ANALISTA DE SEGURANÇA DE INFORMAÇÃO SR
Indexed description
Enxergar o outro como parte da nossa família é um dos valores da Bauducco. Por isso, aqui você vai encontrar pessoas de diferentes lugares, histórias, mas que acreditam na importância da união de um time e no poder do apoio e do acolhimento, que trabalham com paixão. Aqui, valorizamos e investimos nas relações humanas, proporcionando um ambiente participativo, diverso, integrado e comprometido. Queremos que você seja a melhor versão de si e se sinta bem onde estiver. O que você vai encontrar na Bauducco é gente que gosta do que faz e inquieta para trilhar uma carreira de sucesso, crescendo junto com a empresa. Essa posição terá papel fundamental na evolução da maturidade de segurança da companhia, contribuindo com iniciativas estratégicas, redução de riscos cibernéticos, fortalecimento da postura de segurança e suporte aos programas de transformação digital.
Atuar como referência técnica na operação e evolução dos controles de Segurança da Informação, liderando atividades de monitoramento, detecção, investigação e resposta a incidentes cibernéticos, gestão de vulnerabilidades, proteção de identidades, segurança em nuvem e melhoria contínua dos processos de Cybersecurity. Se essa vaga é a sua cara, você também é apaixonado pelo que faz, venha conhecer o desafio que a Bauducco está te oferecendo!
Responsabilidades e atribuições
🍪 Liderar investigações de incidentes de segurança, conduzindo análise, contenção, erradicação e recuperação de ameaças. 🍪Atuar como ponto focal técnico em incidentes críticos e eventos de alta severidade. 🍪Realizar análise avançada de eventos relacionados a endpoints, identidades, e-mails, redes, aplicações e ambientes em nuvem. 🍪Operar, administrar e evoluir as plataformas Microsoft Defender XDR e Microsoft Sentinel. 🍪Desenvolver consultas KQL, regras analíticas, dashboards, automações e playbooks voltados à detecção e resposta. 🍪Conduzir atividades de Threat Hunting baseadas em indicadores de comprometimento (IoCs), comportamento anômalo e frameworks como MITRE ATT&CK. 🍪Liderar o processo de gestão de vulnerabilidades, incluindo análise de criticidade, priorização baseada em risco e acompanhamento de remediações. 🍪Participar da definição e implementação de controles de segurança relacionados ao Microsoft Entra ID, MFA, Conditional Access, Identity Governance e Privileged Identity Management (PIM). 🍪Apoiar projetos corporativos avaliando requisitos de segurança, riscos e controles preventivos. 🍪Realizar análises de segurança de ambientes Azure, Microsoft 365 e infraestruturas híbridas. 🍪Apoiar iniciativas de proteção de dados utilizando Microsoft Purview, classificação da informação e políticas de DLP. 🍪Desenvolver indicadores, métricas e relatórios executivos para acompanhamento da postura de segurança da organização. 🍪Elaborar e manter procedimentos, playbooks, padrões técnicos e documentação de segurança. 🍪Conduzir avaliações de risco e apoiar auditorias internas e externas. 🍪Atuar como referência técnica para analistas de níveis Júnior e Pleno. 🍪Acompanhar continuamente novas vulnerabilidades, campanhas de ataques, tendências do cenário de ameaças e riscos relevantes ao negócio. Conhecimentos Técnicos Obrigatórios: Microsoft Sentinel, Defender for Endpoint/Office 365/Cloud/XDR, Entra ID, Intune, Purview (DLP/Information Protection), Conditional Access, PIM, Azure Security; Redes TCP/IP, DNS, HTTP/HTTPS; Segurança de Endpoints, Vulnerabilidades, SIEM/EDR/XDR; MITRE ATT&CK, CIS Controls, ISO 27001; Cyber Incident Response; Hardening de sistemas e servidores; PowerShell para automação e investigação.
Conhecimentos Desejáveis: Microsoft Security Copilot; NIST CSF, 800-61 e 800-53; Zero Trust; LGPD; Segurança OT/ICS; Logic Apps; Power Platform; Segurança de Aplicações e DevSecOps.
Requisitos e qualificações
🍪Graduação completa em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes ou áreas correlatas. 🍪Experiência comprovada em Segurança da Informação, Cyber Defense, SOC ou Resposta a Incidentes. 🍪Experiência com plataformas Microsoft Security. 🍪Experiência na condução de análises e investigações de incidentes. 🍪Experiência em gestão de vulnerabilidades e remediação de riscos. 🍪Vivência em ambientes híbridos (Cloud e On-Premises). 🍪Experiência em projetos de implementação ou melhoria de controles de segurança.
Será considerado
diferencial
🍪 Certificação Microsoft SC-200 Security Operations Analyst. 🍪 Certificação Microsoft SC-300 Identity and Access Administrator. 🍪 Certificação Microsoft AZ-500 Azure Security Engineer. 🍪 Certificação Microsoft SC-100 Cybersecurity Architect. 🍪 CompTIA Security+. 🍪 CompTIA CySA+. 🍪 CEH (Certified Ethical Hacker). 🍪 ISO 27001 Lead Implementer ou Auditor Interno. 🍪 Experiência com automação de processos de segurança. 🍪 Experiência em Threat Hunting. 🍪 Experiência em ambientes industriais (OT/ICS). 🍪 Conhecimentos em Cisco Secure Access, ISE, Umbrella ou Firepower.
Informações adicionais
🍪🍪🍪Além do salário, você terá como
benefícios
🚌Vale transporte e/ou Fretado saindo de duas estações de metrô Tatuapé e Tietê e também dos terminais de ônibus Pimentas e Cecap - Guarulhos;🍽️ Refeição no local;🛒 Vale Alimentação ou cesta básica;🏥 Assistência Médica e Odontológica;💵 Previdência Privada;☂️ Seguro de Vida;💊 Convênio Farmácia;💸 Descontos nos Produtos da Bauducco;🏋 Wellhub; 🧠 Wellz🚀 Venha fazer parte da nossa equipe e aproveite todos esses
benefícios
! 💛💛💛
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search