Analista de Segurança da Informação Sênior Nível Sênior Híbrido - São Paulo - SP Responsabilidades Liderar do início ao fim (end-to-end) a validação e implementação de novas ferramentas e tecnologias de segurança (ex: ZTNA, SIEM, PAM, DLP, Firewalls, EDR/XDR), conduzindo análises de viabilidade técnica, Provas de Conceito (PoCs), desenho de arquitetura e a plena integração das soluções no ambiente; Avaliar a postura, os controles e o nível de maturidade em segurança da informação de fornecedores e parceiros estratégicos (antes da contratação e continuamente), garantindo que atendam aos requisitos necessários de segurança; Atuar ativamente em projetos de desenvolvimento, infraestrutura e arquitetura de sistemas, garantindo que os controles e requisitos de segurança sejam incorporados desde a fase inicial até a entrada em produção (Security by Design); Realizar a análise de riscos de segurança e modelagem de ameaças (Threat Modeling) em novas arquiteturas, integrações e sistemas, identificando vulnerabilidades de desenho e definindo os controles de mitigação antes da implantação; Avaliar continuamente a arquitetura de segurança atual da organização, identificando pontos cegos e propondo planos de ação/tecnologias para elevar a maturidade do ambiente; Assegurar que as práticas de segurança estejam alinhadas com normas, leis e regulamentações aplicáveis ao setor financeiro (ex: regulamentações do Banco Central, LGPD, ISO 27001 e PCI-DSS); Mapear continuamente soluções inovadoras, novas ameaças e tendências do mercado de cibersegurança para fortalecer a postura de segurança, aumentar a resiliência e sustentar a evolução do ambiente. Requisitos Superior completo em Ciência da Computação, Sistemas de Informação, Engenharia da Computação/Redes, Tecnologia da Informação ou áreas afins. Pós-graduação/especialização em Segurança da Informação é um diferencial; Experiência com Políticas, Normas e Controles de Segurança da Informação; Conhecimento no Mercado Financeiro, com soluções de Segurança da Informação; Experiência com frameworks de segurança, como ISO 27001/27002, NIST e COBIT; Certificações de Segurança da Informação como CISSP, CISM ou CISA são altamente desejáveis; Habilidade de comunicação e apresentação para diferentes níveis hierárquicos; Capacidade analítica e de resolução de problemas.
Número de vagas: 1
Tipo de contrato e Jornada: Efetivo – CLT - Período Integral
Área Profissional: Analista em Informática, TI, Telecomunicações - Segurança da Informação