Analista Sênior de Cibersegurança
Indexed description
A RD Saúde é uma empresa líder no mercado brasileiro de farmácias. Com as nossas marcas Raia e Drogasil, temos mais de 3.000 unidades espalhadas por todo o país e mais de 55 mil funcionários(as) empenhados(as) em cuidar de perto da saúde e bem-estar das pessoas em todos os momentos da vida.
Até 2030, queremos ser o grupo que mais contribui para uma sociedade mais saudável. Para isso, entendemos que o nosso compromisso vai além do cuidado com a saúde individual. É preciso cuidar das pessoas, dos negócios e do planeta.
Diversidade & Inclusão
Na RD Saúde, assumimos o compromisso de incluir e empoderar nossos(as)funcionários(as) por meio da promoção da diversidade e da inclusão. Valorizamos as pessoas, construindo uma cultura acolhedora e de respeito a todos e todas. Seja quem você é aqui!
Vamos juntos nessa?
Responsabilidades e atribuições
Atuar como Engenheiro de Cybersegurança Sênior, com papel técnico de protagonismo, sendo referência em detecção, resposta e engenharia de segurança, apoiando a evolução contínua dos controles e capacidades defensivas da organização.
Quais serão suas principais atividades?
- Atuar na engenharia, sustentação e melhoria contínua de soluções de segurança, como SIEM, EDR/XDR, NDR e ferramentas de resposta a incidentes.
- Conduzir e apoiar resposta a incidentes de segurança, incluindo análise de causa raiz, contenção, erradicação e lições aprendidas.
- Executar atividades de threat hunting, identificando comportamentos anômalos, técnicas, táticas e procedimentos (TTPs) avançados.
- Realizar tuning e otimização de ferramentas de segurança, reduzindo falsos positivos e aumentando a eficácia da detecção.
- Apoiar a criação e evolução de casos de uso de detecção, correlações e playbooks de resposta.
- Atuar de forma integrada com SOC, GRC, infraestrutura, redes e times de tecnologia.
- Participar da definição de arquiteturas seguras e requisitos técnicos de segurança.
- Apoiar exercícios de simulação, testes de prontidão e, quando aplicável, iniciativas de Purple Team.
- Produzir documentação técnica, relatórios executivos e recomendações de melhoria contínua.
- Contribuir ativamente para a maturidade técnica e cultural de cibersegurança da organização.
- Formação superior completa.
- Experiência sólida em engenharia de segurança e/ou operações de cibersegurança.
- Conhecimento prático em resposta a incidentes, análise forense básica e investigação de alertas.
- Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne).
- Vivência em threat hunting e análise baseada em TTPs (MITRE ATT&CK).
- Capacidade de tuning de regras, alertas e políticas de segurança.
- Conhecimento em redes, sistemas operacionais (Windows/Linux) e fundamentos de cloud security.
- Boa comunicação técnica e capacidade de atuar como referência para outros analistas.
- SIEM (Security Information and Event Management).
- EDR/XDR (Endpoint Detection and Response / Extended Detection and Response).
- SOAR (Security Orchestration, Automation and Response).
- Ferramentas de Threat Intelligence para monitoramento, enriquecimento e análise de ameaças.
- Ferramentas de automação de segurança voltadas para resposta a incidentes e otimização operacional.
- Forte senso de responsabilidade, protagonismo e autonomia para conduzir demandas críticas e apoiar decisões técnicas.
- Comunicação clara, objetiva e adaptada a diferentes públicos, com foco na gestão de riscos e na influência de stakeholders.
- Capacidade de atuar com equilíbrio e assertividade em situações de pressão, especialmente em cenários de incidentes e crises cibernéticas.
- Perfil colaborativo, com facilidade para trabalhar em equipe e construir parcerias com áreas de Tecnologia, Negócio e fornecedores.
- Atitude positiva, resiliente e orientada à solução de problemas, contribuindo para um ambiente de melhoria contínua.
- Organização e excelente gestão de prioridades, projetos e tarefas simultâneas.
- Habilidade para gerenciamento e acompanhamento de fornecedores, garantindo alinhamento técnico e qualidade nas entregas.
- Senso de dono, comprometimento com resultados e foco na geração de valor para o negócio.
- Mentalidade analítica e estratégica, conciliando visão técnica com impacto para a organização.
- Experiência prática ou conceitual com metodologia Purple Team.
- Conhecimento em automação de segurança e SOAR.
- Experiência em ambientes cloud (Azure, AWS ou GCP).
- Certificações como GCIA, GCED, GCIH, SC-200, AZ-500 ou equivalentes.
- Conhecimento em frameworks de segurança e resposta (NIST CSF, NIST 800-61).
- Experiência com inteligência de ameaças e utilização de feeds externos.
- Participação nos Resultados (PPR)
- Day off aniversário
- Assistência Médica
- Assistência Odontológica
- Telemedicina
- Restaurante interno
- Seguro de Vida
- Vale-Transporte
- Fretado
- Estacionamento
- Benefício Farmácia
- Convênio com Empresas Parceiras
- Auxílio Academia (Gympass)
- Academia no campus
- Cesta de Natal
- Trilha de Carreira
- Universidade Corporativa
- Licença Maternidade e Paternidade Estendida
- Kit bebê
Somos RD Saúde, um ecossistema de saúde integral, com mais de 3 mil unidades em todo o Brasil e negócios em saúde que dividem o mesmo propósito: contribuir para uma sociedade mais saudável. Nossa jornada começou em novembro de 2011, fruto da união entre Raia e Drogasil, crescendo até se tornar a maior rede de farmácias do Brasil e expandindo para além do varejo farmacêutico, integrando soluções B2B e plataformas digitais.
Com mais de um milhão de vidas atendidas diariamente em todo o país, cuidar de perto dos(as) nossos(as) clientes e das nossas pessoas está em nosso DNA. Somos mais de 57 mil profissionais comprometidos em construir o futuro da saúde com calor humano e tecnologia. Temos a sustentabilidade no centro da nossa estratégia, dividindo nossa ambição em três pilares: pessoas, negócio e planeta mais saudáveis.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search