Analista Segurança Informação Sr
vr
Score da Vaga
90 pontosAnalista Segurança Informação Sr
Resumo:
Estamos buscando Analista Segurança Informação Sr para integrar nosso time VR.
Se você é apaixonada(o) por pessoas e tem o propósito de impactar a vida de milhões de trabalhadores, apoiar e orientar soluções no dia a dia, venha trabalhar com a gente!
Responsabilidades:
- Atuar como referência técnica em Segurança da Informação, orientando a equipe na adoção de melhores práticas, padrões e controles de segurança.
- Liderar tecnicamente projetos estratégicos de Segurança da Informação, assegurando a implementação de soluções aderentes aos requisitos de negócio e às políticas corporativas.
- Definir, revisar e manter políticas, normas, procedimentos e padrões de Segurança da Informação, garantindo conformidade com regulamentações e frameworks aplicáveis.
- Conduzir avaliações de riscos de segurança da informação em projetos, processos, sistemas e fornecedores, propondo planos de tratamento e mitigação.
- Avaliar arquiteturas de soluções, infraestrutura, aplicações e ambientes em nuvem, assegurando a adoção dos princípios de Security by Design e Zero Trust.
- Definir requisitos técnicos de segurança para novos projetos, mudanças tecnológicas e iniciativas de transformação digital.
- Coordenar tecnicamente a gestão de vulnerabilidades, definindo critérios de priorização, acompanhando planos de remediação e apoiando a redução da superfície de ataque.
- Atuar como especialista técnico em incidentes de segurança de alta complexidade, apoiando atividades de investigação, contenção, erradicação, recuperação e análise de causa raiz.
- Apoiar a evolução dos processos e ferramentas de monitoramento de segurança, SIEM, EDR/XDR, Threat Intelligence, Threat Hunting e automação de resposta a incidentes.
- Participar da definição, homologação e evolução de soluções de segurança, como WAF, IAM, PAM, DLP, CASB, ZTNA, CNAPP, CSPM, SIEM e EDR.
- Conduzir avaliações técnicas de fornecedores, produtos e serviços de segurança, participando de processos de seleção, provas de conceito (PoC) e homologações.
- Apoiar auditorias internas e externas, processos de certificação e avaliações de conformidade, fornecendo evidências e orientações técnicas.
- Garantir a conformidade com requisitos de Segurança da Informação relacionados à LGPD, PCI DSS, ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls e demais normativos aplicáveis.
- Elaborar pareceres técnicos, recomendações de segurança e análises de impacto para novos projetos, tecnologias e iniciativas corporativas.
- Desenvolver, acompanhar e reportar indicadores de desempenho (KPIs) e indicadores de risco (KRIs), propondo ações para melhoria contínua da maturidade em Segurança da Informação.
- Identificar oportunidades de melhoria, inovação e automação dos processos de Segurança da Informação, promovendo ganhos de eficiência operacional.
- Apoiar tecnicamente as áreas de Tecnologia e Negócio na implementação de controles de segurança e na mitigação de riscos cibernéticos.
- Disseminar a cultura de Segurança da Informação por meio de treinamentos, workshops, orientações técnicas e ações de conscientização.
- Atuar como mentor dos analistas de menor senioridade, promovendo o desenvolvimento técnico da equipe e apoiando a tomada de decisões.
- Representar a área de Segurança da Informação em fóruns técnicos, comitês, reuniões estratégicas e projetos corporativos, atuando como referência técnica para a organização.
Escolaridade:
- Ensino Superior completo em Ciência da Computação, Sistemas de Informação, Segurança da Informação, Engenharia da Computação, Engenharia de Software, Tecnologia da Informação ou áreas correlatas.
- Pós-graduação, MBA ou especialização em Segurança da Informação, Cyber Security, Gestão de Riscos, Governança de TI, Computação em Nuvem ou áreas afins será considerado um diferencial.
