Analista Sênior de Cibersegurança

RD Saúde

📍 São Paulo/SPhibrido· CLT

Descrição da vaga

A RD Saúde é uma empresa líder no mercado brasileiro de farmácias. Com as nossas marcas Raia e Drogasil, temos mais de 3.000 unidades espalhadas por todo o país e mais de 55 mil funcionários(as) empenhados(as) em cuidar de perto da saúde e bem-estar das pessoas em todos os momentos da vida.Até 2030, queremos ser o grupo que mais contribui para uma sociedade mais saudável. Para isso, entendemos que o nosso compromisso vai além do cuidado com a saúde individual. É preciso cuidar das pessoas, dos negócios e do planeta.Diversidade & InclusãoNa RD Saúde, assumimos o compromisso de incluir e empoderar nossos(as)funcionários(as) por meio da promoção da diversidade e da inclusão. Valorizamos as pessoas, construindo uma cultura acolhedora e de respeito a todos e todas. Seja quem você é aqui!Vamos juntos nessa?Responsabilidades e atribuiçõesAtuar como Engenheiro de Cybersegurança Sênior, com papel técnico de protagonismo, sendo referência em detecção, resposta e engenharia de segurança, apoiando a evolução contínua dos controles e capacidades defensivas da organização.Quais serão suas principais atividades?• Atuar na engenharia, sustentação e melhoria contínua de soluções de segurança, como SIEM, EDR/XDR, NDR e ferramentas de resposta a incidentes.• Conduzir e apoiar resposta a incidentes de segurança, incluindo análise de causa raiz, contenção, erradicação e lições aprendidas.• Executar atividades de threat hunting, identificando comportamentos anômalos, técnicas, táticas e procedimentos (TTPs) avançados.• Realizar tuning e otimização de ferramentas de segurança, reduzindo falsos positivos e aumentando a eficácia da detecção.• Apoiar a criação e evolução de casos de uso de detecção, correlações e playbooks de resposta.• Atuar de forma integrada com SOC, GRC, infraestrutura, redes e times de tecnologia.• Participar da definição de arquiteturas seguras e requisitos técnicos de segurança.• Apoiar exercícios de simulação, testes de prontidão e, quando aplicável, iniciativas de Purple Team.• Produzir documentação técnica, relatórios executivos e recomendações de melhoria contínua.• Contribuir ativamente para a maturidade técnica e cultural de cibersegurança da organização.Requisitos e qualificações• Formação superior completa.• Experiência sólida em engenharia de segurança e/ou operações de cibersegurança.• Conhecimento prático em resposta a incidentes, análise forense básica e investigação de alertas.• Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne).• Vivência em threat hunting e análise baseada em TTPs (MITRE ATT&CK).• Capacidade de tuning de regras, alertas e políticas de segurança.• Conhecimento em redes, sistemas operacionais (Windows/Linux) e fundamentos de cloud security.• Boa comunicação técnica e capacidade de atuar como referência para outros analistas.Ferramentas Essenciais• SIEM (Security Information and Event Management).• EDR/XDR (Endpoint Detection and Response / Extended Detection and Response).• SOAR (Security Orchestration, Automation and Response).• Ferramentas de Threat Intelligence para monitoramento, enriquecimento e análise de ameaças.• Ferramentas de automação de segurança voltadas para resposta a incidentes e otimização operacional.Competências Comportamentais• Forte senso de responsabilidade, protagonismo e autonomia para conduzir demandas críticas e apoiar decisões técnicas.• Comunicação clara, objetiva e adaptada a diferentes públicos, com foco na gestão de riscos e na influência de stakeholders.• Capacidade de atuar com equilíbrio e assertividade em situações de pressão, especialmente em cenários de incidentes e crises cibernéticas.• Perfil colaborativo, com facilidade para trabalhar em equipe e construir parcerias com áreas de Tecnologia, Negócio e fornecedores.• Atitude positiva, resiliente e orientada à solução de problemas, contribuindo para um ambiente de melhoria contínua.• Organização e excelente gestão de prioridades, projetos e tarefas simultâneas.• Habilidade para gerenciamento e acompanhamento de fornecedores, garantindo alinhamento técnico e qualidade nas entregas.• Senso de dono, comprometimento com resultados e foco na geração de valor para o negócio.• Mentalidade analítica e estratégica, conciliando visão técnica com impacto para a organização.Conhecimentos Desejáveis• Experiência prática ou conceitual com metodologia Purple Team.• Conhecimento em automação de segurança e SOAR.• Experiência em ambientes cloud (Azure, AWS ou GCP).• Certificações como GCIA, GCED, GCIH, SC-200, AZ-500 ou equivalentes.• Conhecimento em frameworks de segurança e resposta (NIST CSF, NIST 800-61).• Experiência com inteligência de ameaças e utilização de feeds externos.Informações adicionaisParticipação nos Resultados (PPR)Day off aniversárioAssistência MédicaAssistência OdontológicaTelemedicinaRestaurante internoSeguro de VidaVale-TransporteFretadoEstacionamentoBenefício FarmáciaConvênio com Empresas ParceirasAuxílio Academia (Gympass)Academia no campusCesta de NatalTrilha de CarreiraUniversidade CorporativaLicença Maternidade e Paternidade EstendidaKit bebê

Mais vagas em São Paulo

Todas as vagas em São Paulo/SP →Vagas em São Paulo →