Analista Segurança Informação Sr
vr
Score da Vaga
90 pontosAnalista Segurança Informação Sr
Resumo:
Estamos buscando Analista Segurança Informação Sr para integrar nosso time VR.
Se você é apaixonada(o) por pessoas e tem o propósito de impactar a vida de milhões de trabalhadores, apoiar e orientar soluções no dia a dia, venha trabalhar com a gente!
Responsabilidades:
- Atuar como referência técnica em Segurança da Informação, orientando a equipe na adoção de melhores práticas, padrões e controles de segurança.
- Liderar tecnicamente projetos estratégicos de Segurança da Informação, assegurando a implementação de soluções aderentes aos requisitos de negócio e às políticas corporativas.
- Definir, revisar e manter políticas, normas, procedimentos e padrões de Segurança da Informação, garantindo conformidade com regulamentações e frameworks aplicáveis.
- Conduzir avaliações de riscos de segurança da informação em projetos, processos, sistemas e fornecedores, propondo planos de tratamento e mitigação.
- Avaliar arquiteturas de soluções, infraestrutura, aplicações e ambientes em nuvem, assegurando a adoção dos princípios de Security by Design e Zero Trust.
- Definir requisitos técnicos de segurança para novos projetos, mudanças tecnológicas e iniciativas de transformação digital.
- Coordenar tecnicamente a gestão de vulnerabilidades, definindo critérios de priorização, acompanhando planos de remediação e apoiando a redução da superfície de ataque.
- Atuar como especialista técnico em incidentes de segurança de alta complexidade, apoiando atividades de investigação, contenção, erradicação, recuperação e análise de causa raiz.
- Apoiar a evolução dos processos e ferramentas de monitoramento de segurança, SIEM, EDR/XDR, Threat Intelligence, Threat Hunting e automação de resposta a incidentes.
- Participar da definição, homologação e evolução de soluções de segurança, como WAF, IAM, PAM, DLP, CASB, ZTNA, CNAPP, CSPM, SIEM e EDR.
- Conduzir avaliações técnicas de fornecedores, produtos e serviços de segurança, participando de processos de seleção, provas de conceito (PoC) e homologações.
- Apoiar auditorias internas e externas, processos de certificação e avaliações de conformidade, fornecendo evidências e orientações técnicas.
- Garantir a conformidade com requisitos de Segurança da Informação relacionados à LGPD, PCI DSS, ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls e demais normativos aplicáveis.
- Elaborar pareceres técnicos, recomendações de segurança e análises de impacto para novos projetos, tecnologias e iniciativas corporativas.
- Desenvolver, acompanhar e reportar indicadores de desempenho (KPIs) e indicadores de risco (KRIs), propondo ações para melhoria contínua da maturidade em Segurança da Informação.
- Identificar oportunidades de melhoria, inovação e automação dos processos de Segurança da Informação, promovendo ganhos de eficiência operacional.
- Apoiar tecnicamente as áreas de Tecnologia e Negócio na implementação de controles de segurança e na mitigação de riscos cibernéticos.
- Disseminar a cultura de Segurança da Informação por meio de treinamentos, workshops, orientações técnicas e ações de conscientização.
- Atuar como mentor dos analistas de menor senioridade, promovendo o desenvolvimento técnico da equipe e apoiando a tomada de decisões.
- Representar a área de Segurança da Informação em fóruns técnicos, comitês, reuniões estratégicas e projetos corporativos, atuando como referência técnica para a organização.
Escolaridade:
- Ensino Superior completo em Ciência da Computação, Sistemas de Informação, Segurança da Informação, Engenharia da Computação, Engenharia de Software, Tecnologia da Informação ou áreas correlatas.
- Pós-graduação, MBA ou especialização em Segurança da Informação, Cyber Security, Gestão de Riscos, Governança de TI, Computação em Nuvem ou áreas afins será considerado um diferencial.
- Certificações profissionais em Segurança da Informação serão consideradas diferenciais, especialmente:
- CISSP (Certified Information Systems Security Professional)
- CISM (Certified Information Security Manager)
- CCSP (Certified Cloud Security Professional)
- ISO/IEC 27001 Lead Implementer ou Lead Auditor
- Microsoft Certified: Cybersecurity Architect Expert (SC-100)
- Microsoft Certified: Security Operations Analyst (SC-200)
- Microsoft Certified: Azure Security Engineer (AZ-500)
- AWS Certified Security – Specialty
- Google Professional Cloud Security Engineer
- CompTIA Security+
- CEH (Certified Ethical Hacker)
- GIAC (GSEC, GCIA, GCIH ou equivalentes)
Experiência
- Experiência mínima de 4 anos em Segurança da Informação, Cyber Security ou áreas correlatas.
- Vivência na elaboração e manutenção de políticas, normas, procedimentos e padrões de Segurança da Informação.
- Experiência em gestão de riscos cibernéticos, análise de riscos tecnológicos e definição de planos de tratamento.