- Certificações profissionais em Segurança da Informação serão consideradas diferenciais, especialmente:
- CISSP (Certified Information Systems Security Professional)
- CISM (Certified Information Security Manager)
- CCSP (Certified Cloud Security Professional)
- ISO/IEC 27001 Lead Implementer ou Lead Auditor
- Microsoft Certified: Cybersecurity Architect Expert (SC-100)
- Microsoft Certified: Security Operations Analyst (SC-200)
- Microsoft Certified: Azure Security Engineer (AZ-500)
- AWS Certified Security – Specialty
- Google Professional Cloud Security Engineer
- CompTIA Security+
- CEH (Certified Ethical Hacker)
- GIAC (GSEC, GCIA, GCIH ou equivalentes)
Experiência
- Experiência mínima de 4 anos em Segurança da Informação, Cyber Security ou áreas correlatas.
- Vivência na elaboração e manutenção de políticas, normas, procedimentos e padrões de Segurança da Informação.
- Experiência em gestão de riscos cibernéticos, análise de riscos tecnológicos e definição de planos de tratamento.
- Experiência na condução de projetos de Segurança da Informação em ambientes corporativos de médio e grande porte.
- Vivência na definição e avaliação de arquiteturas seguras para aplicações, infraestrutura e ambientes em nuvem.
- Experiência em resposta a incidentes de segurança, análise forense e gestão de crises cibernéticas.
- Vivência na implantação e administração de soluções como SIEM, EDR/XDR, WAF, IAM, PAM, DLP, CASB, ZTNA e proteção de APIs.
- Experiência na avaliação técnica e homologação de fornecedores, produtos e serviços de Segurança da Informação.
- Vivência em auditorias internas e externas, processos de certificação e atendimento a requisitos regulatórios.
- Experiência na aplicação de frameworks e normas como ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS e LGPD.
- Experiência na definição e acompanhamento de indicadores (KPIs/KRIs) e métricas de Segurança da Informação.
- Vivência na liderança técnica de projetos multidisciplinares e no apoio à tomada de decisões estratégicas.
- Experiência na orientação técnica e desenvolvimento de profissionais de menor senioridade, atuando como referência técnica da equipe.
Competências Técnicas:
- Conhecimento avançado em Segurança da Informação, Cyber Security e Gestão de Riscos.
- Domínio dos frameworks e normas de mercado, como ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, CIS Controls, PCI DSS, LGPD e COBIT.
- Conhecimento avançado em arquitetura de segurança para ambientes on-premises, híbridos e multinuvem (Azure, AWS e Google Cloud).
- Experiência na implementação e administração de soluções de IAM, PAM, MFA, SSO e gestão de identidades.
- Conhecimento em tecnologias de proteção de redes, incluindo Firewalls NGFW, WAF, IDS/IPS, VPN, Secure Web Gateway e Network Segmentation.
- Experiência em plataformas SIEM, SOAR, EDR/XDR, Threat Intelligence e Threat Hunting.
- Conhecimento em Gestão de Vulnerabilidades, incluindo ferramentas de varredura, priorização baseada em risco e acompanhamento de remediações.
- Experiência em resposta a incidentes, investigação de eventos de segurança e análise de indicadores de comprometimento (IoCs).
- Conhecimento em criptografia, gestão de certificados digitais, PKI, gerenciamento de chaves (KMS/HSM) e proteção de dados.
- Experiência na implementação de soluções de DLP, CASB, ZTNA, CNAPP, CSPM e proteção de cargas de trabalho em nuvem.
- Conhecimento em protocolos de autenticação e autorização, como OAuth 2.0, OpenID Connect, SAML e LDAP/Active Directory.
- Capacidade para elaborar análises de risco, pareceres técnicos, documentos normativos e especificações de requisitos de segurança.
- Conhecimento em automação de processos de segurança utilizando PowerShell, Python ou outras linguagens de script será considerado um diferencial.
- Experiência na definição e acompanhamento de indicadores (KPIs e KRIs), dashboards executivos e métricas de maturidade em Segurança da Informação.
- Conhecimento em arquitetura corporativa e princípios de Security by Design, Secure by Default e Zero Trust.
