CESAR

Analista Sênior de Segurança

CESAR

full-time

Posted on:

Origin:  • 🇧🇷 Brazil

Visit company website
AI Apply
Apply

Job Level

Mid-LevelSenior

Tech Stack

AnsibleChefCloudFirewallsGrafanaKubernetesLinuxPuppetPythonSplunkTerraform

About the role

  • Atuar como Analista Sênior de Segurança do CESAR, respondendo inicialmente pelas demandas do CISSA
  • Apoiar na implantação e manutenção da infraestrutura de servidores e serviços e de plataformas de software para viabilizar pesquisas em Gestão de Identidade e Acesso, Proteção e Privacidade de Dados, Cyber Threat Intelligence e Aspectos Legais, Éticos e Comportamentais
  • Apoiar a realização de avaliações de risco, pentests e análises de vulnerabilidades
  • Executar provas de conceito em plataformas e soluções de cibersegurança (SIEM, IPS, WAF, DLP, Zero Trust, antivírus corporativo, IAM)
  • Implantar e manter controles de segurança em ambientes corporativos e de pesquisa, on-premises e em Clouds públicas
  • Apoiar times de projetos de pesquisa no desenho de arquiteturas seguras e nas práticas de DevSecOps
  • Atuar em resposta a incidentes e forense digital, apoiando projetos de pesquisa e a operação corporativa do CESAR
  • Conduzir definição e acompanhamento de políticas, métricas e indicadores de risco alinhados a frameworks (ISO 27001, NIST CSF, LGPD/GDPR, COBIT)
  • Apoiar programas de conscientização e treinamento em segurança da informação para pesquisadores, colaboradores e parceiros

Requirements

  • Experiência em Segurança da Informação, atuando como engenheiro sênior em ambientes complexos de TI, pesquisa e inovação
  • Conhecimento em soluções e plataformas de IAM, criptografia, privacidade de dados e compliance regulatório
  • Experiência com DevSecOps, análise de código com foco em segurança, esteiras de CI/CD e frameworks de desenvolvimento seguro
  • Domínio de infraestrutura corporativa (Linux/Windows, redes, firewalls, proxies, VPNs, balanceadores, etc)
  • Experiência com Cloud Security, Secrets Manager, containers / Kubernetes e Infraestrutura como Código (Terraform, Ansible)
  • Criação, manutenção e solução de problemas em scripts de automação (por ex, Bash, Python)
  • Experiência em frameworks de gerenciamento de configuração (Chef, Puppet, Ansible)
  • Vivência em Pentest, SAST, DAST, SIEM, SOC e análise forense
  • Conhecimento em monitoramento e observabilidade (Splunk, Grafana, Kibana, Datadog)
  • Inglês avançado para interagir com parceiros e pesquisas internacionais
  • Certificações desejáveis: OSCP, CEH, ISO 27001 Lead Implementer, CompTIA Security+
  • Habilidades comportamentais: visão estratégica, comunicação clara, inovação e proatividade, autonomia, colaboração, mentoria