* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
Descrição da Vaga:
Estamos procurando um(a) Analista de IAM (Gestão de Acessos) altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia. O candidato ideal terá um perfil profissional autônomo e resolutivo, com visão estratégica e de arquitetura em desenvolvimento e que domina a técnica do dia a dia (hands-on), sendo capaz de diagnosticar gargalos, propor e implementar automações e desenhar os processos da área.
Responsabilidades:
1. Automação e Eficiência Operacional (Hands-on)
●Resolução Operacional: Analisar padrões da central de atendimento ou processos de segurança e propor soluções para redução de trabalho manual.
●Implementação de Autosserviço: Configurar e gerenciar ferramentas de Self-Service Password Reset (SSPR / "Esqueci minha senha") e portais de auto-solicitação de acessos.
●Automação de Provisionamento (JML): Criar e manter rotinas em scripts (PowerShell, Python) e conectores (APIs, SCIM) para integrar o sistema de RH aos diretórios de identidade (Active Directory, Entra ID) para automação de entradas, movimentações e desligamentos.
2. Gestão de Acessos Privilegiados (PAM - Operação e Expansão)
●Administração de Cofre de Senhas: Operar e configurar a solução de PAM da empresa (CyberArk, Senha segura, Delinea, BeyondTrust), garantindo a custódia de credenciais administrativas.
●Onboarding de Ativos no Cofre: Integrar novos servidores/recursos cloud, bancos de dados e equipamentos de rede na ferramenta de PAM.
●Elevação de Privilégios (Just-In-Time): Estruturar regras de acesso temporário com gravação de sessões para administradores de TI e terceiros.
3. Estruturação e Governança de Processos (Em Desenvolvimento)
●Mapeamento de Processos de Acesso: Documentar fluxos de trabalho da área e desenhar a matriz de papéis (RBAC) em conjunto com as áreas de negócio.
●Apoio a Campanhas de Recertificação: Executar e acompanhar campanhas periódicas de revisão de acessos com gestores de área
●Frameworks Específicos de Identidade e Autenticação
●Capacidade de traduzir as diretrizes em regras práticas de sistema e processos do dia a dia.
●NIST SP 800-63 (Digital Identity Guidelines):
○Padrões modernos para políticas de senhas, requisitos para MFA resistente a phishing.
●CISA / NIST SP 800-207 (Zero Trust Architecture - Pilar de Identidade):
○Entendimento da Identidade como o novo perímetro de segurança, aplicando autenticação e autorização contínuas (Never Trust, Always Verify) baseadas em contexto (dispositivo, localização, comportamento).
Atribuições:
Atuar de forma autônoma na operação, sustentação e modernização de Gestão de Acessos e Identidades (IAM/PAM). O profissional será o principal fator de transformação para eliminar tarefas manuais e repetitivas por meio de automações, integrações de sistemas e fluxos de autosserviço, além de apoiar diretamente na estruturação dos processos da área (JML, RBAC e gestão de privilégios).
Atuação: 70% em Execução Técnica & Automação e 30% em Processos & Governança.
Outros Requisitos e qualificações, ferramentas, habilidades, cursos e certificações:
Conhecimentos Indispensáveis:
●Experiência Prática em IAM e Provedores de Identidade: Domínio operacional de Microsoft Active Directory e Microsoft Entra ID (Azure AD) ou Okta.
●Experiência com Ferramentas de PAM: Prática comprovada em administração e onboarding de contas em cofres de senhas do mercado (ex: Senhasegura, CyberArk, Delinea, Vault).
●Scripting para Automação: Habilidade intermediária/avançada em PowerShell ou Python aplicados à automação de rotinas de TI/IAM (ex: consumo de APIs REST, manipulação de arquivos/CSV, automação de chamadas LDAP/Graph API).
●Conhecimento do Ciclo IGA/JML: Domínio práticas Joiner/Mover/Leaver e matrizes de permissão (RBAC).
●Protocolos e Integrações: Compreensão dos protocolos OAuth 2.0, SAML 2.0, OpenID Connect e SCIM.
●Governança de Acessos: Conhecimento prático para desenho de matrizes RBAC/ABAC, análise de SoD (Segregação de Funções) e campanhas de recertificação de acessos.
Diferenciais:
●Experiência com ferramentas de ITSM/Workflow (ServiceNow, Jira Service Management).
●Conhecimento básico em infraestrutura como código (IaC - Terraform) para gestão de acessos em Nuvem.
●Certificações de entrada/intermediárias: Microsoft Certified: Identity and Access Administrator Associate (SC-300), CyberArk Defender ou Security+.
Habilidades comportamentais:
●Proatividade e Perfil Propositivo: Identificar gargalos operacionais, propor soluções e automações, com objetivo de evitar que ocorram novamente.
●Responsabilidade e Autonomia: Capacidade de eleger uma ação e conduzir a solução do início ao fim com pouca supervisão.
●Comunicação Didática: Saber orientar analistas juniores e explicar requisitos de segurança para equipes de TI e negócios sem usar jargões complexos.
●Orientação a Dados: Acompanhar métricas próprias de produtividade e tempo de atendimento.
Benefícios Confidencial (Apenas para Cadastrados):
💪🏽 TotalPassWellhub;
👨🏾🤝👩🏽🤝👩🏼 Seguro de vida em grupo;
🍕🛒 Vale Refeição/ Alimentação;
🏨 Plano de saúde e odontológico - Bradesco;
💻 Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos;
👉 Programa +Confidencial (Apenas para Cadastrados)er: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio.
💲 Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços;
