Analista de Segurança da Informação IV (Segurança Aplicada)
Descrição da vaga
Estamos em busca de um Analista de Segurança da Informação IV (Segurança Aplicada) para atuar de forma estratégica na proteção de aplicações, dados e identidades digitais da Algar, garantindo uma abordagem moderna de defesa cibernética baseada em visibilidade, detecção e resposta.
Este profissional será responsável por liderar a evolução de controles voltados a segurança de aplicações, dados e acesso seguro, atuando fortemente com tecnologias como XDR, SIEM, SOAR, ZTNA, WAF, SWG e segurança de e-mail, além de apoiar práticas de DevSecOps (SAST, DAST, SCA) e validação contínua de segurança.
Como nível sênior, espera-se alta autonomia, visão sistêmica, atuação consultiva e liderança técnica, influenciando definições arquiteturais, padrões de segurança e apoiando iniciativas de negócio com o conceito de Security by Design. Este profissional será fundamental na integração entre operações de segurança, desenvolvimento e governança.
As oportunidades do Grupo Algar são destinadas também a pessoas com deficiência.
Responsabilidades e atribuições
Defesa Cibernética, Detecção e Resposta: atuar na estratégia e operação de plataformas XDR, SIEM e SOAR, garantindo visibilidade, correlação de eventos e respostas automatizada, liderar a evolução dos processos de detecção e resposta a incidente (IR), incluindo criação de playbooks, automação e melhoria contínua, realizar análise avançada de alertas, investigação de incidentes e resposta a ameaças com base em contexto e inteligência, trabalhar em conjunto com times de Threat Hunting e Cyber Threat Intelligence (CTI) para identificação de ameaças emergentes, reduzir falsos positivos, melhorar regras de correlação e aumentar a eficácia operacional do SOC e apoiar e liderar respostas a incidentes críticos e participação em salas de crise.
Segurança Aplicada: (Aplicações, Dados e Acesso), WAF (Web Application Firewall): implementar, administrar e otimizar políticas de proteção de aplicações web, mitigar ataques como OWASP Top 10, bots, exploração de APIs e ataques de camada 7 do modelo OSI;
ZTNA (Zero Trust Network Access): atuar na implementação e evolução de modelos de acesso seguro baseado em Zero Trust, garantir autenticação forte, verificação contínua e acesso contextual.
SWG (Secure Web Gateway): gerenciar políticas de navegação segura, filtragem de conteúdo e proteção contra ameaças web, atuar na prevenção de malware, phishing e exfiltração de dados.
Segurança de E-mail: implementar e evoluir mecanismo de proteção contra phishing, spoofing, malware e BEC, trabalhar com tecnologias de autenticação como SPF, DKIM e DMARC.
Segurança de Dados: apoiar estratégias de proteção de dados sensíveis (DLP, classificação da informação), monitorar e mitigar riscos de exfiltração e vazamento de informações.
DevSecOps: acompanhar e validar práticas de segurança no ciclo de desenvolvimento, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e SCA (Software Composition Analysis), apoiar a integração de segurança em pipelines CI/CD); atuar no acompanhamento e validação de pentest, garantindo tratamento de vulnerabilidades identificadas e auxiliar na priorização de correções com base em risco de negócio e exploração real.
Gestão de Vulnerabilidade (GVU): liderar iniciativas de gestão de vulnerabilidades unificadas (GVU), correlacionando vulnerabilidades, exposição e contexto de ameaça, priorizar riscos com base em explorabilidade, criticidade e inteligência de ameaças e acompanhar planos de ação, mitigação e remediação junto as áreas responsáveis.
Atuação Estratégica e Arquitetura: apoiar a definição de arquitetura seguras para aplicações e integrações digitais, avaliar riscos em novos projetos, mudanças e tecnologias, propor melhorias contínuas nos controles de segurança aplicados, liderar iniciativas de aumento de maturidade de segurança e apoiar auditorias e conformidade com frameworks (ISO 27001, NIST, CIS).
Integração e Governança: liderar o onboarding de logs de aplicações e serviços digitais no SIEM, definir casos de uso de detecção (UC), alinhados a ameaças reais, desenvolver playbooks de resposta automatizada no SOAR e trabalhar de forma integrada com times de desenvolvimento, infraestrutura, cloud, segurança de iam, redes e parceiros e fornecedores.
Atuação Estratégica e Evolução de Segurança: Liderar iniciativas de melhoria contínua de maturidade de segurança da informação;
Participar da definição de arquiteturas seguras (Security by Design);
Apoiar auditorias internas e externas, garantindo conformidade regulatória;
Atuar na análise de riscos avançado e definição de planos de mitigação;
Elaboração de relatórios de segurança, documentação de procedimentos (playbooks) e criação de checklists de segurança.
As oportunidades do Grupo Algar são destinadas também a pessoas com deficiência.
Requisitos e qualificações
Experiência sólida (acima de 2 anos) em Segurança da Informação com foco em segurança aplicada e defesa cibernética, formação superior em Segurança da Informação, Defesa Cibernética, TI, Engenharia ou áreas correlatas.
Conhecimentos avançados em XDR, SIEM, SOAR, detecção e resposta a incidentes, inteligência de ameaças, WAF, ZTNA, SWG, Segurança de E-mail, Segurança de Dados (DLP e Proteção de Informações), DevSecOps (SAST, DAST, SCA), gestão de vulnerabilidades (GVU), protocolos de rede, aplicações Web e APIs.
Experiência com frameworks MITRE ATT&CK, NIST e CIS Controls.
Informações adicionais
Certificações CISSP, CISM, Security+ e SC-200
Conhecimento em automação (Python, APIs)
Inglês intermediário ou avançado
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Análise de Currículos
- Etapa 3: Entrevista TH + Gestor
- Etapa 4: Contratação
- Etapa 5: Contratação
Vem ser #GenteAlgar!
Estar Sempre Junto é o que nos move!!!
Somos a Algar, uma empresa de Gente servindo Gente que faz parte do Grupo Algar e que se compromete com as melhores práticas ESG. Nossa maior especialidade é conectar pessoas e inovar para transformar o futuro de forma positiva.
Em mais de 70 anos de história, construímos um portfólio completo com soluções de tecnologia e telecomunicação e tecnologia, que atendem clientes corporativos (B2B) e do varejo (B2C) por todo o Brasil.
Aqui, você encontrará acesso à serviços de voz, dados, TI, IoT e Inteligência Artificial, internet com ultra velocidade (Fibra e 5G), celular de qualidade, telefonia fixa e móvel, além de uma empresa referência em sustentabilidade ambiental, social e de governança corporativa, reconhecida como um dos melhores lugares para trabalhar, segundo o GPTW.
Por nos preocuparmos com o nosso capital humano, pilares como saúde, segurança e bem-estar são a nossa base para desenvolver nossos mais de 4 mil associados, forma como chamamos os colaboradores.
Com os olhos no futuro, estamos aqui para oferecer os melhores produtos e serviços em TI e Telecom para sua vida e sua empresa, mas também estamos prontos para ser sua melhor escolha para trabalhar e se desenvolver profissionalmente.
Isso sim é estar #SempreJunto.
Conheça mais sobre nós