freehire launches on Product Hunt on 26 August.

Follow →

Analista de Segurança da Informação Sr


Descrição:

Modelo de trabalho:


Híbrido — três dias presenciais e dois em home office. Alocação negociável em qualquer uma de nossas unidades no estado de São Paulo ou no Distrito Federal.


Sobre a posição:


Profissional que atuará em três frentes complementares: operação dos controles de segurança em ambiente nacional, condução de novas implementações de segurança e documentação normativa e técnica em ambiente farmacêutico regulado (ANVISA/GxP, LGPD, ISO 27001:2022, ALCOA+). Espera-se autonomia técnica, rigor de documentação e capacidade de sustentar decisões em auditoria.


Responsabilidades:


Administrar e sustentar a plataforma Fortinet (FortiGate, FortiManager, FortiAnalyzer, FortiClient EMS) em ambiente distribuído nacionalmente.

Operar o EDR CrowdStrike Falcon: triagem de detecções, contenção, tuning de políticas e acompanhamento de cobertura de fleet.

Operar os WAFs (Azure e Check Point) e a proteção de perímetro (VPN, IPS/IDS, DMZ, proxy reverso).

Administrar o cofre de credenciais BeyondTrust (acesso privilegiado / PAM).

Monitorar a superfície externa de ataque via FortiRecon (EASM) e encaminhar tratativas.

Atender e acompanhar chamados de suporte, cumprindo os SLAs acordados; conduzir troubleshooting e solução de problemas.

Conduzir a implantação de novos controles e melhorias no ambiente (hardening, endurecimento de perímetro, integrações).

Apoiar a implantação e o dimensionamento de soluções de segurança, VPN e serviços associados ao Microsoft 365 / Entra ID.

Detectar, priorizar e minimizar novas vulnerabilidades e riscos do parque de ativos de TI.

Elaborar e manter normas, políticas e procedimentos operacionais padrão (POPs) de segurança da informação.

Documentar controles, configurações e decisões técnicas de forma auditável, com rastreabilidade aderente a ISO 27001:2022, LGPD e requisitos GxP/ALCOA+.

Apoiar auditorias internas e externas com evidências e artefatos formais.


Requisitos obrigatórios:


Graduação completa em TI ou áreas correlatas.

Vivência sólida em soluções Fortinet: FortiGate, FortiManager, FortiAnalyzer, FortiClient EMS.

Experiência com EDR (CrowdStrike Falcon ou equivalente).

Experiência com WAF e proteção de perímetro: proxy reverso, DMZ, IPS/IDS, redes TCP/IP.

Experiência com VPN e integração de segurança ao Microsoft 365.

Experiência com análise e tratamento de vulnerabilidades.

Experiência com gestão de acesso privilegiado (PAM/cofre de senhas).

Noções de segurança de uso de IA generativa (GenAI): riscos de vazamento de dados via IA, controle/DLP de uso de ferramentas de IA e conceitos de governança de IA (ex.: ISO/IEC 42001, NIST AI RMF).

Vivência em auditoria de ambiente tecnológico e nas normas ISO 27001:2022.

Vivência aplicada em ITIL, COBIT e LGPD.


Requisitos desejáveis


Experiência prévia com segurança em indústria farmacêutica e/ou ambiente regulado (ANVISA/GxP, ALCOA+).

Experiência com EASM (gestão de superfície externa de ataque) — ex.: FortiRecon.

Experiência prática com governança de IA e implantação de ferramentas de proteção de GenAI.

Inglês fluente (leitura técnica e interlocução com fabricantes).

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available