Buscamos uma pessoaAnalista de Segurança da Informação SR com foco em IAM e automação,para atuar como referência técnica na evolução da nossa estratégia de Identidade e Acessos, contribuindo diretamente para o fortalecimento da segurança da informação e da governança corporativa.
Esta posição terá papel fundamental na definição e implementação de processos, controles e automações relacionados ao ciclo de vida das identidades, garantindo que os acessos corretos sejam concedidos às pessoas certas, no momento adequado e de forma segura.
Se você possui sólida experiência em IAM, visão estratégica, forte capacidade analítica e interesse em atuar em projetos de transformação e amadurecimento de segurança, essa oportunidade é para você.
/n
- Experiência sólida em Gestão de Identidades e Acessos (IAM);
- Vivência com soluções de IAM/IGA, como Microsoft Entra ID, Okta ou similares;
- Experiência prática com ferramentas de Privileged Access Management (PAM), como CyberArk, BeyondTrust ou Senhasegura;
- Conhecimento avançado em protocolos de autenticação, autorização e federação, incluindo SAML, OpenID Connect (OIDC), OAuth 2.0 e SCIM;
- Experiência com serviços de diretório, como Active Directory, Microsoft Entra ID (Azure AD) e LDAP;
- Vivência na gestão de acessos e permissões em ambientes de nuvem (AWS, Azure e/ou GCP);
- Conhecimento em conceitos modernos de segurança, como Zero Trust, MFA Adaptativo e Acesso Condicional;
- Conhecimento em automação e scripting utilizando Python, PowerShell ou Bash;
- Experiência com processos de governança, auditoria e conformidade relacionados à gestão de acessos.
Diferenciais
- Experiência com projetos de implementação ou evolução de soluções IGA;
- Certificações relacionadas à área, como SC-300, SC-100, CISSP, CISM, Security+ ou equivalentes;
- Conhecimento em integração de aplicações e APIs para automação de processos de IAM;
- Vivência em ambientes corporativos de grande porte e alta complexidade.
Competências comportamentais
- Visão estratégica e foco em melhoria contínua;
- Capacidade analítica e resolução de problemas complexos;
- Excelente comunicação e habilidade para interação com diferentes áreas do negócio;
- Perfil colaborativo e orientado à construção de soluções;
- Senso de dono e capacidade de influência técnica.
/n
- Projetar, implementar e evoluir processos, controles e arquiteturas de Gestão de Identidades e Acessos (IAM) e Governança de Identidades (IGA);
- Automatizar e otimizar o ciclo de vida de identidades (Joiner, Mover e Leaver), reduzindo riscos operacionais e fortalecendo a governança de acessos;
- Desenvolver e aprimorar modelos de controle de acesso baseados em funções (RBAC) e atributos (ABAC), promovendo o princípio do menor privilégio;
- Administrar e definir estratégias para gestão de acessos privilegiados (PAM), incluindo contas administrativas, contas de serviço e usuários críticos;
- Conduzir campanhas periódicas de revisão e recertificação de acessos (User Access Review);
- Apoiar auditorias internas e externas, garantindo aderência a requisitos regulatórios e de conformidade, como LGPD, SOX, ISO 27001 e PCI-DSS;
- Gerenciar políticas e permissões de acesso em ambientes multi-cloud (AWS, Azure e GCP);
- Atuar como referência técnica para temas de IAM, apoiando a disseminação de boas práticas de segurança, Zero Trust e Privilégio Mínimo;
- Identificar oportunidades de automação e melhoria contínua dos processos de gestão de identidades e acessos.