Analista de Segurança da Informação Sr
Descrição:
Modelo de trabalho:
Híbrido — três dias presenciais e dois em home office. Alocação negociável em qualquer uma de nossas unidades no estado de São Paulo ou no Distrito Federal.
Sobre a posição:
Profissional que atuará em três frentes complementares: operação dos controles de segurança em ambiente nacional, condução de novas implementações de segurança e documentação normativa e técnica em ambiente farmacêutico regulado (ANVISA/GxP, LGPD, ISO 27001:2022, ALCOA+). Espera-se autonomia técnica, rigor de documentação e capacidade de sustentar decisões em auditoria.
Responsabilidades:
Administrar e sustentar a plataforma Fortinet (FortiGate, FortiManager, FortiAnalyzer, FortiClient EMS) em ambiente distribuído nacionalmente.
Operar o EDR CrowdStrike Falcon: triagem de detecções, contenção, tuning de políticas e acompanhamento de cobertura de fleet.
Operar os WAFs (Azure e Check Point) e a proteção de perímetro (VPN, IPS/IDS, DMZ, proxy reverso).
Administrar o cofre de credenciais BeyondTrust (acesso privilegiado / PAM).
Monitorar a superfície externa de ataque via FortiRecon (EASM) e encaminhar tratativas.
Atender e acompanhar chamados de suporte, cumprindo os SLAs acordados; conduzir troubleshooting e solução de problemas.
Conduzir a implantação de novos controles e melhorias no ambiente (hardening, endurecimento de perímetro, integrações).
Apoiar a implantação e o dimensionamento de soluções de segurança, VPN e serviços associados ao Microsoft 365 / Entra ID.
Detectar, priorizar e minimizar novas vulnerabilidades e riscos do parque de ativos de TI.
Elaborar e manter normas, políticas e procedimentos operacionais padrão (POPs) de segurança da informação.
Documentar controles, configurações e decisões técnicas de forma auditável, com rastreabilidade aderente a ISO 27001:2022, LGPD e requisitos GxP/ALCOA+.
Apoiar auditorias internas e externas com evidências e artefatos formais.
Requisitos obrigatórios:
Graduação completa em TI ou áreas correlatas.
Vivência sólida em soluções Fortinet: FortiGate, FortiManager, FortiAnalyzer, FortiClient EMS.
Experiência com EDR (CrowdStrike Falcon ou equivalente).
Experiência com WAF e proteção de perímetro: proxy reverso, DMZ, IPS/IDS, redes TCP/IP.
Experiência com VPN e integração de segurança ao Microsoft 365.
Experiência com análise e tratamento de vulnerabilidades.
Experiência com gestão de acesso privilegiado (PAM/cofre de senhas).
Noções de segurança de uso de IA generativa (GenAI): riscos de vazamento de dados via IA, controle/DLP de uso de ferramentas de IA e conceitos de governança de IA (ex.: ISO/IEC 42001, NIST AI RMF).
Vivência em auditoria de ambiente tecnológico e nas normas ISO 27001:2022.
Vivência aplicada em ITIL, COBIT e LGPD.
Requisitos desejáveis
Experiência prévia com segurança em indústria farmacêutica e/ou ambiente regulado (ANVISA/GxP, ALCOA+).
Experiência com EASM (gestão de superfície externa de ataque) — ex.: FortiRecon.
Experiência prática com governança de IA e implantação de ferramentas de proteção de GenAI.
Inglês fluente (leitura técnica e interlocução com fabricantes).