* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Pleno
Sobre a Confidencial (Apenas para Cadastrados) Asset
A Confidencial (Apenas para Cadastrados) Asset é uma gestora brasileira fundada em 2005, especializada em crédito estruturado e na gestão de Fundos de Investimento em Direitos Creditórios (FIDCs). Atuamos oferecendo soluções financeiras para empresas em todo o Brasil, com forte foco em análise de risco, inovação e gestão ativa. A área de Segurança da Informação possui papel estratégico na proteção dos ativos digitais e na evolução das práticas de segurança em um ambiente que conecta tecnologia, dados e mercado financeiro.
Analista de Segurança da Informação Pleno – Blue Team
O Analista de Segurança da Informação Pleno (Blue Team) será responsável por proteger os ativos de informação da organização contra ameaças internas e externas, garantindo a detecção, análise e resposta a incidentes de segurança cibernética. Atuará no monitoramento contínuo, no fortalecimento das defesas, na execução de testes e na implementação de boas práticas de segurança em ambientes on-premise e Cloud.
Responsabilidades:
- Monitorar eventos e alertas de segurança por meio de ferramentas de SIEM/SOAR (ex.: Splunk, QRadar, Elastic, Azure Sentinel);
- Realizar a análise de logs, tráfego de rede e atividades suspeitas, correlacionando dados para identificar potenciais incidentes;
- Responder a incidentes de segurança (contenção, erradicação, recuperação e lições aprendidas);
- Desenvolver e ajustar regras de detecção e playbooks de resposta automática;
- Realizar threat hunting proativo para identificar comportamentos anômalos;
- Conduzir análises de malware, phishing e campanhas de engenharia social;
- Implementar e revisar políticas, controles e normas de segurança alinhadas à LGPD, ISO 27001, CVM, BACEN e NIST CSF;
- Apoiar times de infraestrutura e desenvolvimento na aplicação de hardening, gestão de vulnerabilidades, patch management e segurança em DevSecOps;
- Participar, em conjunto com o Red Team, de simulações de ataques (Red vs Blue exercises);
- Elaborar relatórios técnicos e executivos sobre incidentes, vulnerabilidades e postura de segurança, bem como conduzir suas resoluções.
Requisitos:
- Experiência sólida em defesa cibernética (Blue Team);
- Conhecimento em SIEM/SOAR, IDS/IPS, EDR/XDR, DLP, firewalls, proxy, antimalware e antispam;
- Conhecimento em análise forense digital e resposta a incidentes;
- Experiência em ambientes Windows, Linux e Cloud (Office 365 e AWS);
- Conhecimento de protocolos de rede (TCP/IP, HTTP/S, DNS, SMTP);
- Conhecimento em frameworks e padrões como MITRE ATT&CK, NIST, OWASP e CIS Controls;
- Certificações desejáveis: GCIA, GCIH, GCFA, CEH, CompTIA Security+ e CySA+;
- Visão sistêmica e estratégica da tecnologia no negócio;
- Familiaridade com CI/CD, DevSecOps e arquitetura de microsserviços.
Competências comportamentais:
- Capacidade analítica e atenção a detalhes;
- Pensamento crítico e habilidade de antecipar riscos;
- Boa comunicação (para relatórios técnicos e executivos);
- Trabalho em equipe e interação com áreas multidisciplinares;
- Capacidade de atuar sob pressão em incidentes críticos.
Conhecimentos:
- Formação em Ciência da Computação, Análise de Sistemas ou áreas relacionadas à Tecnologia da Informação;
- Experiência em ambiente Cloud (Office 365 e AWS);
- Capacidade de scripting em Java, Python, PowerShell ou Bash para automação de análises e defesas.
Modelo de contratação
- CLT
Modelo de trabalho
- Híbrido (3 vezes por semana presencial), na região central de São Paulo, próximo à estação da Luz.
Benefícios
- Salário compatível com o mercado + PPR anual;
- Vale Transporte no cartão flexível SWILE;
- Vale Refeição no cartão flexível SWILE no valor de R$ 48,00 por dia;
- Assistência Médica Bradesco Apartamento QN10;
- Assistência Odontológica Bradesco;
- TotalPass para atividades físicas;
- Seguro de Vida;
- Parceria com SESC;
- Day Off de aniversário;
- Beep Saúde – vacinas e exames em domicílio;
- Seguro viagem;
- Programa de acolhimento TEA;
- Auxílio Funeral;
- Trilha de cursos e desenvolvimento disponível na plataforma interna da Confidencial (Apenas para Cadastrados).
Se você busca um ambiente dinâmico, com desafios constantes e oportunidades de aprendizado, essa vaga é para você.
