Analista Segurança de TI (IAM / IGA).
Semantix
Descrição da vaga
Sobre a Posição
Estamos procurando um(a) Analista de Segurança da Informação Pleno com foco técnico e operacional em Gestão de Acessos e Identidade (IAM / IGA).
Você será peça fundamental na sustentação, administração e evolução dos processos de concessão, revogação, governança de acessos e ciclo de vida de identidades da companhia. Atuará diretamente na operação e integração de plataformas de mercado — como SailPoint, Horacius e ecossistemas de diretórios —, além de apoiar a implementação de políticas de privilégio mínimo, recertificação de acessos e automação de fluxos para garantir a conformidade e a redução da superfície de ataque do ambiente.
Principais Responsabilidades
🛠️ Gestão de Identidades e Ciclo de Vida (Hands-on):
- Administrar o ciclo de vida de identidades (JML - Joiner, Mover, Leaver), garantindo que os fluxos de criação, alteração de cargo e desligamento ocorram no tempo correto e com os acessos adequados.
- Operar e apoiar a sustentação diária de ferramentas de IGA/IAM de mercado (ex: SailPoint, Horacius, Entra ID/Azure AD, Okta).
- Mapear e aplicar o princípio do menor privilégio (Least Privilege) e o controle de segregação de funções (SoD - Segregation of Duties).
🔗 Integração e Automação de Plataformas:
- Apoiar a integração de novas aplicações e sistemas (On-premises e Cloud) às ferramentas de Gestão de Identidades por meio de conectores, conectores nativos, conectores de RH ou APIs REST.
- Desenvolver e otimizar automações simples para provisionamento e desprovisionamento de acessos, reduzindo intervenções manuais.
- Garantir a correta sincronização de atributos e contas entre sistemas legados, diretórios de redes e ferramentas centrais de IAM.
📊 Governança, Matriz de Acessos e Recertificação:
- Auxiliar na construção, revisão e manutenção de matrizes de acessos e perfis de função (RBAC - Role-Based Access Control).
- Executar e monitorar campanhas periódicas de recertificação/revisão de acessos (Access Review) com as áreas de negócio e proprietários de dados (Data Owners).
- Identificar contas órfãs, inativas ou com privilégios excessivos, atuando na remediação e saneamento contínuo da base.
📋 Conformidade, Auditoria e Suporte Interno:
- Atender chamados de suporte N2/N3 relacionados a incidentes, falhas de provisionamento e dúvidas de acessos.
- Extrair relatórios operacionais e de auditoria para evidenciar a efetividade dos controles de acessos (atendimento a frameworks como ISO 27001, LGPD, SOX, PCI-DSS).
- Apoiar a elaboração e atualização de procedimentos operacionais padrão (SOPs) e documentações técnicas do ambiente de IAM.
Requisitos Obrigatórios
- Perfil analítico e "mão na massa", com experiência prévia na administração de processos de Gestão de Identidades e Acessos (IAM/IGA).
- Experiência prática na operação/administração de ao menos uma ferramenta IGA relevante do mercado (ex: SailPoint IdentityNow/IdentityIQ, Horacius, IBM Security Verify Governance ou similares).
- Domínio na administração de identidades em ecossistemas de diretório como Active Directory (AD) e Microsoft Entra ID (Azure AD).
- Conhecimento prático nos conceitos e fluxos do ciclo de vida de identidades (Joiners, Movers, Leavers), RBAC e Segregação de Funções (SoD).
- Familiaridade com protocolos e padrões de identidade de mercado (ex: SAML 2.0, OAuth 2.0, OpenID Connect, SCIM, LDAP).
- Capacidade de interpretar estruturas de dados (JSON, XML) e utilizar APIs REST (via Postman, cURL ou scripts) para validações e integrações técnicas.
Conhecimentos Valorados / Diferenciais
🛠️ Ferramentas e Ecossistemas Específicos:
- Experiência com SailPoint e Horacius atuando no mesmo ambiente (sinergia entre plataformas).
- Conhecimento e atuação prévia com ferramentas de Gestão de Acessos Privilegiados — PAM (ex: CyberArk, Senhasegura, BeyondTrust).
💻 Scripting e Automação:
- Conhecimento em scripts de automação via PowerShell, Python ou Bash para manipulação de identidades e relatórios customizados.
📜 Certificações (Diferencial / Plus):
- Certificações de entrada em Segurança ou Nuvem (ex: CompTIA Security+, Microsoft SC-300: Identity and Access Administrator, Azure Fundamentals AZ-900).
- Certificações técnicas do fabricante (SailPoint Certified Associate/Engineer).
Benefícios:
🍽️ Vale refeição ou Vale alimentação
🩺 Plano de saúde extensível a cônjuge e filhos
🦷 Plano odontológico
🏋️♂️ Wellhub (Gympass)
🐕Auxílio Pet
💊 Plano de medicamentos + Bem-estar 360°
❤️🩹 Seguro de vida
🏦 Crédito do Trabalhador (e-Consignado)
👶 Auxílio creche - conforme regras sindicais da localidade
🤰 Programa de acompanhamento à gestante
💝 Programa Minha Nova Parceria de Confiança
🎂 Day off no seu aniversário
🤝 Bônus de indicação para nossas vagas
⭐Jubileu (premiação personalizada por tempo de empresa)
Na Semantix, valorizamos as pessoas e incentivamos a inovação e o desenvolvimento contínuo, sempre guiados pela ética, transparência e respeito à diversidade e pluralidade.
🌈 Acreditamos que a diversidade é essencial para a construção de soluções mais inteligentes e inovadoras. Todas as nossas oportunidades são afirmativas para Pessoas com Deficiência (PCD) e promovemos um ambiente inclusivo, respeitando identidade ou expressão de gênero, orientação sexual, religião, etnia, idade, deficiência, nacionalidade ou qualquer outro aspecto 💎
Aviso de Proteção de Dados
Os dados pessoais coletados serão utilizados exclusivamente para o processo seletivo e tratados conforme os níveis de segurança adotados pela Semantix.
Informações adicionais
Caso você seja de São Paulo e Região Metropolitana ou Londrina e Região Metropolitana, o contrato de trabalho será na modalidade presencial, com base em São Paulo ou Londrina respectivamente, e os escritórios permanecem disponíveis para utilização sempre que necessário.
Atualmente, a dinâmica das equipes tem sido mais flexível, sendo a atuação definida em conjunto com a liderança conforme as necessidades do projeto e diretrizes da empresa.
Caso haja necessidade de ajustes nesse formato, você será comunicado com antecedência para organização.
