freehire launches on Product Hunt on 26 August.

Follow →

9319: Analista de Segurança da Informação Pleno | Salesforce

Open 36d

Objetivo do Cargo:

Garantir a governança, a gestão e o controle do ciclo de vida de acessos (Identity & Access Management - IAM) durante o projeto de implantação e customização do ecossistema Salesforce. O profissional será responsável por alinhar as necessidades de negócio da organização com os modelos de controle de acesso nativos da plataforma (Least Privilege Principle), reduzindo riscos de exposição de dados e assegurando a conformidade com frameworks de segurança e legislações vigentes (como LGPD).

Principais Responsabilidades e Atribuições

  • Modelagem de Perfis e Permissões:
    • Projetar, revisar e consolidar a matriz de acessos (RBAC - Role-Based Access Control), estruturando o modelo de Profiles, Permission Sets, Permission Set Groups e Roles no Salesforce.
    • Mapear e implementar regras de visibilidade de dados utilizando Organization-Wide Defaults (OWD), Sharing Rules, Criteria-Based Sharing e Manual Sharing.
  • Governança do Ciclo de Vida de Identidades:
    • Definir e acompanhar os processos de concessão, alteração, revisão periódica (Access Certification) e revogação de acessos (Offboarding) na plataforma.
    • Configurar e gerenciar a integração de identidade do Salesforce com Provedores de Identidade externos (IdP) via SAML 2.0 / OAuth 2.0 (ex: Azure AD / Microsoft Entra ID, Okta, Ping).
    • Garantir a obrigatoriedade e a correta aplicação de Autenticação Multi-Fator (MFA) e controle de intervalos de IP (IP Ranges).
  • Gestão de Contas Privilegiadas (PAM):
    • Definir e gerenciar acessos de Administradores, Desenvolvedores, Consultores e Contas de Integração (API/Service Accounts).
    • Estabelecer controles para redução de licenças de perfil System Administrator e auditoria de elevação de privilégios.
  • Auditoria e Monitoramento:
    • Configurar e acompanhar o Setup Audit Trail, Field History Tracking e logs de acesso.
    • Avaliar periodicamente o nível de segurança da org por meio do Salesforce Health Check e propor planos de ação para mitigar vulnerabilidades encontradas.
  • Alinhamento com Negócio e Conformidade:
    • Trabalhar em conjunto com arquitetos Salesforce, Product Owners (POs), desenvolvedores e times de compliance para alinhar o modelo de acessos aos requisitos do negócio.
    • Apoiar a adequação à LGPD quanto ao acesso restrito e segregado de Dados Pessoais e Sensíveis nos objetos do Salesforce.

Requisitos Técnicos (Hard Skills)

  • Domínio em Salesforce IAM:
    • Sólida experiência em arquitetura de segurança e modelo de compartilhamento do Salesforce (Profiles, Permission Sets, OWD, Roles, Sharing Rules, Restriction Rules).
  • Gestão de Identidade e Federação:
    • Conhecimento prático em SSO (Single Sign-On), protocolos SAML 2.0, OAuth 2.0 e integração com IdPs (Entra ID, Okta, etc.).
  • Segurança da Informação & Governança:
    • Conhecimento do princípio do menor privilégio (Least Privilege) e segregação de funções (SoD - Segregation of Duties).
    • Prática em gestão e revisão periódica de acessos e contas de serviço/integração.
  • Ferramentas e Auditoria:
    • Familiaridade com Salesforce Health Check, Event Monitoring e análise de Audit Trails.

Diferenciais (Desejável)

  • Certificações Salesforce ativas, tais como:
    • Salesforce Certified Identity and Access Management Architect (Ideal/Avançado)
    • Salesforce Certified Administrator
    • Salesforce Certified User Experience Designer ou Platform App Builder (visão de estrutura de dados)
  • Experiência prévia em projetos de migração/implantação enterprise do Salesforce (Sales Cloud, Service Cloud, etc.).

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available