
Analista de Segurança da Informação (Gestão de Acessos)
- São Paulo - SP
- Permanente
- Período integral
Nível: Analista
Cursos de: Segurança da informação
Escolaridade: Graduação - Segurança da informação - Indiferente
Jornada de trabalho: Horário ComercialBenefícios: 🥳 Day-off no seu aniversário, Flexibilidade e autonomia para trabalhar de onde quiser (home-office), Universidade Corporativa , Parceria no ensino de inglês (Cultura Inglesa), Parceria com a Instituição de Ensino (FIAP), TotalPassResponsabilidades da posição:Estamos com oportunidade para Analista de Segurança da Informação JR (Gestão de Acessos).Você vai participar de um grupo que desenvolveu uma das plataformas mais inovadoras do mercado de meios de pagamentos! Você quer fazer parte disso?Atribuições:
- Contribuir na implementação, e administração de soluções de automação para processos de Gerenciamento de Identidades e Acessos (IAM);
- Cuidar do ciclo de vida das identidades, incluindo o onboarding, movimentação e desligamento de usuários;
- Colaborar com o time de Segurança Operacional (SecOps) para implementar práticas de Single Sign-On (SSO) e provisionamento automatizado de acessos;
- Otimizar e automatizar processos de revisão de acessos, criando relatórios e dashboards para monitorar acessos e atividades dos usuários;
- Apoiar a implementação das políticas de automação de IAM com foco em redução de riscos e eficiência operacional;
- Utilizar ferramentas de automação (scripts, bots, Robotic Process Automation - RPA) para eliminar tarefas manuais na gestão de acessos;
- Garantir conformidade das soluções com padrões de segurança, políticas internas e requisitos regulatórios (ex.: LGPD, BACEN, SOX);
- Manter comunicação clara e assertiva com stakeholders internos e externos, assegurando visibilidade sobre o andamento das entregas e promovendo a entrega de valor;
- Analisar impactos em sistemas integrados ao IAM com pensamento estruturado e sistêmico.
Requisitos obrigatórios para a posição:
- Conhecimento em diferentes protocolos de autenticação, como OAuth2, OIDC, SAML2.0, etc.;
- Experiência com ferramentas de Gestão de Acessos, como Azure AD e Keycloak;
- Sólido entendimento de processos do ciclo de gestão de identidade de acesso (concessão, revogação, bloqueio) em ambiente Cloud (AWS/OCI);
- Conhecimentos nos frameworks de segurança, como ISO 27001, CIS e NIST;
- Experiência com a norma PCI-DSS;
- Vivência em times ágeis, utilizando frameworks como Scrum ou Kanban, e ferramentas como Jira.
- Monitorar acessos a sistemas e dados, controlando permissões de usuários e grupos;
- Documentar políticas de gestão de acessos e criar relatórios sobre o uso de informações;
- Identificar usuários inválidos ou inativos e apoiar na implementação de ferramentas de segurança;
- Participar de auditorias de segurança e promover treinamentos de conscientização sobre segurança da informação;
- Auxiliar na resposta a incidentes de segurança e na atualização de cadastros de usuários e sistemas.