O que esta vaga pede
Sobre a Asper 🛡️
Você quer fazer parte da principal MSSP do Brasil e da empresa de Cibersegurança que mais cresce no país? Se sim, a Asper é o lugar para você! Estamos há cerca de 10 anos no mercado tech, atendendo as maiores organizações do país e impactando diariamente a vida de milhões de pessoas. Com serviços gerenciados que ajudam organizações a proteger seus ativos mais valiosos, somos a linha de defesa contra os riscos digitais. Nosso time é referência técnica no mercado de segurança digital nacional, e nossos escritórios estão estrategicamente localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York. Isso nos garante uma capilaridade comercial de alto nível, levando a segurança onde ela é mais necessária! Se desenvolver sua carreira numa cultura de resultado e hypergrowth é o que você está procurando, confira os detalhes abaixo: Principais Responsabilidades e Atribuições 🛠️- Desenhar e liderar a arquitetura da solução CyberArk PAM, com foco em escalabilidade, segurança, alta disponibilidade e integração aos ecossistemas de TI e identidade da organização.
- Atuar como referência técnica em projetos de implantação, migração, atualização e sustentação da plataforma CyberArk.
- Conduzir avaliações de risco, impacto e conformidade, assegurando aderência a normas e regulamentações como LGPD, ISO 27001, NIST, entre outras.
- Liderar integrações com sistemas legados e modernos utilizando protocolos e tecnologias como SAML, OpenID Connect (OIDC), OAuth2, SCIM, LDAP e APIs REST/SOAP.
- Definir e promover boas práticas de governança de identidade e acesso, incluindo políticas de MFA, SSO, RBAC e JML (Joiner, Mover, Leaver).
- Apoiar auditorias internas e externas por meio da geração de evidências, relatórios e análises de trilhas de acesso e autenticação.
- Traduzir requisitos estratégicos de negócio em soluções técnicas aderentes às necessidades corporativas.
- Realizar mentoria técnica e disseminar conhecimento para analistas e engenheiros, fortalecendo a cultura de excelência e evolução contínua.
-
Experiência
- Sólida experiência em Segurança da Informação, IAM (Identity and Access Management) ou PAM (Privileged Access Management).
- Experiência avançada em implementação, administração e arquitetura de soluções CyberArk.
Conhecimentos Técnicos Obrigatórios
- CyberArk PAM
- CyberArk EPM (Endpoint Privilege Manager)
- CyberArk Secrets Manager
- CyberArk PTA (Privileged Threat Analytics)
Conhecimentos Avançados
- Zero Trust
- IAM
- PAM
- Identity Security
- Ambientes híbridos e multi-cloud
Frameworks e Boas Práticas
- NIST
- CIS Controls
- ISO 27001
- COBIT
Requisitos Complementares
- Experiência no desenho de arquiteturas corporativas de segurança.
- Capacidade de interação com áreas executivas, técnicas e de negócios.
- Vivência em projetos de transformação e governança de identidade.
- Visão estratégica voltada à segurança da informação e evolução da maturidade de identidade digital.
- Liderança técnica e capacidade de influenciar decisões em ambientes complexos.
- Forte capacidade analítica e de resolução de problemas.
- Excelente comunicação interpessoal, consultiva e executiva.
- Perfil colaborativo, com foco em inovação, governança e geração de valor para o negócio.
- Capacidade de conduzir workshops, apresentações técnicas e discussões estratégicas.
-
Certificações:
- CyberArk Guardian
- Microsoft SC-300
- Microsoft SC-100
- CISM
- CISSP
Participação em projetos de transformação digital focados em:
- Zero Trust
- Identity Security
- Modernização de acesso privilegiado
Experiência com:
- Risk-Based Authentication
- Inteligência Artificial aplicada à segurança
- Machine Learning para gestão de riscos de acesso
Conhecimentos em:
- DevSecOps
- CI/CD
- Containers e Kubernetes
- Segurança de APIs
Experiência em ambientes:
- Governamentais
- Financeiros
- Infraestruturas críticas
Idioma:
- Inglês fluente (oral e escrito) para atuação em projetos internacionais e leitura de documentação técnica avançada.