Back to search
VEM SER #GENTEALGAR Gupy · Posted 2d ago

Analista de Segurança da Informação IV (Segurança Aplicada)

Uberlândia

hybrid Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Estamos em busca de um Analista de Segurança da Informação IV (Segurança Aplicada) para atuar de forma estratégica na proteção de aplicações, dados e identidades digitais da Algar, garantindo uma abordagem moderna de defesa cibernética baseada em visibilidade, detecção e resposta.

Este profissional será responsável por liderar a evolução de controles voltados a segurança de aplicações, dados e acesso seguro, atuando fortemente com tecnologias como XDR, SIEM, SOAR, ZTNA, WAF, SWG e segurança de e-mail, além de apoiar práticas de DevSecOps (SAST, DAST, SCA) e validação contínua de segurança.

Como nível sênior, espera-se alta autonomia, visão sistêmica, atuação consultiva e liderança técnica, influenciando definições arquiteturais, padrões de segurança e apoiando iniciativas de negócio com o conceito de Security by Design. Este profissional será fundamental na integração entre operações de segurança, desenvolvimento e governança.

As oportunidades do Grupo Algar são destinadas também a pessoas com deficiência.

Responsabilidades e atribuições

Defesa Cibernética, Detecção e Resposta: atuar na estratégia e operação de plataformas XDR, SIEM e SOAR, garantindo visibilidade, correlação de eventos e respostas automatizada, liderar a evolução dos processos de detecção e resposta a incidente (IR), incluindo criação de playbooks, automação e melhoria contínua, realizar análise avançada de alertas, investigação de incidentes e resposta a ameaças com base em contexto e inteligência, trabalhar em conjunto com times de Threat Hunting e Cyber Threat Intelligence (CTI) para identificação de ameaças emergentes, reduzir falsos positivos, melhorar regras de correlação e aumentar a eficácia operacional do SOC e apoiar e liderar respostas a incidentes críticos e participação em salas de crise.

Segurança Aplicada: (Aplicações, Dados e Acesso), WAF (Web Application Firewall): implementar, administrar e otimizar políticas de proteção de aplicações web, mitigar ataques como OWASP Top 10, bots, exploração de APIs e ataques de camada 7 do modelo OSI;

ZTNA (Zero Trust Network Access): atuar na implementação e evolução de modelos de acesso seguro baseado em Zero Trust, garantir autenticação forte, verificação contínua e acesso contextual.

SWG (Secure Web Gateway): gerenciar políticas de navegação segura, filtragem de conteúdo e proteção contra ameaças web, atuar na prevenção de malware, phishing e exfiltração de dados.

Segurança de E-mail: implementar e evoluir mecanismo de proteção contra phishing, spoofing, malware e BEC, trabalhar com tecnologias de autenticação como SPF, DKIM e DMARC.

Segurança de Dados: apoiar estratégias de proteção de dados sensíveis (DLP, classificação da informação), monitorar e mitigar riscos de exfiltração e vazamento de informações.

DevSecOps: acompanhar e validar práticas de segurança no ciclo de desenvolvimento, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e SCA (Software Composition Analysis), apoiar a integração de segurança em pipelines CI/CD); atuar no acompanhamento e validação de pentest, garantindo tratamento de vulnerabilidades identificadas e auxiliar na priorização de correções com base em risco de negócio e exploração real.

Gestão de Vulnerabilidade (GVU): liderar iniciativas de gestão de vulnerabilidades unificadas (GVU), correlacionando vulnerabilidades, exposição e contexto de ameaça, priorizar riscos com base em explorabilidade, criticidade e inteligência de ameaças e acompanhar planos de ação, mitigação e remediação junto as áreas responsáveis.

Atuação Estratégica e Arquitetura: apoiar a definição de arquitetura seguras para aplicações e integrações digitais, avaliar riscos em novos projetos, mudanças e tecnologias, propor melhorias contínuas nos controles de segurança aplicados, liderar iniciativas de aumento de maturidade de segurança e apoiar auditorias e conformidade com frameworks (ISO 27001, NIST, CIS).

Integração e Governança: liderar o onboarding de logs de aplicações e serviços digitais no SIEM, definir casos de uso de detecção (UC), alinhados a ameaças reais, desenvolver playbooks de resposta automatizada no SOAR e trabalhar de forma integrada com times de desenvolvimento, infraestrutura, cloud, segurança de iam, redes e parceiros e fornecedores.

Atuação Estratégica e Evolução de Segurança: Liderar iniciativas de melhoria contínua de maturidade de segurança da informação;

Participar da definição de arquiteturas seguras (Security by Design);

Apoiar auditorias internas e externas, garantindo conformidade regulatória;

Atuar na análise de riscos avançado e definição de planos de mitigação;

Elaboração de relatórios de segurança, documentação de procedimentos (playbooks) e criação de checklists de segurança.

As oportunidades do Grupo Algar são destinadas também a pessoas com deficiência.

Requisitos e qualificações

Experiência sólida (acima de 2 anos) em Segurança da Informação com foco em segurança aplicada e defesa cibernética, formação superior em Segurança da Informação, Defesa Cibernética, TI, Engenharia ou áreas correlatas.

Conhecimentos avançados em XDR, SIEM, SOAR, detecção e resposta a incidentes, inteligência de ameaças, WAF, ZTNA, SWG, Segurança de E-mail, Segurança de Dados (DLP e Proteção de Informações), DevSecOps (SAST, DAST, SCA), gestão de vulnerabilidades (GVU), protocolos de rede, aplicações Web e APIs.

Experiência com frameworks MITRE ATT&CK, NIST e CIS Controls.

Informações adicionais

Certificações CISSP, CISM, Security+ e SC-200Conhecimento em automação (Python, APIs)Inglês intermediário ou avançado

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search