Pular para o conteúdo principal

ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR

Descrição da vaga

A Alloha Fibra é o maior grupo independente de fibra óptica do Brasil, com presença nacional e o propósito de conectar pessoas, ideias e negócios, promovendo a inclusão digital e social.

Na posição de Analista de Segurança da Informação e Cibernética Sênior, o profissional atua na proteção dos ativos digitais, gestão de riscos, conformidade e fortalecimento da postura de segurança da companhia.

A cultura da empresa, conhecida como Jeito de Ser Alloha, é baseada em excelência, integridade, transparência, respeito e valorização da pluralidade.

A equipe é formada por profissionais colaborativos, engajados e orientados à inovação, trabalhando de forma integrada para garantir qualidade e segurança em todos os serviços prestados.

Trabalhar na Alloha significa fazer parte de um ambiente dinâmico, com impacto nacional, que incentiva o desenvolvimento profissional e a construção de soluções tecnológicas de alta relevância para o negócio.

Responsabilidades e atribuições

Principais Responsabilidades

Segurança de Aplicações (AppSec)

  • Atuar na implementação de práticas de Secure SDLC;
  • Realizar análises de vulnerabilidades em aplicações web, APIs e microsserviços;
  • Apoiar squads de desenvolvimento na adoção de práticas DevSecOps;
  • Definir requisitos de segurança para novos sistemas e projetos;
  • Acompanhar a correção de vulnerabilidades identificadas por ferramentas SAST, DAST, SCA e testes de invasão (Pentests);
  • Aplicar controles e boas práticas baseados nos frameworks OWASP Top 10 e ASVS.

Cloud Security

  • Implementar e monitorar controles de segurança em ambientes AWS, Azure ou GCP;
  • Avaliar configurações de segurança e conformidade dos ambientes em nuvem;
  • Atuar na gestão de identidade e acesso (IAM);
  • Realizar análises de risco e hardening de workloads;
  • Apoiar projetos de arquitetura segura em nuvem.

Blue Team / SOC

  • Monitorar, investigar e responder incidentes de segurança;
  • Realizar atividades de threat hunting e análise de indicadores de comprometimento;
  • Administrar e otimizar ferramentas como SIEM, EDR/XDR, WAF, IDS/IPS e plataformas de Threat Intelligence;
  • Desenvolver casos de uso, regras de correlação e dashboards de monitoramento;
  • Conduzir investigações de incidentes e análises forenses quando necessário.

Automação de Segurança

  • Desenvolver scripts e automações voltadas à resposta a incidentes;
  • Automatizar processos de gestão de vulnerabilidades e compliance;
  • Integrar APIs de ferramentas de segurança visando ganhos operacionais;
  • Apoiar iniciativas de Security Engineering.

Requisitos e qualificações

Requisitos Obrigatórios

Formação

  • Graduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas.

Conhecimentos Técnicos

  • Experiência sólida em Segurança da Informação em nível sênior;
  • Experiência prática com AppSec e DevSecOps;
  • Conhecimento em OWASP Top 10, SAST, DAST e Pentest;
  • Experiência com plataformas Cloud, preferencialmente Microsoft Azure;
  • Vivência com SIEM, EDR/XDR, WAF, IDS/IPS, DLP e IAM;
  • Conhecimento em frameworks MITRE ATT&CK, NIST e CIS Controls;
  • Experiência em resposta a incidentes e threat hunting;
  • Conhecimento em redes TCP/IP, DNS, HTTP/HTTPS e arquitetura de aplicações;
  • Conhecimento em programação e automação utilizando Python, PowerShell ou Bash.

Competências Comportamentais

  • Perfil analítico e investigativo;
  • Boa comunicação com áreas técnicas e multidisciplinares;
  • Visão operacional e estratégica de segurança;
  • Proatividade e autonomia;
  • Capacidade de influenciar e apoiar diferentes equipes da organização.

Diferenciais


Certificações desejáveis:

  • Security+
  • CySA+
  • CEH
  • AZ-500
  • AWS Security Specialty

Conhecimentos e experiências adicionais:

  • Segurança em Infraestrutura como Código (IaC) com Terraform;
  • Experiência em ambientes de telecomunicações e provedores de internet;
  • Vivência com containers, Kubernetes e segurança de APIs.

Informações adicionais

Local: Presencial.

Área: Segurança da Informação / Cyber Security.

Benefícios : VT, VR e/ou VA, Gympas, Day-Off , parcerias, aprendizado constante.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista com Gente e Gestão
  3. Etapa 3: Entrevista com Gestor(a)
  4. Etapa 4: Contratação

O TIME ALLOHA

Com o propósito de conectar pessoas, ideias e negócios, promovendo a inclusão digital e social no Brasil, a Alloha Fibra é hoje o maior grupo independente de fibra ótica do País. Isso é possível porque contamos com um time de 5 mil pessoas que busca qualidade e excelência em tudo o que faz, sempre voltado a oferecer os melhores produtos, serviços e atendimento.


Valorizamos a pluralidade, representada por nossos colaboradores e clientes em toda a sua multiplicidade regional e social – uma vez que estamos presentes em 864 cidades em 22 estados brasileiros com uma rede de mais de 140 mil quilômetros de fibra óptica e 1,6 milhão de assinantes.


Aqui você encontrará um só time, que atua interconectado, focado em fazer a coisa certa sempre. Honestidade, integridade, transparência e ética traduzem a nossa cultura – o Jeito de Ser Alloha – que transforma nosso ambiente em um espaço colaborativo e responsável com as pessoas e com a sustentabilidade do negócio. 


Para mais informações, acesse https://alloha.com/