freehire launches on Product Hunt on 26 August.

Follow →

11314 - Analista de Engenharia de Si Sênior

Open 28d

Descrição:

Buscamos profissional de Engenharia de Segurança da Informação, para alocação em operadora de plano de saúde, em contrato PJ.

Atividade híbrida, sendo de 1 a 2 dias presencial no Morumbi.


Será responsável pelo desenho, implementação, sustentação e evolução dos controles técnicos de segurança que suportam os ambientes corporativos, aplicações, integrações, plataformas cloud e iniciativas de transformação digital da organização.


O profissional será responsável por garantir a adoção de práticas de Security by Design, proteção de dados, segurança em nuvem, monitoramento contínuo e integração dos controles de segurança ao ciclo de vida das soluções corporativas.


Principais Responsabilidades:


Engenharia e Arquitetura de Segurança

Definir requisitos e padrões de segurança para novos projetos, aplicações e integrações.

Participar de processos de homologação técnica de fornecedores e soluções.

Conduzir análises de risco técnico e definição de controles compensatórios.

Elaborar recomendações de segurança para ambientes on-premise, cloud e híbridos.

Implementar práticas de Security by Design e Zero Trust.


Cloud Security

Definir e implementar controles de segurança para Azure, OCI e ambientes SaaS.

Implementar políticas de segmentação, hardening, gestão de identidades e proteção de workloads.

Atuar em iniciativas de Cloud Security Posture Management (CSPM).

Apoiar projetos de migração e modernização de aplicações para nuvem.


Engenharia de Monitoramento e Observabilidade

Integrar plataformas corporativas com SIEM.

Construir casos de uso de detecção.

Desenvolver correlações, regras e indicadores de segurança.

Apoiar investigações de incidentes e atividades de threat hunting.


Gestão de Plataformas de Segurança

Preferencialmente atuar tecnicamente nas seguintes tecnologias ou equivalentes:

Google SecOps (SIEM)

Microsoft Defender

TrendMicro

CrowdStrike

Netskope

Gigamon

Azure Key Vault

Active Directory / Entra ID

WAFs Corporativos

Check Point

Forcepoint


Requisitos Técnicos

Experiência sênior em Segurança da Informação.

Experiência em ambientes corporativos de grande porte.

Vivência em ambientes regulados (saúde, financeiro ou seguros será diferencial).

Segurança de aplicações (OWASP Top 10)..

Cloud Security (Azure, AWS ou OCI).

IAM, SSO, MFA e Zero Trust.

SIEM e monitoramento de segurança.

Gestão de vulnerabilidades.

Hardening de sistemas operacionais e plataformas.

Network Security.

IoMT / OT Security.

Redes TCP/IP e protocolos de segurança.


Certificações Desejáveis

Segurança: CISSP, CCSP, CISM, CRISC, CompTIA Security+

Cloud: Microsoft Azure Security Engineer Associate (AZ-500), Microsoft Cybersecurity Architect (SC-100), Google Professional Cloud Security Engineer, OCI Security Professional

Redes e Infraestrutura: CCNP Security, Check Point CCSA / CCSE


Competências Comportamentais:

Capacidade de atuação consultiva junto às áreas de negócio.

Perfil analítico e investigativo.

Forte habilidade de comunicação com equipes técnicas e executivas.

Senso de propriedade e accountability.

Facilidade para conduzir projetos multidisciplinares.

Capacidade de priorização baseada em risco.


Diferenciais:

Experiência em ambientes hospitalares e proteção de dados de saúde (PHI).

Participação em processos de homologação de soluções.

Conhecimento em NIST CSF, ISO 27001, CIS Controls e MITRE ATT&CK.

Experiência com Security Assessment de fornecedores.

Vivência em programas de Cloud Security e Zero Trust.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available