Skills
Sobre a Vaga
Buscamos um(a) Analista de Segurança da Informação Sênior para liderar a evolução das soluções de identidade e acesso, com foco em IAM/IGA/PAM. Você atuará do desenho da arquitetura à operação, garantindo governança, segurança e conformidade nos acessos privilegiados.
Responsabilidades
- Implantar, configurar e evoluir soluções de IAM/IGA/PAM, com atuação em regime de autonomia
- Desenhar e manter cofres de credenciais, políticas de rotação de senhas e fluxos de acesso privilegiado
- Integrar a plataforma de PAM/IGA a sistemas corporativos, aplicações e ambientes cloud e on-premise
- Implementar e aprimorar o ciclo de vida de identidade (Joiner, Mover, Leaver), automatizando admissão, mudanças e desligamentos
- Mapear, provisionar e governar identidades não-humanas (contas de serviço, tokens, certificados e credenciais de automação/IA), aplicando controles por nível de risco
- Monitorar sessões privilegiadas, identificar riscos e executar ajustes preventivos
- Documentar processos e políticas de acesso para disseminação no time
- Atuar em conjunto com Segurança da Informação, Infraestrutura e Compliance para fortalecer a governança de acessos
- Participar de auditorias e responder a demandas regulatórias relacionadas a identidade e acesso com base em frameworks como NIST CSF 2.0, ISO 27001, LGPD e PCI DSS
Requisitos
- Domínio em IAM/IGA, Single Sign-On (SSO) e autenticação multifator
- Conhecimento prático de RBAC, incluindo desenho de papéis, matrizes de acesso e modelagem de perfis
- Experiência com SOD, mapeando conflitos de acesso e criando matrizes de risco e controles compensatórios
- Vivência com ciclo de vida de identidade (JML), incluindo automação de onboarding
- Experiência prática com Idira (ex-CyberArk), incluindo PAM, Vault, CPM, PSM e PVWA
- Conhecimento de gestão de identidades de máquina e não-humanas (NHI), incluindo credenciais efêmeras e acesso just-in-time
- Noções de Zero Trust para identidade e entendimento de ITDR (Identity Threat Detection and Response)
- Experiência com revisão e auditoria de acessos, definição de critérios, periodicidade e evidências
- Familiaridade com Active Directory, LDAP e protocolos de autenticação (SAML, OAuth e Kerberos)
- Conhecimento de ambientes cloud (AWS, Azure ou GCP)
- Conhecimento de normas e frameworks de segurança: NIST CSF 2.0, ISO 27001, LGPD e PCI DSS
Beneficios
- Oportunidade em ambiente de governança e conformidade com foco em identidade e acessos
- Atuação em projetos críticos de segurança com autonomia técnica
- Contribuição para melhoria contínua das práticas de IAM/IGA/PAM e auditorias