🍪Vivência em ambientes híbridos (Cloud e On-Premises).

🍪Experiência em projetos de implementação ou melhoria de controles de segurança.


Será considerado diferencial:

🍪 Certificação Microsoft SC-200 Security Operations Analyst.

🍪 Certificação Microsoft SC-300 Identity and Access Administrator.

🍪 Certificação Microsoft AZ-500 Azure Security Engineer.

🍪 Certificação Microsoft SC-100 Cybersecurity Architect.

🍪 CompTIA Security+.

🍪 CompTIA CySA+.

🍪 CEH (Certified Ethical Hacker).

🍪 ISO 27001 Lead Implementer ou Auditor Interno.

🍪 Experiência com automação de processos de segurança.

🍪 Experiência em Threat Hunting.

🍪 Experiência em ambientes industriais (OT/ICS).

🍪 Conhecimentos em Cisco Secure Access, ISE, Umbrella ou Firepower.


/n

🍪 Liderar investigações de incidentes de segurança, conduzindo análise, contenção, erradicação e recuperação de ameaças.

🍪Atuar como ponto focal técnico em incidentes críticos e eventos de alta severidade.

🍪Realizar análise avançada de eventos relacionados a endpoints, identidades, e-mails, redes, aplicações e ambientes em nuvem.

🍪Operar, administrar e evoluir as plataformas Microsoft Defender XDR e Microsoft Sentinel.

🍪Desenvolver consultas KQL, regras analíticas, dashboards, automações e playbooks voltados à detecção e resposta.

🍪Conduzir atividades de Threat Hunting baseadas em indicadores de comprometimento (IoCs), comportamento anômalo e frameworks como MITRE ATT&CK.

🍪Liderar o processo de gestão de vulnerabilidades, incluindo análise de criticidade, priorização baseada em risco e acompanhamento de remediações.

🍪Participar da definição e implementação de controles de segurança relacionados ao Microsoft Entra ID, MFA, Conditional Access, Identity Governance e Privileged Identity Management (PIM).

🍪Apoiar projetos corporativos avaliando requisitos de segurança, riscos e controles preventivos.

🍪Realizar análises de segurança de ambientes Azure, Microsoft 365 e infraestruturas híbridas.

🍪Apoiar iniciativas de proteção de dados utilizando Microsoft Purview, classificação da informação e políticas de DLP.

🍪Desenvolver indicadores, métricas e relatórios executivos para acompanhamento da postura de segurança da organização.

🍪Elaborar e manter procedimentos, playbooks, padrões técnicos e documentação de segurança.

🍪Conduzir avaliações de risco e apoiar auditorias internas e externas.

🍪Atuar como referência técnica para analistas de níveis Júnior e Pleno.

🍪Acompanhar continuamente novas vulnerabilidades, campanhas de ataques, tendências do cenário de ameaças e riscos relevantes ao negócio.


Conhecimentos Técnicos Obrigatórios: Microsoft Sentinel, Defender for Endpoint/Office 365/Cloud/XDR, Entra ID, Intune, Purview (DLP/Information Protection), Conditional Access, PIM, Azure Security; Redes TCP/IP, DNS, HTTP/HTTPS; Segurança de Endpoints, Vulnerabilidades, SIEM/EDR/XDR; MITRE ATT&CK, CIS Controls, ISO 27001; Cyber Incident Response; Hardening de sistemas e servidores; PowerShell para automação e investigação.

Conhecimentos Desejáveis: Microsoft Security Copilot; NIST CSF, 800-61 e 800-53; Zero Trust; LGPD; Segurança OT/ICS; Logic Apps; Power Platform; Segurança de Aplicações e DevSecOps.





Criar um alerta de emprego para esta pesquisa

ANALISTA DE SEGURANÇA DE INFORMAÇÃO SR • Guarulhos, São Paulo, Brasil