Tech Stack
AnsibleChefCloudFirewallsGrafanaKubernetesLinuxPuppetPythonSplunkTerraform
About the role
- Atuar como Analista Sênior de Segurança do CESAR, respondendo inicialmente pelas demandas do CISSA
- Apoiar na implantação e manutenção da infraestrutura de servidores e serviços e de plataformas de software para viabilizar pesquisas em Gestão de Identidade e Acesso, Proteção e Privacidade de Dados, Cyber Threat Intelligence e Aspectos Legais, Éticos e Comportamentais
- Apoiar a realização de avaliações de risco, pentests e análises de vulnerabilidades
- Executar provas de conceito em plataformas e soluções de cibersegurança (SIEM, IPS, WAF, DLP, Zero Trust, antivírus corporativo, IAM)
- Implantar e manter controles de segurança em ambientes corporativos e de pesquisa, on-premises e em Clouds públicas
- Apoiar times de projetos de pesquisa no desenho de arquiteturas seguras e nas práticas de DevSecOps
- Atuar em resposta a incidentes e forense digital, apoiando projetos de pesquisa e a operação corporativa do CESAR
- Conduzir definição e acompanhamento de políticas, métricas e indicadores de risco alinhados a frameworks (ISO 27001, NIST CSF, LGPD/GDPR, COBIT)
- Apoiar programas de conscientização e treinamento em segurança da informação para pesquisadores, colaboradores e parceiros
Requirements
- Experiência em Segurança da Informação, atuando como engenheiro sênior em ambientes complexos de TI, pesquisa e inovação
- Conhecimento em soluções e plataformas de IAM, criptografia, privacidade de dados e compliance regulatório
- Experiência com DevSecOps, análise de código com foco em segurança, esteiras de CI/CD e frameworks de desenvolvimento seguro
- Domínio de infraestrutura corporativa (Linux/Windows, redes, firewalls, proxies, VPNs, balanceadores, etc)
- Experiência com Cloud Security, Secrets Manager, containers / Kubernetes e Infraestrutura como Código (Terraform, Ansible)
- Criação, manutenção e solução de problemas em scripts de automação (por ex, Bash, Python)
- Experiência em frameworks de gerenciamento de configuração (Chef, Puppet, Ansible)
- Vivência em Pentest, SAST, DAST, SIEM, SOC e análise forense
- Conhecimento em monitoramento e observabilidade (Splunk, Grafana, Kibana, Datadog)
- Inglês avançado para interagir com parceiros e pesquisas internacionais
- Certificações desejáveis: OSCP, CEH, ISO 27001 Lead Implementer, CompTIA Security+
- Habilidades comportamentais: visão estratégica, comunicação clara, inovação e proatividade, autonomia, colaboração, mentoria