* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Pleno
Aqui na Confidencial (Apenas para Cadastrados), você vai colocar em prática tudo o que já domina para impulsionar as ações de segurança e a gestão da suíte Azure AD e Office 365 da nossa fintech. E como ninguém sabe tudo, você nunca estará sozinho(a): fará parte de uma equipe em um ambiente leve e descontraído, onde cada pessoa importa. Vamos crescer e compartilhar conhecimento juntos!
Formato de Trabalho: A vaga é 100% remota. Você pode trabalhar de onde estiver! Nosso escritório existe e é totalmente optativo para você visitar se e quando quiser.
A Vaga
Desafios:
· Contribuir ativamente com o roadmap para elevar a maturidade da Segurança da Informação na empresa.
· Gerenciar e melhorar processos contínuos de segurança, incluindo Resposta a Incidentes, SOC, SIEM, e Gestão de Acessos/IDM.
· Participar e gerenciar projetos de implantação e evolução de soluções de Cybersegurança, elaborando business cases para justificar e priorizar novas iniciativas.
· Pesquisar tendências de mercado e propor inovações focadas nas melhores práticas e na suíte Azure AD e Office 365.
· Definir, revisar e orientar a criação de padrões, políticas, normas e procedimentos de segurança da empresa.
Principais requisitos:
Experiência Técnica & Cloud:
· Experiência com segurança em Microsoft 365 e implementação de recursos em ambientes M365 e Azure.
· Vivência com Azure AD, Windows Defender (incluindo avaliação via Defender for Cloud) e políticas do Intune (BYOD e dispositivos corporativos).
· Conhecimento de segurança nas principais clouds do mercado (AWS, Google e Azure).
Segurança Defensiva & Ofensiva:
· Experiência com ferramentas de WAF, IPS, Firewall, DDoS, CASB, SIEM e PAM (ex: Forcepoint, Beyondtrust, Cyberark, Imperva, Cloudfront, Sentinel).
· Experiência em análise de vulnerabilidades e riscos, utilizando ferramentas como Nessus, Metasploit, Rapid7, OWASP ZAP e Snyk.
Governança, Processos e Soft Skills:
· Conhecimento de frameworks e padrões (ISO/IEC 27001/27002, NIST, OWASP, CIS Controls);
· Habilidade para criação de documentação técnica;
· Conhecimento em LGPD e auditorias de tecnologia.
· Comunicação Eficaz: Clareza para transmitir informações técnicas para o time e stakeholders;
· Inteligência Emocional e Colaboração: Capacidade de ouvir ativamente, entender diferentes pontos de vista e buscar soluções em equipe sem impor decisões;
· Influência e Negociação: Habilidade para negociar prioridades e influenciar áreas externas, defendendo riscos e vulnerabilidades sem perder a visão do negócio
Você se destaca se tiver:
- Ensino superior completo em áreas de tecnologia;
- Certificações Microsoft ou certificações reconhecidas em Segurança da Informação.
- Inglês intermediário.
- Conhecimentos aprofundados em Proxy (Forcepoint) e Firewalls.
- Vivência prática com normas ISO 27001/27002 e frameworks SANS, NIST e OWASP.
