Analista de Segurança da Informação IV (Segurança Aplicada)

VEM SER #GENTEALGAR

📍 Uberlândia/MGhibrido· associate

Descrição da vaga

 Estamos em busca de um Analista de Segurança da Informação IV (Segurança Aplicada) para atuar de forma estratégica na proteção de aplicações, dados e identidades digitais da Algar, garantindo uma abordagem moderna de defesa cibernética baseada em visibilidade, detecção e resposta.Este profissional será responsável por liderar a evolução de controles voltados a segurança de aplicações, dados e acesso seguro, atuando fortemente com tecnologias como XDR, SIEM, SOAR, ZTNA, WAF, SWG e segurança de e-mail, além de apoiar práticas de DevSecOps (SAST, DAST, SCA) e validação contínua de segurança.Como nível sênior, espera-se alta autonomia, visão sistêmica, atuação consultiva e liderança técnica, influenciando definições arquiteturais, padrões de segurança e apoiando iniciativas de negócio com o conceito de Security by Design. Este profissional será fundamental na integração entre operações de segurança, desenvolvimento e governança.As oportunidades do Grupo Algar são destinadas também a pessoas com deficiência.Responsabilidades e atribuiçõesDefesa Cibernética, Detecção e Resposta: atuar na estratégia e operação de plataformas XDR, SIEM e SOAR, garantindo visibilidade, correlação de eventos e respostas automatizada, liderar a evolução dos processos de detecção e resposta a incidente (IR), incluindo criação de playbooks, automação e melhoria contínua, realizar análise avançada de alertas, investigação de incidentes e resposta a ameaças com base em contexto e inteligência, trabalhar em conjunto com times de Threat Hunting e Cyber Threat Intelligence (CTI) para identificação de ameaças emergentes, reduzir falsos positivos, melhorar regras de correlação e aumentar a eficácia operacional do SOC e apoiar e liderar respostas a incidentes críticos e participação em salas de crise.Segurança Aplicada: (Aplicações, Dados e Acesso), WAF (Web Application Firewall): implementar, administrar e otimizar políticas de proteção de aplicações web, mitigar ataques como OWASP Top 10, bots, exploração de APIs e ataques de camada 7 do modelo OSI;ZTNA (Zero Trust Network Access): atuar na implementação e evolução de modelos de acesso seguro baseado em Zero Trust, garantir autenticação forte, verificação contínua e acesso contextual.SWG (Secure Web Gateway): gerenciar políticas de navegação segura, filtragem de conteúdo e proteção contra ameaças web, atuar na prevenção de malware, phishing e exfiltração de dados.Segurança de E-mail: implementar e evoluir mecanismo de proteção contra phishing, spoofing, malware e BEC, trabalhar com tecnologias de autenticação como SPF, DKIM e DMARC.Segurança de Dados: apoiar estratégias de proteção de dados sensíveis (DLP, classificação da informação), monitorar e mitigar riscos de exfiltração e vazamento de informações.DevSecOps: acompanhar e validar práticas de segurança no ciclo de desenvolvimento, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e SCA (Software Composition Analysis), apoiar a integração de segurança em pipelines CI/CD); atuar no acompanhamento e validação de pentest, garantindo tratamento de vulnerabilidades identificadas e auxiliar na priorização de correções com base em risco de negócio e exploração real.Gestão de Vulnerabilidade (GVU): liderar iniciativas de gestão de vulnerabilidades unificadas (GVU), correlacionando vulnerabilidades, exposição e contexto de ameaça, priorizar riscos com base em explorabilidade, criticidade e inteligência de ameaças e acompanhar planos de ação, mitigação e remediação junto as áreas responsáveis.Atuação Estratégica e Arquitetura: apoiar a definição de arquitetura seguras para aplicações e integrações digitais, avaliar riscos em novos projetos, mudanças e tecnologias, propor melhorias contínuas nos controles de segurança aplicados, liderar iniciativas de aumento de maturidade de segurança e apoiar auditorias e conformidade com frameworks (ISO 27001, NIST, CIS).Integração e Governança: liderar o onboarding de logs de aplicações e serviços digitais no SIEM, definir casos de uso de detecção (UC), alinhados a ameaças reais, desenvolver playbooks de resposta automatizada no SOAR e trabalhar de forma integrada com times de desenvolvimento, infraestrutura, cloud, segurança de iam, redes e parceiros e fornecedores.Atuação Estratégica e Evolução de Segurança: Liderar iniciativas de melhoria contínua de maturidade de segurança da informação;Participar da definição de arquiteturas seguras (Security by Design);Apoiar auditorias internas e externas, garantindo conformidade regulatória;Atuar na análise de riscos avançado e definição de planos de mitigação;Elaboração de relatórios de segurança, documentação de procedimentos (playbooks) e criação de checklists de segurança.As oportunidades do Grupo Algar são destinadas também a pessoas com deficiência.Requisitos e qualificações Experiência sólida (acima de 2 anos) em Segurança da Informação com foco em segurança aplicada e defesa cibernética, formação superior em Segurança da Informação, Defesa Cibernética, TI, Engenharia ou áreas correlatas.Conhecimentos avançados em XDR, SIEM, SOAR, detecção e resposta a incidentes, inteligência de ameaças, WAF, ZTNA, SWG, Segurança de E-mail, Segurança de Dados (DLP e Proteção de Informações), DevSecOps (SAST, DAST, SCA), gestão de vulnerabilidades (GVU), protocolos de rede, aplicações Web e APIs.Experiência com frameworks MITRE ATT&CK, NIST e CIS Controls.Informações adicionais Certificações CISSP, CISM, Security+ e SC-200Conhecimento em automação (Python, APIs)Inglês intermediário ou avançado

Mais vagas em Uberlândia

Todas as vagas em Uberlândia/MG →Vagas em Minas Gerais →