Pessoa Analista de Segurança da Informação Sênior
Somos um escritório de advocacia integrado por pessoas que fazem o setor evoluir, repensam soluções e valorizam a diversidade de pensamentos, desenvolvendo novos pontos de vista. Nossas equipes estão constantemente envolvidas em casos estratégicos de organizações líderes dos mais diversos setores, a partir de uma abordagem única, para cada desafio apresentado. Buscamos uma pessoa Analista de Segurança da Informação Sênior para atuar como referência técnica em iniciativas de prevenção, detecção, análise e resposta a ameaças cibernéticas, contribuindo para a proteção dos ativos tecnológicos, dados, aplicações e serviços do escritório. A pessoa profissional terá atuação estratégica e hands-on em Segurança da Informação, apoiando operações defensivas e ofensivas e participando de projetos de tecnologia, avaliação de riscos, evolução de controles, gestão de vulnerabilidades, governança, conformidade e melhoria contínua da postura de segurança.
RESPONSABILIDADES E ATRIBUIÇÕES
Atuar como referência técnica em Segurança da Informação, apoiando atividades de nível N2/N3 e conduzindo análises complexas relacionadas a incidentes, ameaças, vulnerabilidades e riscos cibernéticos; Monitorar, investigar e tratar eventos e alertas de segurança provenientes de SIEM, EDR/XDR, DLP, firewalls, WAF, IDS/IPS e demais plataformas de segurança; Liderar investigações de incidentes cibernéticos de ponta a ponta, incluindo triagem, classificação, análise de causa raiz, contenção, resposta, documentação e recomendações de melhoria; Executar atividades proativas de Threat Hunting e Cyber Threat Intelligence, incluindo análise de indicadores de comprometimento (IOC) e identificação de comportamentos suspeitos; Criar, revisar e aprimorar playbooks, casos de uso, regras de correlação, procedimentos operacionais e fluxos de resposta a incidentes; Apoiar a gestão de vulnerabilidades, incluindo análise de riscos técnicos, recomendações de hardening, definição de baselines de segurança, aplicação de CIS Benchmarks e priorização de correções; Participar de projetos de tecnologia como referência em Segurança da Informação, avaliando riscos, ameaças, requisitos e controles para ambientes on-premises, cloud, aplicações, integrações e soluções de inteligência artificial; Contribuir para o desenho de arquiteturas e soluções seguras, considerando requisitos de confidencialidade, integridade, disponibilidade, privacidade e conformidade; Apoiar iniciativas de GRC em Segurança da Informação, auditorias, avaliações de fornecedores, análises de soluções e acompanhamento de planos de ação; Desenvolver scripts, automações e melhorias operacionais para reduzir o tempo de resposta, apoiar análises técnicas e aumentar a eficiência dos processos de segurança; Produzir relatórios técnicos e executivos, comunicando riscos, incidentes, indicadores, recomendações e a evolução da postura de segurança de forma clara e objetiva; Acompanhar fornecedores e parceiros de Segurança da Informação, contribuindo para a qualidade das entregas, a aderência contratual e a evolução dos serviços prestados.
REQUISITOS E QUALIFICAÇÕES
Necessário:Graduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;Experiência sólida em Segurança da Informação, com atuação em ambientes corporativos complexos;Vivência em operações de segurança, monitoramento de eventos e resposta a incidentes;Conhecimento avançado em SIEM, EDR/XDR, firewalls, IDS/IPS, WAF, DLP e ferramentas de gestão de vulnerabilidades;Experiência com segurança em nuvem, preferencialmente AWS, Azure, GCP ou OCI;Conhecimento de redes, sistemas operacionais e protocolos, incluindo Windows, Linux, TCP/IP, DNS, HTTP/HTTPS e SMTP;Conhecimento em controles de segurança, segmentação de rede, hardening, baselines, gestão de vulnerabilidades e frameworks de segurança;Experiência com frameworks, normas e boas práticas, como CIS Controls, NIST CSF 2.0, NIST RMF, OWASP Top 10, MITRE ATT&CK, ISO 27001, COBIT, ITSM e LGPD;Conhecimento em Microsoft 365 Security and Compliance, Microsoft Purview, DLP, rotulagem e classificação da informação, Exchange Online e Microsoft Intune;Conhecimento em linguagens e ferramentas de automação, como Python, PowerShell, Bash e SQL básico;Capacidade de produzir documentação técnica, relatórios executivos e recomendações de segurança com clareza, objetividade e visão de risco.
DIFERENCIAIS
Conhecimento em análise de malware, engenharia reversa, pentest, offensive security e defensive security;Certificações profissionais relacionadas à área de Segurança da Informação.
Experiência desejadaExperiência de 3 a 5 anos em Segurança da Informação;Experiência em ambientes corporativos com operações de segurança, monitoramento e gestão de incidentes;Experiência prática em análise de logs, investigação de eventos de segurança e tratamento de alertas;Vivência com ferramentas como CrowdStrike, SentinelOne, Microsoft Defender, Proofpoint ou soluções equivalentes.
INFORMAÇÕES ADICIONAIS
- •Benefícios:PPR;
- •Assistência médica;
- •Assistência odontológica;VA/VR flexível;
- •Seguro de Vida;Wellhub;Zenklub;
- •Vale Transporte.
Quer se candidatar a esta vaga de Pessoa Analista de Segurança da Informação Sênior com vantagem?
Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.
Clique para selecionar seu currículo (PDF ou Word)
O sistema lê seu histórico e gera a versão ideal para Pessoa Analista de Segurança da Informação Sênior
Outras Oportunidades Semelhantes
Ver todas as vagas →Softplan
Pessoa Analista de Contabilidade Sr - Remoto - 3267
Remoto (Home Office)
Starian
Pessoa Analista de Suporte Jr - Compras (Remoto) - 2955
Remoto (Home Office)
Caju
Pessoa Analista de Dados Sênior - Prevenção à Lavagem de Dinheiro (PLD)
Remoto (Home Office)