Back to search
Bauducco Gupy · Posted today

ANALISTA DE SEGURANÇA DE INFORMAÇÃO SR

Guarulhos Full-time

hybrid Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Enxergar o outro como parte da nossa família é um dos valores da Bauducco. Por isso, aqui você vai encontrar pessoas de diferentes lugares, histórias, mas que acreditam na importância da união de um time e no poder do apoio e do acolhimento, que trabalham com paixão. Aqui, valorizamos e investimos nas relações humanas, proporcionando um ambiente participativo, diverso, integrado e comprometido. Queremos que você seja a melhor versão de si e se sinta bem onde estiver. O que você vai encontrar na Bauducco é gente que gosta do que faz e inquieta para trilhar uma carreira de sucesso, crescendo junto com a empresa. Essa posição terá papel fundamental na evolução da maturidade de segurança da companhia, contribuindo com iniciativas estratégicas, redução de riscos cibernéticos, fortalecimento da postura de segurança e suporte aos programas de transformação digital.

Atuar como referência técnica na operação e evolução dos controles de Segurança da Informação, liderando atividades de monitoramento, detecção, investigação e resposta a incidentes cibernéticos, gestão de vulnerabilidades, proteção de identidades, segurança em nuvem e melhoria contínua dos processos de Cybersecurity. Se essa vaga é a sua cara, você também é apaixonado pelo que faz, venha conhecer o desafio que a Bauducco está te oferecendo!

Responsabilidades e atribuições

🍪 Liderar investigações de incidentes de segurança, conduzindo análise, contenção, erradicação e recuperação de ameaças. 🍪Atuar como ponto focal técnico em incidentes críticos e eventos de alta severidade. 🍪Realizar análise avançada de eventos relacionados a endpoints, identidades, e-mails, redes, aplicações e ambientes em nuvem. 🍪Operar, administrar e evoluir as plataformas Microsoft Defender XDR e Microsoft Sentinel. 🍪Desenvolver consultas KQL, regras analíticas, dashboards, automações e playbooks voltados à detecção e resposta. 🍪Conduzir atividades de Threat Hunting baseadas em indicadores de comprometimento (IoCs), comportamento anômalo e frameworks como MITRE ATT&CK. 🍪Liderar o processo de gestão de vulnerabilidades, incluindo análise de criticidade, priorização baseada em risco e acompanhamento de remediações. 🍪Participar da definição e implementação de controles de segurança relacionados ao Microsoft Entra ID, MFA, Conditional Access, Identity Governance e Privileged Identity Management (PIM). 🍪Apoiar projetos corporativos avaliando requisitos de segurança, riscos e controles preventivos. 🍪Realizar análises de segurança de ambientes Azure, Microsoft 365 e infraestruturas híbridas. 🍪Apoiar iniciativas de proteção de dados utilizando Microsoft Purview, classificação da informação e políticas de DLP. 🍪Desenvolver indicadores, métricas e relatórios executivos para acompanhamento da postura de segurança da organização. 🍪Elaborar e manter procedimentos, playbooks, padrões técnicos e documentação de segurança. 🍪Conduzir avaliações de risco e apoiar auditorias internas e externas. 🍪Atuar como referência técnica para analistas de níveis Júnior e Pleno. 🍪Acompanhar continuamente novas vulnerabilidades, campanhas de ataques, tendências do cenário de ameaças e riscos relevantes ao negócio. Conhecimentos Técnicos Obrigatórios: Microsoft Sentinel, Defender for Endpoint/Office 365/Cloud/XDR, Entra ID, Intune, Purview (DLP/Information Protection), Conditional Access, PIM, Azure Security; Redes TCP/IP, DNS, HTTP/HTTPS; Segurança de Endpoints, Vulnerabilidades, SIEM/EDR/XDR; MITRE ATT&CK, CIS Controls, ISO 27001; Cyber Incident Response; Hardening de sistemas e servidores; PowerShell para automação e investigação.

Conhecimentos Desejáveis: Microsoft Security Copilot; NIST CSF, 800-61 e 800-53; Zero Trust; LGPD; Segurança OT/ICS; Logic Apps; Power Platform; Segurança de Aplicações e DevSecOps.

Requisitos e qualificações

🍪Graduação completa em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes ou áreas correlatas. 🍪Experiência comprovada em Segurança da Informação, Cyber Defense, SOC ou Resposta a Incidentes. 🍪Experiência com plataformas Microsoft Security. 🍪Experiência na condução de análises e investigações de incidentes. 🍪Experiência em gestão de vulnerabilidades e remediação de riscos. 🍪Vivência em ambientes híbridos (Cloud e On-Premises). 🍪Experiência em projetos de implementação ou melhoria de controles de segurança.

Será considerado

diferencial

🍪 Certificação Microsoft SC-200 Security Operations Analyst. 🍪 Certificação Microsoft SC-300 Identity and Access Administrator. 🍪 Certificação Microsoft AZ-500 Azure Security Engineer. 🍪 Certificação Microsoft SC-100 Cybersecurity Architect. 🍪 CompTIA Security+. 🍪 CompTIA CySA+. 🍪 CEH (Certified Ethical Hacker). 🍪 ISO 27001 Lead Implementer ou Auditor Interno. 🍪 Experiência com automação de processos de segurança. 🍪 Experiência em Threat Hunting. 🍪 Experiência em ambientes industriais (OT/ICS). 🍪 Conhecimentos em Cisco Secure Access, ISE, Umbrella ou Firepower.

Informações adicionais

🍪🍪🍪Além do salário, você terá como

benefícios

🚌Vale transporte e/ou Fretado saindo de duas estações de metrô Tatuapé e Tietê e também dos terminais de ônibus Pimentas e Cecap - Guarulhos;🍽️ Refeição no local;🛒 Vale Alimentação ou cesta básica;🏥 Assistência Médica e Odontológica;💵 Previdência Privada;☂️ Seguro de Vida;💊 Convênio Farmácia;💸 Descontos nos Produtos da Bauducco;🏋 Wellhub; 🧠 Wellz🚀 Venha fazer parte da nossa equipe e aproveite todos esses

benefícios

! 💛💛💛

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search