ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR
Alloha Fibra
Descrição da vaga
A Alloha Fibra é o maior grupo independente de fibra óptica do Brasil, com presença nacional e o propósito de conectar pessoas, ideias e negócios, promovendo a inclusão digital e social.Na posição de Analista de Segurança da Informação e Cibernética Sênior, o profissional atua na proteção dos ativos digitais, gestão de riscos, conformidade e fortalecimento da postura de segurança da companhia.A cultura da empresa, conhecida como Jeito de Ser Alloha, é baseada em excelência, integridade, transparência, respeito e valorização da pluralidade.A equipe é formada por profissionais colaborativos, engajados e orientados à inovação, trabalhando de forma integrada para garantir qualidade e segurança em todos os serviços prestados.Trabalhar na Alloha significa fazer parte de um ambiente dinâmico, com impacto nacional, que incentiva o desenvolvimento profissional e a construção de soluções tecnológicas de alta relevância para o negócio.
Responsabilidades e atribuições
Principais ResponsabilidadesSegurança de Aplicações (AppSec)Atuar na implementação de práticas de Secure SDLC
Realizar análises de vulnerabilidades em aplicações web, APIs e microsserviços
Apoiar squads de desenvolvimento na adoção de práticas DevSecOps
Definir requisitos de segurança para novos sistemas e projetos
Acompanhar a correção de vulnerabilidades identificadas por ferramentas SAST, DAST, SCA e testes de invasão (Pentests)
Aplicar controles e boas práticas baseados nos frameworks OWASP Top 10 e ASVS.Cloud SecurityImplementar e monitorar controles de segurança em ambientes AWS, Azure ou GCP
Avaliar configurações de segurança e conformidade dos ambientes em nuvem
Atuar na gestão de identidade e acesso (IAM)
Realizar análises de risco e hardening de workloads
Apoiar projetos de arquitetura segura em nuvem.Blue Team / SOCMonitorar, investigar e responder incidentes de segurança
Realizar atividades de threat hunting e análise de indicadores de comprometimento
Administrar e otimizar ferramentas como SIEM, EDR/XDR, WAF, IDS/IPS e plataformas de Threat Intelligence
Desenvolver casos de uso, regras de correlação e dashboards de monitoramento
Conduzir investigações de incidentes e análises forenses quando necessário.Automação de SegurançaDesenvolver scripts e automações voltadas à resposta a incidentes
Automatizar processos de gestão de vulnerabilidades e compliance
Integrar APIs de ferramentas de segurança visando ganhos operacionais
Apoiar iniciativas de Security Engineering.
Requisitos e qualificações
Requisitos ObrigatóriosFormaçãoGraduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas.Conhecimentos TécnicosExperiência sólida em Segurança da Informação em nível sênior
Experiência prática com AppSec e DevSecOps
Conhecimento em OWASP Top 10, SAST, DAST e Pentest
Experiência com plataformas Cloud, preferencialmente Microsoft Azure
Vivência com SIEM, EDR/XDR, WAF, IDS/IPS, DLP e IAM
Conhecimento em frameworks MITRE ATT&CK, NIST e CIS Controls
Experiência em resposta a incidentes e threat hunting
Conhecimento em redes TCP/IP, DNS, HTTP/HTTPS e arquitetura de aplicações
Conhecimento em programação e automação utilizando Python, PowerShell ou Bash.Competências ComportamentaisPerfil analítico e investigativo
Boa comunicação com áreas técnicas e multidisciplinares
Visão operacional e estratégica de segurança
Proatividade e autonomia
Capacidade de influenciar e apoiar diferentes equipes da organização.DiferenciaisCertificações desejáveis:Security+CySA+CEHAZ-500AWS Security SpecialtyConhecimentos e experiências adicionais:Segurança em Infraestrutura como Código (IaC) com Terraform
Experiência em ambientes de telecomunicações e provedores de internet
Vivência com containers, Kubernetes e segurança de APIs.
Informações adicionais
Local: Presencial.Área: Segurança da Informação / Cyber Security.
Benefícios
: VT, VR e/ou VA, Gympas, Day-Off , parcerias, aprendizado constante.