Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de IAM Pleno/Sênior

CLT (Efetivo)Presencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Senior

Descrição da Vaga:
Estamos procurando um(a) Analista de IAM (Gestão de Acessos) altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia. O candidato ideal terá um p
erfil profissional autônomo e resolutivo, com visão estratégica e de arquitetura em desenvolvimento e que domina a técnica do dia a dia (hands-on), sendo capaz de diagnosticar gargalos, propor e implementar automações e desenhar os processos da área.

Responsabilidades:

1. Automação e Eficiência Operacional (Hands-on)

Resolução Operacional: Analisar padrões da central de atendimento ou processos de segurança e propor soluções para redução de trabalho manual.

Implementação de Autosserviço: Configurar e gerenciar ferramentas de Self-Service Password Reset (SSPR / "Esqueci minha senha") e portais de auto-solicitação de acessos.

Automação de Provisionamento (JML): Criar e manter rotinas em scripts (PowerShell, Python) e conectores (APIs, SCIM) para integrar o sistema de RH aos diretórios de identidade (Active Directory, Entra ID) para automação de entradas, movimentações e desligamentos.

2. Gestão de Acessos Privilegiados (PAM - Operação e Expansão)

Administração de Cofre de Senhas: Operar e configurar a solução de PAM da empresa (CyberArk, Senha segura, Delinea, BeyondTrust), garantindo a custódia de credenciais administrativas.

Onboarding de Ativos no Cofre: Integrar novos servidores/recursos cloud, bancos de dados e equipamentos de rede na ferramenta de PAM.

Elevação de Privilégios (Just-In-Time): Estruturar regras de acesso temporário com gravação de sessões para administradores de TI e terceiros.

3. Estruturação e Governança de Processos (Em Desenvolvimento)

Mapeamento de Processos de Acesso: Documentar fluxos de trabalho da área e desenhar a matriz de papéis (RBAC) em conjunto com as áreas de negócio.

Apoio a Campanhas de Recertificação: Executar e acompanhar campanhas periódicas de revisão de acessos com gestores de área

Frameworks Específicos de Identidade e Autenticação

Capacidade de traduzir as diretrizes em regras práticas de sistema e processos do dia a dia.

NIST SP 800-63 (Digital Identity Guidelines):

Padrões modernos para políticas de senhas, requisitos para MFA resistente a phishing.

CISA / NIST SP 800-207 (Zero Trust Architecture - Pilar de Identidade):

Entendimento da Identidade como o novo perímetro de segurança, aplicando autenticação e autorização contínuas (Never Trust, Always Verify) baseadas em contexto (dispositivo, localização, comportamento).

Atribuições:

Atuar de forma autônoma na operação, sustentação e modernização de Gestão de Acessos e Identidades (IAM/PAM). O profissional será o principal fator de transformação para eliminar tarefas manuais e repetitivas por meio de automações, integrações de sistemas e fluxos de autosserviço, além de apoiar diretamente na estruturação dos processos da área (JML, RBAC e gestão de privilégios).

Atuação: 70% em Execução Técnica & Automação e 30% em Processos & Governança.

Outros Requisitos e qualificações, ferramentas, habilidades, cursos e certificações:

Conhecimentos Indispensáveis:

Experiência Prática em IAM e Provedores de Identidade: Domínio operacional de Microsoft Active Directory e Microsoft Entra ID (Azure AD) ou Okta.

Experiência com Ferramentas de PAM: Prática comprovada em administração e onboarding de contas em cofres de senhas do mercado (ex: Senhasegura, CyberArk, Delinea, Vault).

Scripting para Automação: Habilidade intermediária/avançada em PowerShell ou Python aplicados à automação de rotinas de TI/IAM (ex: consumo de APIs REST, manipulação de arquivos/CSV, automação de chamadas LDAP/Graph API).

Conhecimento do Ciclo IGA/JML: Domínio práticas Joiner/Mover/Leaver e matrizes de permissão (RBAC).

Protocolos e Integrações: Compreensão dos protocolos OAuth 2.0, SAML 2.0, OpenID Connect e SCIM.

Governança de Acessos: Conhecimento prático para desenho de matrizes RBAC/ABAC, análise de SoD (Segregação de Funções) e campanhas de recertificação de acessos.

Diferenciais:

Experiência com ferramentas de ITSM/Workflow (ServiceNow, Jira Service Management).

Conhecimento básico em infraestrutura como código (IaC - Terraform) para gestão de acessos em Nuvem.

Certificações de entrada/intermediárias: Microsoft Certified: Identity and Access Administrator Associate (SC-300), CyberArk Defender ou Security+.

Habilidades comportamentais:

Proatividade e Perfil Propositivo: Identificar gargalos operacionais, propor soluções e automações, com objetivo de evitar que ocorram novamente.

Responsabilidade e Autonomia: Capacidade de eleger uma ação e conduzir a solução do início ao fim com pouca supervisão.

Comunicação Didática: Saber orientar analistas juniores e explicar requisitos de segurança para equipes de TI e negócios sem usar jargões complexos.

Orientação a Dados: Acompanhar métricas próprias de produtividade e tempo de atendimento.

Benefícios Confidencial (Apenas para Cadastrados):
💪🏽 TotalPassWellhub;
👨🏾‍🤝‍👩🏽‍🤝‍👩🏼 Seguro de vida em grupo;
🍕🛒 Vale Refeição/ Alimentação;
🏨 Plano de saúde e odontológico - Bradesco;
💻 Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
👉 Programa +Confidencial (Apenas para Cadastrados)er: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
💲 Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços;