Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de Segurança da Informação Pleno

* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Pleno

Estamos em busca de uma pessoa Analista de Segurança da Informação Pleno para integrar nosso time de Tecnologia e fortalecer nossa estratégia de Segurança da Informação. Buscamos um perfil técnico e analítico para atuar na implementação, monitoramento e melhoria contínua do nosso ambiente de segurança. Você será responsável por integrar e operar ferramentas de defesa, construir dashboards de visibilidade e apoiar a detecção e resposta a incidentes.

🚀 Seu dia a dia como vh será assim:

  • Administrar e evoluir o SIEM, criando regras de correlação, alertas e dashboards personalizados.
  • Realizar a integração de ferramentas de segurança, como antivírus, EDR, firewalls, WAF e sistemas de logs, dentro do ecossistema do SIEM.
  • Desenvolver e manter dashboards de monitoramento de segurança e relatórios executivos.
  • Atuar na investigação e tratamento de incidentes de segurança, apoiando o time de infraestrutura e engenharia.
  • Executar testes de invasão (pentests) e varreduras de vulnerabilidades em ambientes on-premise e cloud.
  • Contribuir para o fortalecimento da postura de segurança e disseminação de boas práticas em toda a organização.
  • Apoiar na definição e automação de controles de segurança em ambientes Linux, Windows e MacOS.
  • Apoiar na definição e automação de controles de segurança na infraestrutura Cloud AWS e GCP;
  • Realizar análise dos alertas para melhoria contínua no ambiente (80/20);
  • Criação de RAC’s e playbooks.

🎯 O que não pode faltar na sua bagagem:

  • Domínio prático em SIEM Wazuh (instalação, configuração, correlação, tuning e dashboards).
  • Conhecimento prático em pentests, análise de vulnerabilidades e ferramentas como Nmap, Metasploit, Burp Suite, Nessus, etc.
  • Experiência com integração de logs de antivírus, EDR, firewalls, WAF's, proxy e servidores.
  • Conhecimentos em Linux (administração, hardening, troubleshooting).
  • Vivência em infraestrutura on-premise e cloud (preferencialmente em AWS).
  • Conhecimento em protocolos de rede e segurança (TCP/IP, DNS, HTTP, VPN, etc).
  • Familiaridade com scripts e automação (Python, Bash, PowerShell ou similares).
  • Mentalidade analítica e curiosa, olhar atento a detalhes, boa comunicação, capacidade de trabalho em equipe multidisciplinar e proatividade em sugerir melhorias e automações.

💚 Diferenciais:

  • Certificações de segurança (CompTIA Security+, Wazuh Certified, CEH, OSCP, AWS Security, etc.).
  • Experiência com ferramentas open source de segurança (Suricata, Zeek, TheHive, MISP, etc.).
  • Conhecimentos de DevSecOps, CI/CD seguro e gestão de vulnerabilidades em pipelines.