CESAR

Analista Sênior de Segurança da Informação

CESAR

full-time

Posted on:

Origin:  • 🇧🇷 Brazil

Visit company website
AI Apply
Apply

Job Level

Mid-LevelSenior

Tech Stack

AnsibleChefCloudFirewallsGrafanaKubernetesLinuxPuppetPythonSplunkTerraform

About the role

  • Atuar como Analista Sênior de Segurança da Informação do CESAR, respondendo inicialmente pelas demandas do CISSA
  • Apoiar na implantação e manutenção da infraestrutura de servidores, serviços e plataformas de software para pesquisas em Gestão de Identidade e Acesso, Proteção e Privacidade de Dados, CTI e aspectos legais/éticos/comportamentais
  • Apoiar avaliações de risco, pentests e análises de vulnerabilidades
  • Executar provas de conceito em plataformas e soluções de cibersegurança (SIEM, IPS, WAF, DLP, Zero Trust, antivírus corporativo, IAM)
  • Implantar e manter controles de segurança em ambientes corporativos e de pesquisa, on-premises e em clouds públicas
  • Apoiar times de projetos de pesquisa no desenho de arquiteturas seguras e práticas de DevSecOps
  • Atuar em resposta a incidentes e forense digital, apoiando projetos de pesquisa e operação corporativa
  • Conduzir definição e acompanhamento de políticas, métricas e indicadores de risco alinhados a frameworks internacionais (ISO 27001, NIST CSF, LGPD/GDPR, COBIT)
  • Apoiar programas de conscientização e treinamento em segurança da informação para pesquisadores, colaboradores e parceiros

Requirements

  • Experiência em Segurança da Informação como engenheiro sênior em ambientes complexos de TI, pesquisa e inovação
  • Conhecimento em soluções e plataformas de IAM, criptografia, privacidade de dados e compliance regulatório
  • Experiência com DevSecOps, análise de código com foco em segurança e esteiras de CI/CD
  • Domínio de infraestrutura corporativa (Linux/Windows, redes, firewalls, proxies, VPNs, balanceadores, etc)
  • Experiência com Cloud Security, Secrets Manager, containers/Kubernetes e Infraestrutura como Código (Terraform, Ansible)
  • Habilidade para criar, manter e solucionar problemas em scripts de automação (Bash, Python, etc)
  • Experiência em frameworks de gerenciamento de configuração (Chef, Puppet, Ansible, etc)
  • Vivência em Pentest, SAST, DAST, SIEM, SOC e análise forense
  • Conhecimento em monitoramento e observabilidade (Splunk, Grafana, Kibana, Datadog)
  • Inglês avançado
  • Certificações desejáveis: OSCP, CEH, ISO 27001 Lead Implementer, CompTIA Security+
  • Habilidades comportamentais: visão estratégica, comunicação clara, inovação e proatividade, autonomia e colaboração, mentoria e transferência de conhecimento