
Analista de Segurança de Sistemas Sr
- São Paulo - SP
- Permanente
- Período integral
- Acompanhar Compliance do contrato Microsoft (licenciamento de usuários, uso de O365, Azure);
- Realizar governança de segurança de identidades (MFA, SSO, AAD Premium, purview);
- Participar de reuniões com Microsoft e parceiros para garantir aderência técnica e contratual;
- Gerar indicador mensal de consumo de licenciamento por áreas.
- Definir e revisar catálogos de serviços e base de conhecimento integrada;
- Propor melhorias de automação no fluxo de atendimento e segurança na abertura de chamados;
- Acompanhar integrações com ferramentas de SIEM, IAM ou outras plataformas de segurança;
- Participar de reuniões com Desk Manager e parceiros para garantir aderência técnica e contratual;
- Gerar indicador mensal de consumo de licenciamento por áreas.
- Elaborar, revisar e versionar políticas;
- Garantir disseminação e controle de aceite de políticas junto aos usuários;
- Participar de auditorias internas/externas como ponto focal das políticas de segurança;
- Apoiar a criação de playbooks e normativos para temas críticos.
- Participar e coordenar de simulações de crise cibernética (ex: ransomware, vazamento de dados);
- Coordenar reuniões de comitê de resposta a incidente de TI;
- Atuar em planos de resposta a incidentes como responsável pela segurança;
- Gerar relatórios executivos pós-crise com plano de ação e lições aprendidas;
- Coordenar comunicação técnica com stakeholders internos e externos durante crises.
- Planejar, acompanhar e revisar execuções de testes de intrusão internos e externos;
- Validar relatórios de pentest e propor plano de mitigação técnica e de negócio;
- Garantir reteste e evidência de correções;
- Manter alinhamento com Compliance (LGPD, ISO 27001, frameworks como MITRE ATT&CK).
- Garantir aderência às políticas corporativas globais de cibersegurança;
- Atuar como interface entre unidades para controles de segurança;
- Produzir reports mensais de indicadores de risco e incidentes para nível global;
- Acompanhar requisitos regulatórios específicos (ex: GDPR, FDA, ANVISA digital).
- Avaliar riscos cibernéticos em processos de aquisição;
- Executar checklist técnico de due diligence;
- Produzir parecer técnico de risco com recomendações e impacto.
- Criar campanhas internas de segurança (phishing simulado, treinamentos, comunicados);
- Ministrar workshops e sessões de capacitação para áreas críticas;
- Apoiar ações durante meses temáticos (ex: Outubro Ciberseguro);
- Medir eficácia das ações (engajamento, melhora de comportamento, indicadores).
- Atuar como ponto focal em auditorias internas, externas (SOX, ISO, clientes);
- Executar ou revisar matriz de riscos cibernéticos;
- Manter e atualizar plano de tratamento de riscos e acompanhamento de remediações;
- Gerar documentação formal (relatórios, trilhas de auditoria, evidências técnicas).
- Ensino superior completo em Tecnologia da Informação, Engenharia, Segurança da Informação ou áreas correlatas;
- Desejável pós-graduação ou MBA na área de Cibersegurança ou Governança de TI;
- Certificações Desejáveis: ISO 27001 Lead Implementer / Auditor, CISM, CISSP, CompTIA Security+, ou similares;
- Certificações Microsoft (ex: MS-500, SC-300, AZ-500);
- Certificações em ITIL, COBIT ou GRC também são valorizadas;
- Desejável Inglês e Espanhol avançados.
- Local: Viva- Campo belo
- Horário: Administrativo Flexível
- Etapa 2: Entrevista com RH2Entrevista com RH
- Etapa 3: Entrevista com Gestor3Entrevista com Gestor
- Etapa 4: Contratação4Contratação