Tech Stack
AnsibleChefCloudFirewallsGrafanaKubernetesLinuxPuppetPythonSplunkTerraform
About the role
- Atuar como Analista Sênior de Segurança da Informação do CESAR, respondendo inicialmente pelas demandas do CISSA
- Apoiar na implantação e manutenção da infraestrutura de servidores, serviços e plataformas de software para pesquisas em Gestão de Identidade e Acesso, Proteção e Privacidade de Dados, CTI e aspectos legais/éticos/comportamentais
- Apoiar avaliações de risco, pentests e análises de vulnerabilidades
- Executar provas de conceito em plataformas e soluções de cibersegurança (SIEM, IPS, WAF, DLP, Zero Trust, antivírus corporativo, IAM)
- Implantar e manter controles de segurança em ambientes corporativos e de pesquisa, on-premises e em clouds públicas
- Apoiar times de projetos de pesquisa no desenho de arquiteturas seguras e práticas de DevSecOps
- Atuar em resposta a incidentes e forense digital, apoiando projetos de pesquisa e operação corporativa
- Conduzir definição e acompanhamento de políticas, métricas e indicadores de risco alinhados a frameworks internacionais (ISO 27001, NIST CSF, LGPD/GDPR, COBIT)
- Apoiar programas de conscientização e treinamento em segurança da informação para pesquisadores, colaboradores e parceiros
Requirements
- Experiência em Segurança da Informação como engenheiro sênior em ambientes complexos de TI, pesquisa e inovação
- Conhecimento em soluções e plataformas de IAM, criptografia, privacidade de dados e compliance regulatório
- Experiência com DevSecOps, análise de código com foco em segurança e esteiras de CI/CD
- Domínio de infraestrutura corporativa (Linux/Windows, redes, firewalls, proxies, VPNs, balanceadores, etc)
- Experiência com Cloud Security, Secrets Manager, containers/Kubernetes e Infraestrutura como Código (Terraform, Ansible)
- Habilidade para criar, manter e solucionar problemas em scripts de automação (Bash, Python, etc)
- Experiência em frameworks de gerenciamento de configuração (Chef, Puppet, Ansible, etc)
- Vivência em Pentest, SAST, DAST, SIEM, SOC e análise forense
- Conhecimento em monitoramento e observabilidade (Splunk, Grafana, Kibana, Datadog)
- Inglês avançado
- Certificações desejáveis: OSCP, CEH, ISO 27001 Lead Implementer, CompTIA Security+
- Habilidades comportamentais: visão estratégica, comunicação clara, inovação e proatividade, autonomia e colaboração, mentoria e transferência de conhecimento