- Habilidade para conduzir avaliações técnicas de fornecedores, homologações, provas de conceito (PoCs) e análises comparativas de soluções de segurança.
- Capacidade de atuar na liderança técnica de projetos multidisciplinares, apoiando decisões estratégicas e promovendo a evolução contínua dos controles de Segurança da Informação.
- Conhecimento em metodologias de gestão de projetos e serviços, como ITIL, Agile, Scrum e Kanban, será considerado um diferencial.
- Inglês técnico para leitura e interpretação de documentações, normas, relatórios de vulnerabilidades e publicações especializadas da área de Segurança da Informação.
Competências Comportamentais:
- Visão estratégica e sistêmica, compreendendo os impactos da Segurança da Informação nos objetivos do negócio.
- Excelente comunicação verbal e escrita, com habilidade para traduzir temas técnicos para diferentes públicos, incluindo gestores e executivos.
- Capacidade de negociação e influência para conduzir alinhamentos entre áreas de Tecnologia, Negócio, Auditoria, Compliance e fornecedores.
- Proatividade na identificação de riscos, oportunidades de melhoria e iniciativas para evolução da maturidade em Segurança da Informação.
- Senso de dono, responsabilidade e comprometimento com a proteção dos ativos de informação da organização.
- Orientação para resultados, atuando com foco em qualidade, eficiência, cumprimento de prazos e geração de valor para o negócio.
- Perfil colaborativo, promovendo integração entre equipes técnicas, áreas de negócio e parceiros externos.
- Capacidade de mentoria e desenvolvimento de profissionais, compartilhando conhecimento e apoiando a evolução técnica da equipe.
- Perfil investigativo, com curiosidade e interesse contínuo por novas tecnologias, ameaças cibernéticas e tendências do mercado.
- Adaptabilidade e flexibilidade para atuar em cenários de constante transformação tecnológica e regulatória.
- Organização, planejamento e disciplina na condução de projetos, processos e atividades de Segurança da Informação.
- Ética, confidencialidade e elevado senso de responsabilidade no tratamento de informações sensíveis e estratégicas.
Outros Requisitos:
- Certificações em Segurança da Informação serão consideradas um diferencial, especialmente CISSP, CISM, CCSP, ISO/IEC 27001 Lead Implementer/Lead Auditor, SC-100, SC-200, AZ-500, AWS Security Specialty e Google Professional Cloud Security Engineer.
- Conhecimento em metodologias de gestão de projetos e serviços, como ITIL, Agile, Scrum e Kanban.
- Inglês técnico intermediário ou avançado para leitura e interpretação de documentações técnicas, normas, publicações especializadas e interação com fabricantes.
- Disponibilidade para atuar em projetos estratégicos, atividades críticas e atendimento a incidentes de segurança quando necessário.
- Disponibilidade para participação em auditorias, avaliações regulatórias e atividades de resposta a incidentes fora do horário comercial, quando demandado.
- Capacidade de elaboração e apresentação de relatórios executivos, indicadores e pareceres técnicos para diferentes níveis da organização.
Benefícios:
- Vale Refeição
- Vale Alimentação
- Programa Evolui - Parceria com Unico Skill
- Vale Cultura
- Assistência Médica
- Assistência Odontológica
- Seguro de Vida
- Convênio com farmácia
- Programa de Participação de Resultados
- Auxílio Home Office Mensal
- Total Pass e/ou Wellhub
- Parceria com a Zenklub
- Auxílio Creche/Babá
- Licenças Remunerada
Na VR, valorizamos a diversidade e a inclusão. Todas as nossas oportunidades estão abertas para pessoas com deficiência (PcD).
Conheça Outras Áreas
Entenda melhor o escopo de atuação, habilidades necessárias e ferramentas utilizadas em diferentes áreas de carreira.
Sobre a área de Content Manager
O Content Manager é o profissional responsável por liderar toda a estratégia, produção e gestão de conteúdo de uma organização. Ele define a estratégia editorial, coordena equipes de redação e garante que o conteúdo esteja alinhado com os objetivos de negócio e a identidade da marca.
