Buscamos um(a) Analista de Segurança da Informação Sênior para atuar na AMPM, com foco em gestão de vulnerabilidades e hardening de ambientes (on-prem e cloud).
Local
São Paulo - SP
Híbrido
Responsabilidades
- Conduzir a gestão de vulnerabilidades com Tenable (scans autenticados, tuning, relatórios e governança do backlog).
- Analisar vulnerabilidades, orientar correções e acompanhar implantação junto aos times responsáveis.
- Implementar hardening e boas práticas em CSP, TLS/SSL (protocolos, ciphers, certificados e correções).
- Coordenar pentests (planejamento, validação técnica de achados e retestes).
- Atuar em PAM/cofre de senhas (onboarding de contas privilegiadas, rotação, auditoria e políticas).
- Garantir segurança e confiabilidade em Linux (hardening e troubleshooting).
- Apoiar boas práticas de segurança em redes (segmentação, regras de firewall, portas/serviços e exposição).
- Aplicar governança de segurança em Oracle Database (acessos, auditoria, correções e boas práticas).
- Operar e/ou dar suporte a ambiente OCI (IAM, Network e Logging), garantindo rastreabilidade e conformidade.
- Produzir relatórios técnicos e executivos, conduzir reuniões e articular com múltiplos times.
Requisitos
- Experiência mínima de 5 anos como Analista de Segurança da Informação.
- Conhecimentos sólidos na ferramenta de Gestão de Vulnerabilidades (Tenable) para scans autenticados, tuning, relatórios e governança do backlog.
- Conhecimento técnico em CSP e TLS/SSL (protocolos, ciphers, certificados, hardening e correções).
- Conhecimento em pentest (coordenação e/ou validação técnica de achados e reteste).
- Conhecimento em PAM/cofre de senhas (onboarding de contas privilegiadas, rotação, auditoria e políticas).
- Conhecimentos sólidos em Linux (hardening e troubleshooting).
- Conhecimento consistente de redes (segmentação, regras de firewall, portas/serviços e exposição).
- Conhecimento em segurança de Oracle Database (acessos, auditoria, correções e boas práticas).
- Vivência ou alta familiaridade com OCI (IAM, Network e Logging).
Diferenciais
- Certificações: OSCP/CEH (pentest), Security+/CISSP, CCSP, ITIL, ISO 27001 e OCI (Foundations/Architect).
- Experiência com Cloud Security Posture Management (ex.: Cloud Guard), Vault/Secrets e auditoria (logs e trilhas).
- Conhecimento de SIEM/EDR e integração de eventos (ex.: Sentinel/Splunk + EDR).
- Vivência com DevSecOps (SAST/DAST, IaC scanning e automações de segurança).
- Experiência com gestão de risco de terceiros (evidências, rating, planos de ação).
- Experiência em projetos complexos de migração/modernização com governança e segurança by design.
Carga horária
Híbrido (3x por semana) na Bela Vista (SP).
Processo seletivo
- Cadastro
- Entrevista R&S
- Entrevista Técnica
- Entrevista Cliente
- Carta Proposta
- Contratação