- Experiência na condução de projetos de Segurança da Informação em ambientes corporativos de médio e grande porte.
- Vivência na definição e avaliação de arquiteturas seguras para aplicações, infraestrutura e ambientes em nuvem.
- Experiência em resposta a incidentes de segurança, análise forense e gestão de crises cibernéticas.
- Vivência na implantação e administração de soluções como SIEM, EDR/XDR, WAF, IAM, PAM, DLP, CASB, ZTNA e proteção de APIs.
- Experiência na avaliação técnica e homologação de fornecedores, produtos e serviços de Segurança da Informação.
- Vivência em auditorias internas e externas, processos de certificação e atendimento a requisitos regulatórios.
- Experiência na aplicação de frameworks e normas como ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS e LGPD.
- Experiência na definição e acompanhamento de indicadores (KPIs/KRIs) e métricas de Segurança da Informação.
- Vivência na liderança técnica de projetos multidisciplinares e no apoio à tomada de decisões estratégicas.
- Experiência na orientação técnica e desenvolvimento de profissionais de menor senioridade, atuando como referência técnica da equipe.
Competências Técnicas:
- Conhecimento avançado em Segurança da Informação, Cyber Security e Gestão de Riscos.
- Domínio dos frameworks e normas de mercado, como ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, CIS Controls, PCI DSS, LGPD e COBIT.
- Conhecimento avançado em arquitetura de segurança para ambientes on-premises, híbridos e multinuvem (Azure, AWS e Google Cloud).
- Experiência na implementação e administração de soluções de IAM, PAM, MFA, SSO e gestão de identidades.
- Conhecimento em tecnologias de proteção de redes, incluindo Firewalls NGFW, WAF, IDS/IPS, VPN, Secure Web Gateway e Network Segmentation.
- Experiência em plataformas SIEM, SOAR, EDR/XDR, Threat Intelligence e Threat Hunting.
- Conhecimento em Gestão de Vulnerabilidades, incluindo ferramentas de varredura, priorização baseada em risco e acompanhamento de remediações.
- Experiência em resposta a incidentes, investigação de eventos de segurança e análise de indicadores de comprometimento (IoCs).
- Conhecimento em criptografia, gestão de certificados digitais, PKI, gerenciamento de chaves (KMS/HSM) e proteção de dados.
- Experiência na implementação de soluções de DLP, CASB, ZTNA, CNAPP, CSPM e proteção de cargas de trabalho em nuvem.
- Conhecimento em protocolos de autenticação e autorização, como OAuth 2.0, OpenID Connect, SAML e LDAP/Active Directory.
- Capacidade para elaborar análises de risco, pareceres técnicos, documentos normativos e especificações de requisitos de segurança.
- Conhecimento em automação de processos de segurança utilizando PowerShell, Python ou outras linguagens de script será considerado um diferencial.
- Experiência na definição e acompanhamento de indicadores (KPIs e KRIs), dashboards executivos e métricas de maturidade em Segurança da Informação.
- Conhecimento em arquitetura corporativa e princípios de Security by Design, Secure by Default e Zero Trust.
- Habilidade para conduzir avaliações técnicas de fornecedores, homologações, provas de conceito (PoCs) e análises comparativas de soluções de segurança.
- Capacidade de atuar na liderança técnica de projetos multidisciplinares, apoiando decisões estratégicas e promovendo a evolução contínua dos controles de Segurança da Informação.
- Conhecimento em metodologias de gestão de projetos e serviços, como ITIL, Agile, Scrum e Kanban, será considerado um diferencial.
- Inglês técnico para leitura e interpretação de documentações, normas, relatórios de vulnerabilidades e publicações especializadas da área de Segurança da Informação.
Competências Comportamentais:
- Visão estratégica e sistêmica, compreendendo os impactos da Segurança da Informação nos objetivos do negócio.
- Excelente comunicação verbal e escrita, com habilidade para traduzir temas técnicos para diferentes públicos, incluindo gestores e executivos.
- Capacidade de negociação e influência para conduzir alinhamentos entre áreas de Tecnologia, Negócio, Auditoria, Compliance e fornecedores.
- Proatividade na identificação de riscos, oportunidades de melhoria e iniciativas para evolução da maturidade em Segurança da Informação.
- Senso de dono, responsabilidade e comprometimento com a proteção dos ativos de informação da organização.
- Orientação para resultados, atuando com foco em qualidade, eficiência, cumprimento de prazos e geração de valor para o negócio.
- Perfil colaborativo, promovendo integração entre equipes técnicas, áreas de negócio e parceiros externos.
- Capacidade de mentoria e desenvolvimento de profissionais, compartilhando conhecimento e apoiando a evolução técnica da equipe.
- Perfil investigativo, com curiosidade e interesse contínuo por novas tecnologias, ameaças cibernéticas e tendências do mercado.
