← Todas as vagas

Analista Sênior de Segurança da Informação

DIGITAL WORK COMPUTER SERVICE COMERCIAL LTDA

📍 São Paulo/SPpresencial· CLT

Descrição da vaga

Sobre a Digital Work

Há mais de duas décadas, a Digital Work tem sido uma referência no mercado corporativo, oferecendo soluções tecnológicas que impulsionam o crescimento das empresas. Durante essa trajetória, nos especializamos em compreender minuciosamente cada aspecto do seu negócio, identificando demandas específicas e apresentando soluções originais sob medida para o seu sucesso.

Nossa vasta experiência nos permitiu estabelecer parcerias comerciais duradouras com empresas de diversos setores. Como líderes na venda de produtos, soluções e serviços de TI, reunimos todas as ferramentas necessárias para otimizar seus resultados, proporcionando tranquilidade para que você vá além.

O Analista Sênior de Segurança da Informação será responsável pela implementação, sustentação e evolução dos controles de segurança em ambientes on-premises, atuando na proteção da infraestrutura crítica dos clientes e da organização. Será referência técnica na administração de soluções de segurança, redes e datacenter, garantindo a confidencialidade, integridade e disponibilidade dos ativos de TI.

Principais Responsabilidades

  • Administrar, implementar e suportar soluções de segurança em ambientes corporativos e de missão crítica.
  • Monitorar e responder a incidentes de segurança, conduzindo análises de causa raiz e ações de mitigação.
  • Realizar hardening de servidores, dispositivos de rede e sistemas operacionais.
  • Definir e implementar políticas, procedimentos e controles de segurança da informação.
  • Conduzir análises de vulnerabilidades e apoiar processos de remediação.
  • Participar da elaboração e execução de planos de continuidade de negócios e recuperação de desastres.
  • Atuar na proteção de ambientes físicos e virtualizados.
  • Administrar soluções de segmentação, controle de acesso e conectividade segura.
  • Apoiar projetos de modernização e evolução da infraestrutura de datacenter.
  • Garantir conformidade com requisitos regulatórios e melhores práticas de mercado.
  • Atuar na investigação e tratamento de incidentes de segurança.
  • Correlacionar eventos e analisar logs provenientes de diferentes fontes.
  • Apoiar a operação do SOC e das ferramentas de SIEM.
  • Desenvolver processos e playbooks para resposta a incidentes.

Requisitos Técnicos

  • Tecnologias HPE, Lenovo e Dell Technologies (servidores, storage e gerenciamento).
  • Soluções Cisco, Fortinet e Aruba para redes e segurança.
  • VMware vSphere e Microsoft Hyper-V.
  • Windows Server, Linux (Red Hat, Ubuntu e Rocky Linux), Active Directory e Entra ID.
  • Ferramentas de segurança e monitoramento: Wazuh, Microsoft Sentinel, Splunk, QRadar, Zabbix, Grafana, Nessus, Qualys e Wireshark.
  • Automação e scripting com PowerShell, Python, Bash e APIs REST.

Conhecimentos Obrigatórios

  • Gestão de vulnerabilidades e hardening de ambientes Windows e Linux.
  • SIEM, EDR/XDR e análise de logs.
  • Conceitos de Zero Trust, IAM, segmentação de redes e acesso seguro.
  • Redes TCP/IP, VLANs, DNS, DHCP, NTP, switching, routing, BGP e OSPF.
  • VPNs, ACLs, NAT e redes sem fio corporativas.
  • Frameworks e metodologias de segurança, incluindo MITRE ATT&CK e Cyber Kill Chain.

Experiência

  • Experiência sólida em Segurança da Informação e Infraestrutura.
  • Atuação em ambientes críticos e de alta disponibilidade.
  • Vivência em projetos de segurança para datacenters e ambientes on-premises.
  • Experiência com fabricantes e suporte técnico avançado.
  • Vivência em integradoras, MSPs ou MSSPs será considerada diferencial.

Formação

  • Ensino superior completo em Segurança da Informação, Redes de Computadores, Ciência da Computação, Sistemas de Informação ou áreas correlatas.

Certificações (Diferenciais)

  • CISSP, Security+, CEH e GIAC GSEC.
  • Fortinet NSE/FCP.
  • Cisco CCNP Enterprise ou Security.
  • Aruba ACSP ou ACMP.

Competências

  • Perfil analítico e resolução de problemas complexos.
  • Comunicação clara e visão consultiva.
  • Liderança técnica e mentoria.
  • Organização, priorização e senso de urgência.
  • Proatividade e melhoria contínua.

Modelo de Atuação

  • Atuação em ambientes on-premises e híbridos.
  • Participação em escalas de sobreaviso e atendimento a incidentes críticos.
  • Interface om clientes, fabricantes e parceiros.
  • Apoio às equipes de Infraestrutura, NOC, SOC e Projetos.