11314 - Analista de Engenharia de Si Sênior
Descrição:
Buscamos profissional de Engenharia de Segurança da Informação, para alocação em operadora de plano de saúde, em contrato PJ.
Atividade híbrida, sendo de 1 a 2 dias presencial no Morumbi.
Será responsável pelo desenho, implementação, sustentação e evolução dos controles técnicos de segurança que suportam os ambientes corporativos, aplicações, integrações, plataformas cloud e iniciativas de transformação digital da organização.
O profissional será responsável por garantir a adoção de práticas de Security by Design, proteção de dados, segurança em nuvem, monitoramento contínuo e integração dos controles de segurança ao ciclo de vida das soluções corporativas.
Principais Responsabilidades:
Engenharia e Arquitetura de Segurança
Definir requisitos e padrões de segurança para novos projetos, aplicações e integrações.
Participar de processos de homologação técnica de fornecedores e soluções.
Conduzir análises de risco técnico e definição de controles compensatórios.
Elaborar recomendações de segurança para ambientes on-premise, cloud e híbridos.
Implementar práticas de Security by Design e Zero Trust.
Cloud Security
Definir e implementar controles de segurança para Azure, OCI e ambientes SaaS.
Implementar políticas de segmentação, hardening, gestão de identidades e proteção de workloads.
Atuar em iniciativas de Cloud Security Posture Management (CSPM).
Apoiar projetos de migração e modernização de aplicações para nuvem.
Engenharia de Monitoramento e Observabilidade
Integrar plataformas corporativas com SIEM.
Construir casos de uso de detecção.
Desenvolver correlações, regras e indicadores de segurança.
Apoiar investigações de incidentes e atividades de threat hunting.
Gestão de Plataformas de Segurança
Preferencialmente atuar tecnicamente nas seguintes tecnologias ou equivalentes:
Google SecOps (SIEM)
Microsoft Defender
TrendMicro
CrowdStrike
Netskope
Gigamon
Azure Key Vault
Active Directory / Entra ID
WAFs Corporativos
Check Point
Forcepoint
Requisitos Técnicos
Experiência sênior em Segurança da Informação.
Experiência em ambientes corporativos de grande porte.
Vivência em ambientes regulados (saúde, financeiro ou seguros será diferencial).
Segurança de aplicações (OWASP Top 10)..
Cloud Security (Azure, AWS ou OCI).
IAM, SSO, MFA e Zero Trust.
SIEM e monitoramento de segurança.
Gestão de vulnerabilidades.
Hardening de sistemas operacionais e plataformas.
Network Security.
IoMT / OT Security.
Redes TCP/IP e protocolos de segurança.
Certificações Desejáveis
Segurança: CISSP, CCSP, CISM, CRISC, CompTIA Security+
Cloud: Microsoft Azure Security Engineer Associate (AZ-500), Microsoft Cybersecurity Architect (SC-100), Google Professional Cloud Security Engineer, OCI Security Professional
Redes e Infraestrutura: CCNP Security, Check Point CCSA / CCSE
Competências Comportamentais:
Capacidade de atuação consultiva junto às áreas de negócio.
Perfil analítico e investigativo.
Forte habilidade de comunicação com equipes técnicas e executivas.
Senso de propriedade e accountability.
Facilidade para conduzir projetos multidisciplinares.
Capacidade de priorização baseada em risco.
Diferenciais:
Experiência em ambientes hospitalares e proteção de dados de saúde (PHI).
Participação em processos de homologação de soluções.
Conhecimento em NIST CSF, ISO 27001, CIS Controls e MITRE ATT&CK.
Experiência com Security Assessment de fornecedores.
Vivência em programas de Cloud Security e Zero Trust.