Analista de Segurança da Informação Sr (Acessos)
MAISTODOS
Descrição da vaga
ResponsabilidadesLiderar a implantação, configuração e evolução de soluções de IAM/IGA/PAM, com foco em Idira (ex-CyberArk), atuando com autonomia desde o desenho da arquitetura até a operação em regime.Conduzir o onboarding de novas siglas/entidades no ecossistema de identidade e acesso, definindo perfis, integrações e regras de provisionamento desde a entrada da unidade.Desenhar e manter cofres de credenciais, políticas de rotação de senhas e fluxos de acesso privilegiado.Integrar a plataforma de PAM/IGA a sistemas corporativos, aplicações e infraestrutura em nuvem e on-premise.Implementar e evoluir o ciclo de vida de identidade (Joiner, Mover, Leaver), automatizando processos de admissão, mudança de função e desligamento.Mapear, provisionar e governar identidades não-humanas (contas de serviço, tokens de API, certificados, credenciais de automação e de agentes de IA), com controles de ciclo de vida e rotação adequados ao nível de risco de cada uma.Monitorar sessões privilegiadas, identificar riscos e conduzir ajustes preventivos.Documentar processos e políticas de acesso, tornando o conhecimento acessível para todo o time.Atuar em conjunto com as áreas de Segurança da Informação, Infraestrutura e Compliance para fortalecer a governança de acessos.Atuar em auditorias e responder a demandas regulatórias relacionadas a identidade e acesso, com base em frameworks como NIST CSF 2.0, ISO 27001, LGPD e PCI DSS.RequisitosDomínio de Gestão de Identidades e Acessos (IAM/IGA), Single Sign-On (SSO) e autenticação multifator.Conhecimento prático de RBAC: desenho de papéis, matrizes de acesso e modelagem de perfis alinhados à estrutura organizacional.Domínio de SOD: identificação de conflitos de acesso, construção de matrizes de risco e definição de controles compensatórios quando a segregação total não é possível.Experiência prática com ciclo de vida de identidade (JML), incluindo automação de onboarding de novas siglas/entidades.Experiência prática com Idira (ex-CyberArk) — PAM, Vault, CPM, PSM, PVWA —, incluindo gestão de contas privilegiadas e credenciais de serviço.Conhecimento sobre gestão de identidades de máquina e não-humanas (NHI), incluindo credenciais efêmeras e acesso just-in-time.Familiaridade com o conceito de Zero Trust aplicado a identidade, e noções de ITDR (Identity Threat Detection and Response).Experiência com revisão e auditoria de acessos, incluindo definição de critérios, periodicidade e evidências para auditoria.Vivência com Active Directory, LDAP e protocolos de autenticação (SAML, OAuth, Kerberos).Familiaridade com ambientes cloud (AWS, Azure ou GCP).Conhecimento de normas e frameworks de segurança: NIST CSF 2.0, ISO 27001, LGPD, PCI DSS.DiferenciaisExperiência com scripts de automação (PowerShell, Python ou similar) para otimizar processos de acesso.Certificações CyberArk/Idira (Defender, Sentry) ou certificações em segurança da informação (CISSP, CISM, etc.).Conhecimento sobre a plataforma Idira e sua integração com Cortex/Strata, ou experiência equivalente em consolidação de PAM + IGA + NHI em plataforma única.Experiência prévia liderando implantação de IDM/IGA do zero em ambiente corporativo.
