Back to search
Alloha Fibra Gupy · Posted 2d ago

ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR

São Paulo Full-time

on site Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

A Alloha Fibra é o maior grupo independente de fibra óptica do Brasil, com presença nacional e o propósito de conectar pessoas, ideias e negócios, promovendo a inclusão digital e social.

Na posição de Analista de Segurança da Informação e Cibernética Sênior, o profissional atua na proteção dos ativos digitais, gestão de riscos, conformidade e fortalecimento da postura de segurança da companhia.

A cultura da empresa, conhecida como Jeito de Ser Alloha, é baseada em excelência, integridade, transparência, respeito e valorização da pluralidade.

A equipe é formada por profissionais colaborativos, engajados e orientados à inovação, trabalhando de forma integrada para garantir qualidade e segurança em todos os serviços prestados.

Trabalhar na Alloha significa fazer parte de um ambiente dinâmico, com impacto nacional, que incentiva o desenvolvimento profissional e a construção de soluções tecnológicas de alta relevância para o negócio.

Responsabilidades e atribuições

Principais ResponsabilidadesSegurança de Aplicações (AppSec)Atuar na implementação de práticas de Secure SDLC;

Realizar análises de vulnerabilidades em aplicações web, APIs e microsserviços;

Apoiar squads de desenvolvimento na adoção de práticas DevSecOps;

Definir requisitos de segurança para novos sistemas e projetos;

Acompanhar a correção de vulnerabilidades identificadas por ferramentas SAST, DAST, SCA e testes de invasão (Pentests);

Aplicar controles e boas práticas baseados nos frameworks OWASP Top 10 e ASVS.

Cloud SecurityImplementar e monitorar controles de segurança em ambientes AWS, Azure ou GCP;

Avaliar configurações de segurança e conformidade dos ambientes em nuvem;

Atuar na gestão de identidade e acesso (IAM);

Realizar análises de risco e hardening de workloads;

Apoiar projetos de arquitetura segura em nuvem.

Blue Team / SOCMonitorar, investigar e responder incidentes de segurança;

Realizar atividades de threat hunting e análise de indicadores de comprometimento;

Administrar e otimizar ferramentas como SIEM, EDR/XDR, WAF, IDS/IPS e plataformas de Threat Intelligence;

Desenvolver casos de uso, regras de correlação e dashboards de monitoramento;

Conduzir investigações de incidentes e análises forenses quando necessário.

Automação de SegurançaDesenvolver scripts e automações voltadas à resposta a incidentes;

Automatizar processos de gestão de vulnerabilidades e compliance;

Integrar APIs de ferramentas de segurança visando ganhos operacionais;

Apoiar iniciativas de Security Engineering.

Requisitos e qualificações

Requisitos ObrigatóriosFormaçãoGraduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas.

Conhecimentos TécnicosExperiência sólida em Segurança da Informação em nível sênior;

Experiência prática com AppSec e DevSecOps;

Conhecimento em OWASP Top 10, SAST, DAST e Pentest;

Experiência com plataformas Cloud, preferencialmente Microsoft Azure;

Vivência com SIEM, EDR/XDR, WAF, IDS/IPS, DLP e IAM;

Conhecimento em frameworks MITRE ATT&CK, NIST e CIS Controls;

Experiência em resposta a incidentes e threat hunting;

Conhecimento em redes TCP/IP, DNS, HTTP/HTTPS e arquitetura de aplicações;

Conhecimento em programação e automação utilizando Python, PowerShell ou Bash.

Competências ComportamentaisPerfil analítico e investigativo;

Boa comunicação com áreas técnicas e multidisciplinares;

Visão operacional e estratégica de segurança;

Proatividade e autonomia;

Capacidade de influenciar e apoiar diferentes equipes da organização.

DiferenciaisCertificações desejáveis:Security+CySA+CEHAZ-500AWS Security SpecialtyConhecimentos e experiências adicionais:Segurança em Infraestrutura como Código (IaC) com Terraform;

Experiência em ambientes de telecomunicações e provedores de internet;

Vivência com containers, Kubernetes e segurança de APIs.

Informações adicionais

Local: Presencial.

Área: Segurança da Informação / Cyber Security.

Benefícios

: VT, VR e/ou VA, Gympas, Day-Off , parcerias, aprendizado constante.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search