Analista Sênior de Segurança da Informação
DIGITAL WORK COMPUTER SERVICE COMERCIAL LTDA
Descrição da vaga
Sobre a Digital Work
Há mais de duas décadas, a Digital Work tem sido uma referência no mercado corporativo, oferecendo soluções tecnológicas que impulsionam o crescimento das empresas. Durante essa trajetória, nos especializamos em compreender minuciosamente cada aspecto do seu negócio, identificando demandas específicas e apresentando soluções originais sob medida para o seu sucesso.
Nossa vasta experiência nos permitiu estabelecer parcerias comerciais duradouras com empresas de diversos setores. Como líderes na venda de produtos, soluções e serviços de TI, reunimos todas as ferramentas necessárias para otimizar seus resultados, proporcionando tranquilidade para que você vá além.
O Analista Sênior de Segurança da Informação será responsável pela implementação, sustentação e evolução dos controles de segurança em ambientes on-premises, atuando na proteção da infraestrutura crítica dos clientes e da organização. Será referência técnica na administração de soluções de segurança, redes e datacenter, garantindo a confidencialidade, integridade e disponibilidade dos ativos de TI.
Principais Responsabilidades
- Administrar, implementar e suportar soluções de segurança em ambientes corporativos e de missão crítica.
- Monitorar e responder a incidentes de segurança, conduzindo análises de causa raiz e ações de mitigação.
- Realizar hardening de servidores, dispositivos de rede e sistemas operacionais.
- Definir e implementar políticas, procedimentos e controles de segurança da informação.
- Conduzir análises de vulnerabilidades e apoiar processos de remediação.
- Participar da elaboração e execução de planos de continuidade de negócios e recuperação de desastres.
- Atuar na proteção de ambientes físicos e virtualizados.
- Administrar soluções de segmentação, controle de acesso e conectividade segura.
- Apoiar projetos de modernização e evolução da infraestrutura de datacenter.
- Garantir conformidade com requisitos regulatórios e melhores práticas de mercado.
- Atuar na investigação e tratamento de incidentes de segurança.
- Correlacionar eventos e analisar logs provenientes de diferentes fontes.
- Apoiar a operação do SOC e das ferramentas de SIEM.
- Desenvolver processos e playbooks para resposta a incidentes.
Requisitos Técnicos
- Tecnologias HPE, Lenovo e Dell Technologies (servidores, storage e gerenciamento).
- Soluções Cisco, Fortinet e Aruba para redes e segurança.
- VMware vSphere e Microsoft Hyper-V.
- Windows Server, Linux (Red Hat, Ubuntu e Rocky Linux), Active Directory e Entra ID.
- Ferramentas de segurança e monitoramento: Wazuh, Microsoft Sentinel, Splunk, QRadar, Zabbix, Grafana, Nessus, Qualys e Wireshark.
- Automação e scripting com PowerShell, Python, Bash e APIs REST.
Conhecimentos Obrigatórios
- Gestão de vulnerabilidades e hardening de ambientes Windows e Linux.
- SIEM, EDR/XDR e análise de logs.
- Conceitos de Zero Trust, IAM, segmentação de redes e acesso seguro.
- Redes TCP/IP, VLANs, DNS, DHCP, NTP, switching, routing, BGP e OSPF.
- VPNs, ACLs, NAT e redes sem fio corporativas.
- Frameworks e metodologias de segurança, incluindo MITRE ATT&CK e Cyber Kill Chain.
Experiência
- Experiência sólida em Segurança da Informação e Infraestrutura.
- Atuação em ambientes críticos e de alta disponibilidade.
- Vivência em projetos de segurança para datacenters e ambientes on-premises.
- Experiência com fabricantes e suporte técnico avançado.
- Vivência em integradoras, MSPs ou MSSPs será considerada diferencial.
Formação
- Ensino superior completo em Segurança da Informação, Redes de Computadores, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
Certificações (Diferenciais)
- CISSP, Security+, CEH e GIAC GSEC.
- Fortinet NSE/FCP.
- Cisco CCNP Enterprise ou Security.
- Aruba ACSP ou ACMP.
Competências
- Perfil analítico e resolução de problemas complexos.
- Comunicação clara e visão consultiva.
- Liderança técnica e mentoria.
- Organização, priorização e senso de urgência.
- Proatividade e melhoria contínua.
Modelo de Atuação
- Atuação em ambientes on-premises e híbridos.
- Participação em escalas de sobreaviso e atendimento a incidentes críticos.
- Interface om clientes, fabricantes e parceiros.
- Apoio às equipes de Infraestrutura, NOC, SOC e Projetos.