As principais habilidades incluem estratégia de conteúdo, planejamento editorial, content audit, buyer persona, customer journey, content ops, governança de conteúdo, métricas de performance (ROI, engajamento, tráfego orgânico) e gestão de equipe. Conhecimento de WordPress, Contentful, Notion e ferramentas de analytics é diferencial.
Content Managers em empresas de tecnologia são muito valorizados, especialmente aqueles que conseguem alinhar conteúdo com funil de conversão, liderar equipes multidisciplinares e usar dados para otimizar estratégia editorial. A área oferece oportunidades desde content manager até diretor de conteúdo, com foco em estratégia, qualidade e escala.
Sobre a área de Business Intelligence
Business Intelligence (BI) é a área responsável por transformar dados brutos em informações estratégicas para tomada de decisão. Profissionais de BI constroem dashboards, relatórios e análises que ajudam as empresas a entender seu desempenho e identificar oportunidades de crescimento.
As principais habilidades incluem modelagem de dados (star schema, snowflake), ETL (extração, transformação e carga), SQL avançado, ferramentas de BI (Power BI, Tableau, Looker), data warehousing, KPIs e análise de métricas de negócio (MRR, churn, cohort). Conhecimento de dbt, Airflow e pipelines de dados é diferencial.
Profissionais de BI em empresas de tecnologia são muito valorizados, especialmente aqueles que dominam data visualization, analytics engineering e conseguem traduzir dados complexos em insights acionáveis para o negócio. A área oferece oportunidades desde analista de BI até diretor de dados, com foco em tomada de decisão baseada em dados.
Sobre a área de Blockchain
A área de Blockchain envolve o desenvolvimento e a implementação de registros distribuídos e seguros de transações (ledgers). Profissionais dessa área trabalham com o desenvolvimento de smart contracts (contratos inteligentes), criptografia, algoritmos de consenso e plataformas como Ethereum, Hyperledger e Solana, garantindo segurança e descentralização para diversos tipos de aplicações.
Sobre a área de Fullstack
Desenvolvedores Fullstack são profissionais versáteis capazes de atuar tanto no frontend quanto no backend de aplicações web e mobile. Eles dominam múltiplas tecnologias e são capazes de construir produtos completos do início ao fim, desde a interface do usuário até a infraestrutura do servidor.
As principais habilidades incluem domínio de pelo menos uma stack completa (React/Vue/Angular + Node.js/PHP/Python/Java), banco de dados (SQL e NoSQL), APIs REST/GraphQL, versionamento com Git, CI/CD e conhecimento básico de infraestrutura (Docker, cloud). Arquitetura limpa, DDD e testes são diferenciadores importantes.
Desenvolvedores Fullstack são muito valorizados em startups e empresas que precisam de profissionais versáteis e autônomos. A área oferece oportunidades desde desenvolvedor júnior até arquiteto de software, com foco em entrega completa, visão holística do produto e capacidade de trabalhar em múltiplas camadas da aplicação.
Sobre a área de Cloud Solutions
A área de Cloud Solutions é responsável por projetar, implementar e gerenciar infraestrutura e serviços em nuvem (AWS, Azure, GCP) para empresas. Profissionais de cloud arquitetam soluções escaláveis, seguras e otimizadas em custo, desde migrações de data centers até arquiteturas serverless e multi-cloud.
As principais habilidades incluem IaC (Terraform, CloudFormation), containers (Docker, Kubernetes), serverless (Lambda, Cloud Functions), bancos de dados gerenciados (RDS, DynamoDB, BigQuery), redes cloud (VPC, CDN, load balancer) e segurança (IAM, WAF, KMS). Conhecimento de FinOps, cloud governance e certificações AWS/Azure/GCP é diferencial.
Profissionais de Cloud Solutions em empresas de tecnologia são muito valorizados, especialmente aqueles que dominam arquiteturas multi-cloud, FinOps e conseguem otimizar custos enquanto mantêm performance e segurança. A área oferece oportunidades desde cloud engineer até cloud solutions architect, head of cloud e chief cloud architect.