Skills
Sobre a Vaga
Buscamos um(a) Analista de Segurança da Informação Sênior para liderar a evolução das soluções de Identidade e Acesso, com foco em IAM/IGA/PAM e gestão de acessos privilegiados. Você atuará do desenho da arquitetura à operação em regime, garantindo governança, automação e conformidade.
Responsabilidades
- Implantar, configurar e evoluir soluções de IAM/IGA/PAM, com atuação autônoma do desenho à operação
- Desenhar e manter cofres de credenciais, políticas de rotação de senhas e fluxos de acesso privilegiado
- Integrar plataformas de PAM/IGA a sistemas corporativos, aplicações e ambientes cloud e on-premise
- Implementar e evoluir o ciclo de vida de identidade (Joiner, Mover, Leaver), automatizando admissão, mudanças de função e desligamentos
- Mapear, provisionar e governar identidades não-humanas (contas de serviço, tokens, certificados e credenciais de automação/IA), com controles de ciclo de vida e rotação por nível de risco
- Monitorar sessões privilegiadas, identificar riscos e executar ajustes preventivos
- Documentar processos e políticas de acesso para apoiar o time
- Atuar em conjunto com Segurança da Informação, Infraestrutura e Compliance para fortalecer a governança
- Participar de auditorias e responder a demandas regulatórias ligadas a identidade e acesso, com base em NIST CSF 2.0, ISO 27001, LGPD e PCI DSS
Requisitos
- Experiência sólida em IAM/IGA, SSO e autenticação multifator
- Conhecimento prático de RBAC: papéis, matrizes de acesso e modelagem alinhada à estrutura organizacional
- Domínio de SOD (segregação de funções): identificação de conflitos, construção de matrizes de risco e controles compensatórios
- Vivência com ciclo de vida de identidade (JML) e automação de onboarding
- Experiência prática com Idira (ex-CyberArk), incluindo PAM/Vault e componentes como CPM, PSM e PVWA
- Conhecimento de identidades de máquina e não-humanas, incluindo credenciais efêmeras e acesso just-in-time
- Noções de Zero Trust para identidade e conceitos de ITDR (Identity Threat Detection and Response)
- Experiência com revisão e auditoria de acessos: critérios, periodicidade e evidências
- Conhecimento de Active Directory, LDAP e protocolos de autenticação (SAML, OAuth, Kerberos)
- Familiaridade com ambientes cloud (AWS, Azure ou GCP)
- Conhecimento de frameworks e normas de segurança: NIST CSF 2.0, ISO 27001, LGPD e PCI DSS
Beneficios
- Contrato CLT
- Atuação em projetos críticos de segurança e governança de acessos