Analista de Segurança da Informação Sênior - Microsoft Azure
Grupo MAG
- Rio de Janeiro - RJ
- Permanente
- Período integral
- Gerenciar, monitorar e otimizar a segurança de ambientes em Microsoft Azure.
- Administrar Microsoft Entra ID (Intune, PIM, Conditional Access, Domain Service, etc.).
- Configurar e manter políticas de segurança em Azure Policies e IAM.
- Implementar e gerenciar Firewall Fortigate, DNS, redes e conectividade segura.
- Criar e automatizar controles de segurança via Azure DevOps e Terraform.
- Executar análise de vulnerabilidades, propor planos de mitigação e acompanhar a correção dos riscos identificados.
- Gerenciar e monitorar soluções do Microsoft Defender (Defender for Cloud, Defender for Endpoint, Defender for Identity, etc.).
- Apoiar o SOC na resposta a incidentes e criar planos de escalonamento.
- Garantir compliance com normas e regulamentos aplicáveis ao setor financeiro (LGPD, BACEN, ISO 27001, etc.).
- Apoiar times de desenvolvimento e infraestrutura para que segurança seja parte do ciclo de vida das aplicações.
- Ensino superior completo em Ciência da computação, análise de sistemas, sistema da informação, engenharia da computação ou correlatas
- Experiência comprovada em Cybersecurity focada em Microsoft Azure.
- Conhecimento avançado em:
- Microsoft Entra ID (Intune, PIM, Conditional Access, Domain Services).
- Segurança de rede e DNS.
- Firewall Fortigate.
- Azure Policies e IAM.
- Azure DevOps e Terraform.
- Microsoft Defender (for Cloud, Endpoint, Identity, etc.).
- Análise de vulnerabilidades e gestão de riscos.
- Experiência prévia em instituições financeiras (altamente desejável).
- Vivência em ambientes de alta criticidade, com foco em resiliência, disponibilidade e segurança.
- Disponibilidade para atuação híbrida, presencialmente de 4 a 8 vezes por mês no Centro do Rio de Janeiro. Caso seja colaborador(a) da MAG e resida fora do Rio, a atuação deverá ocorrer em unidade da MAG mais próxima à residência, na mesma frequência.
- Certificações como AZ-500, SC-200, SC-300, CISSP, CISM ou similares.
- Experiência em automatização de governança e compliance no Azure.
- Conhecimento em segurança de containers e Kubernetes (AKS).
- Hands-on em investigação de incidentes e resposta a ameaças.