- Adaptabilidade e flexibilidade para atuar em cenários de constante transformação tecnológica e regulatória.
- Organização, planejamento e disciplina na condução de projetos, processos e atividades de Segurança da Informação.
- Ética, confidencialidade e elevado senso de responsabilidade no tratamento de informações sensíveis e estratégicas.
Outros Requisitos:
- Certificações em Segurança da Informação serão consideradas um diferencial, especialmente CISSP, CISM, CCSP, ISO/IEC 27001 Lead Implementer/Lead Auditor, SC-100, SC-200, AZ-500, AWS Security Specialty e Google Professional Cloud Security Engineer.
- Conhecimento em metodologias de gestão de projetos e serviços, como ITIL, Agile, Scrum e Kanban.
- Inglês técnico intermediário ou avançado para leitura e interpretação de documentações técnicas, normas, publicações especializadas e interação com fabricantes.
- Disponibilidade para atuar em projetos estratégicos, atividades críticas e atendimento a incidentes de segurança quando necessário.
- Disponibilidade para participação em auditorias, avaliações regulatórias e atividades de resposta a incidentes fora do horário comercial, quando demandado.
- Capacidade de elaboração e apresentação de relatórios executivos, indicadores e pareceres técnicos para diferentes níveis da organização.
Benefícios:
- Vale Refeição
- Vale Alimentação
- Programa Evolui - Parceria com Unico Skill
- Vale Cultura
- Assistência Médica
- Assistência Odontológica
- Seguro de Vida
- Convênio com farmácia
- Programa de Participação de Resultados
- Auxílio Home Office Mensal
- Total Pass e/ou Wellhub
- Parceria com a Zenklub
- Auxílio Creche/Babá
- Licenças Remunerada
Na VR, valorizamos a diversidade e a inclusão. Todas as nossas oportunidades estão abertas para pessoas com deficiência (PcD).
Conheça Outras Áreas
Entenda melhor o escopo de atuação, habilidades necessárias e ferramentas utilizadas em diferentes áreas de carreira.
Sobre a área de Infraestrutura e DevOps
Infraestrutura e DevOps são responsáveis por criar, manter e otimizar ambientes de TI que suportam aplicações em escala. Essa área é fundamental para a confiabilidade e performance de sistemas.
As principais tecnologias incluem AWS, GCP, Azure, Docker, Kubernetes, Terraform, Ansible, CI/CD (GitHub Actions, GitLab CI, Jenkins) e monitoramento (Datadog, Grafana, Prometheus).
Engenheiros de DevOps e SREs são profissionais muito requisitados, com salários entre os mais altos do setor de tecnologia.
Sobre a área de Desenvolvimento Mobile
O Desenvolvimento Mobile é uma das áreas mais dinâmicas e em constante evolução do mercado de tecnologia. Com bilhões de dispositivos smartphones no mundo, a demanda por desenvolvedores mobile qualificados continua crescendo exponencialmente.
As principais stacks incluem Flutter (Dart), React Native (JavaScript/TypeScript), Kotlin (Android nativo), Swift (iOS nativo) e frameworks híbridos como Ionic e Capacitor. Conhecimento de arquitetura mobile (MVVM, Clean Architecture), CI/CD mobile (Fastlane, Bitrise, Codemagic) e publicação em App Store/Google Play são essenciais.
Desenvolvedores mobile sênior são profissionais muito valorizados, com salários competitivos e muitas oportunidades de trabalho remoto para empresas internacionais. A especialização em cross-platform ou nativo é uma decisão estratégica de carreira.
Sobre a área de Analista de Tráfego
O Analista de Tráfego (especialista em mídia paga/performance) é o profissional responsável por criar, gerenciar e otimizar campanhas de anúncios patrocinados em plataformas digitais como Google Ads, Meta Ads, LinkedIn Ads e TikTok Ads. Ele acompanha métricas de conversão, analisa o retorno sobre investimento (ROAS), realiza testes A/B em anúncios e landing pages, e gerencia o orçamento de marketing para maximizar a captação de leads e vendas qualificadas.
Sobre a área de Blockchain
A área de Blockchain envolve o desenvolvimento e a implementação de registros distribuídos e seguros de transações (ledgers). Profissionais dessa área trabalham com o desenvolvimento de smart contracts (contratos inteligentes), criptografia, algoritmos de consenso e plataformas como Ethereum, Hyperledger e Solana, garantindo segurança e descentralização para diversos tipos de aplicações.
Sobre a área Administrativa
A área Administrativa é responsável por garantir o funcionamento eficiente de todas as operações organizacionais. Profissionais administrativos gerenciam processos, recursos humanos, compras e facility management.
As principais habilidades incluem gestão de processos, Office 365, ERPs administrativos, compliance e gestão de pessoas. O conhecimento de ferramentas de automação e IA está se tornando cada vez mais relevante.
A digitalização dos processos administrativos tem criado novas oportunidades para profissionais que dominam tecnologia e gestão.