9319: Analista de Segurança da Informação Pleno | Salesforce
Objetivo do Cargo:
Garantir a governança, a gestão e o controle do ciclo de vida de acessos (Identity & Access Management - IAM) durante o projeto de implantação e customização do ecossistema Salesforce. O profissional será responsável por alinhar as necessidades de negócio da organização com os modelos de controle de acesso nativos da plataforma (Least Privilege Principle), reduzindo riscos de exposição de dados e assegurando a conformidade com frameworks de segurança e legislações vigentes (como LGPD).
Principais Responsabilidades e Atribuições
- Modelagem de Perfis e Permissões:
- Projetar, revisar e consolidar a matriz de acessos (RBAC - Role-Based Access Control), estruturando o modelo de Profiles, Permission Sets, Permission Set Groups e Roles no Salesforce.
- Mapear e implementar regras de visibilidade de dados utilizando Organization-Wide Defaults (OWD), Sharing Rules, Criteria-Based Sharing e Manual Sharing.
- Governança do Ciclo de Vida de Identidades:
- Definir e acompanhar os processos de concessão, alteração, revisão periódica (Access Certification) e revogação de acessos (Offboarding) na plataforma.
- Configurar e gerenciar a integração de identidade do Salesforce com Provedores de Identidade externos (IdP) via SAML 2.0 / OAuth 2.0 (ex: Azure AD / Microsoft Entra ID, Okta, Ping).
- Garantir a obrigatoriedade e a correta aplicação de Autenticação Multi-Fator (MFA) e controle de intervalos de IP (IP Ranges).
- Gestão de Contas Privilegiadas (PAM):
- Definir e gerenciar acessos de Administradores, Desenvolvedores, Consultores e Contas de Integração (API/Service Accounts).
- Estabelecer controles para redução de licenças de perfil System Administrator e auditoria de elevação de privilégios.
- Auditoria e Monitoramento:
- Configurar e acompanhar o Setup Audit Trail, Field History Tracking e logs de acesso.
- Avaliar periodicamente o nível de segurança da org por meio do Salesforce Health Check e propor planos de ação para mitigar vulnerabilidades encontradas.
- Alinhamento com Negócio e Conformidade:
- Trabalhar em conjunto com arquitetos Salesforce, Product Owners (POs), desenvolvedores e times de compliance para alinhar o modelo de acessos aos requisitos do negócio.
- Apoiar a adequação à LGPD quanto ao acesso restrito e segregado de Dados Pessoais e Sensíveis nos objetos do Salesforce.
Requisitos Técnicos (Hard Skills)
- Domínio em Salesforce IAM:
- Sólida experiência em arquitetura de segurança e modelo de compartilhamento do Salesforce (Profiles, Permission Sets, OWD, Roles, Sharing Rules, Restriction Rules).
- Gestão de Identidade e Federação:
- Conhecimento prático em SSO (Single Sign-On), protocolos SAML 2.0, OAuth 2.0 e integração com IdPs (Entra ID, Okta, etc.).
- Segurança da Informação & Governança:
- Conhecimento do princípio do menor privilégio (Least Privilege) e segregação de funções (SoD - Segregation of Duties).
- Prática em gestão e revisão periódica de acessos e contas de serviço/integração.
- Ferramentas e Auditoria:
- Familiaridade com Salesforce Health Check, Event Monitoring e análise de Audit Trails.
Diferenciais (Desejável)
- Certificações Salesforce ativas, tais como:
- Salesforce Certified Identity and Access Management Architect (Ideal/Avançado)
- Salesforce Certified Administrator
- Salesforce Certified User Experience Designer ou Platform App Builder (visão de estrutura de dados)
- Experiência prévia em projetos de migração/implantação enterprise do Salesforce (Sales Cloud, Service Cloud, etc.).