Analista de Segurança da Informação Sênior
Grupo Senff
Descrição da vaga
Valorizamos a diversidade e acreditamos que diferentes histórias e perspectivas fortalecem nosso time. Incentivamos a candidatura de pessoas com deficiência (PCDs) e buscamos sempre promover um ambiente inclusivo, respeitoso e com oportunidades iguais para todos.
Missão do cargo: Atuar como referência técnica em Segurança da Informação, garantindo a proteção do ambiente tecnológico por meio da implementação, evolução e sustentação de controles de segurança, resposta a incidentes e fortalecimento dos processos de cibersegurança. Será responsável por apoiar a estratégia de segurança em um ambiente financeiro regulado, assegurando conformidade com requisitos do BACEN, auditorias e boas práticas de mercado, além de contribuir para a maturidade técnica do time.
Principais atividades:
• Atuar como referência técnica do time de Blue Team, apoiando o monitoramento, análise, triagem de alertas e resposta a incidentes de segurança;
• Administrar e evoluir controles de segurança relacionados à infraestrutura de redes, incluindo firewalls, switches, VPNs e demais componentes críticos;
• Implementar, administrar e aprimorar ferramentas de segurança como SIEM, IDS/IPS, EDR e soluções de monitoramento;
• Realizar análise de tráfego de rede, investigação de eventos e identificação de comportamentos suspeitos ou anomalias;
• Atuar em troubleshooting avançado de ambientes de rede (TCP/IP, MPLS, VPN, roteamento e switching), apoiando os times técnicos na resolução de problemas;
• Conduzir análises técnicas e investigações pós-incidente, incluindo coleta de evidências e análises forenses;
• Garantir a aderência aos requisitos regulatórios de segurança cibernética aplicáveis ao mercado financeiro, incluindo resoluções do BACEN;
• Apoiar auditorias internas e externas de Tecnologia e Segurança da Informação, realizando preparação de evidências, acompanhamento de planos de ação e melhoria contínua dos controles;
• Desenvolver, revisar e manter políticas, procedimentos e controles internos de segurança;
• Gerenciar projetos multidisciplinares de segurança, coordenando demandas entre Tecnologia, Infraestrutura, Compliance, Riscos e áreas de negócio;
• Atuar no compartilhamento de conhecimento técnico, apoiando o desenvolvimento dos profissionais do time.
