Estamos em busca de Analistas de Segurança da Informação Sênior para integrar o time de Serviços de Cibersegurança em uma consultoria de tecnologia de renome. Você será a referência técnica em segurança, responsável por arquitetar, implementar e gerenciar soluções avançadas de proteção de redes e ambientes, liderando projetos estratégicos e atuando como ponto de escalonamento para incidentes críticos. Esta é uma oportunidade para impactar a segurança de grandes clientes corporativos e contribuir para a evolução contínua do portfólio de ciber.
O que você fará no dia a dia:
Projetar, implementar e gerenciar soluções Fortinet (FortiGate, FortiManager, FortiAnalyzer, FortiClient EMS, FortiSwitch e FortiAP) em ambientes corporativos, realizando configurações avançadas de Firewall, SD-WAN, ZTNA, VPN, IPS/IDS, QoS e inspeção SSL
Executar projetos de migração, upgrade de firmware e redesenho de arquitetura de segurança perimetral e interna, documentando arquiteturas e procedimentos técnicos de forma clara
Monitorar ativamente ambientes de clientes utilizando soluções Fortinet e plataformas SOC parceiras, realizando triagem, análise e correlação de eventos de segurança para identificar padrões de ataque e ameaças avançadas
Conduzir resposta a incidentes de segurança com base em Playbooks estruturados alinhados aos principais frameworks de Cibersegurança (NIST CSF), atuando como ponto de escalonamento técnico N3 para incidentes críticos
Realizar análises de vulnerabilidades e testes de configuração em firewalls, endpoints e servidores, propondo e implementando Planos de Hardening baseados em frameworks como NIST, CIS Controls e ISO 27001
Gerenciar o processo completo de gestão de vulnerabilidades dos clientes: identificação, priorização por risco, tratamento, acompanhamento e reporte, acompanhando publicações de CVEs críticos e propondo mitigações proativas
Estruturar e acompanhar programas de conscientização de usuários nos clientes, incluindo campanhas de Phishing e treinamentos
Participar de reuniões técnicas com clientes, apresentando análises de postura de segurança, relatórios de incidentes e Roadmap de melhorias em linguagem acessível para perfis não-técnicos
Identificar oportunidades de automação de processos de segurança (SOAR, scripts Python/Ansible) para redução do MTTR e MTTD, contribuindo com a criação de Base de Conhecimento, Runbooks e Playbooks
Avaliar continuamente novas tecnologias e ameaças emergentes, propondo evoluções no portfólio de serviços e apoiando na mentoria de analistas juniores e plenos
🔥 A Valorei também tem grupo exclusivo no WhatsApp para oportunidades corporativas em tempo real! 📱 Acesse: https://chat.whatsapp.com/BLkqUBlq6scFfwh4eVZgCL
Bacharelado em Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas afins
Inglês avançado
Certificações mandatórias: Fortinet FCSS – Secure Networking, NSE6 – Fortinet Solution Specialist e NSE7 – Fortinet Solution Specialist
Mínimo de 5 anos de experiência em segurança da informação, com ao menos 3 anos trabalhando diretamente com soluções Fortinet
Experiência comprovada em ambientes de produção com soluções de segurança de redes Fortinet (FortiGate, FortiManager, FortiAnalyzer)
Experiência em resposta a incidentes e análise forense básica em ambientes corporativos
Conhecimento avançado em TCP/IP, roteamento (BGP, OSPF, EIGRP), Switching (VLANs, STP, LACP), QoS e arquiteturas híbridas (on-premise + cloud)
Domínio dos frameworks NIST CSF, MITRE ATT&CK, CIS Controls e ISO/IEC 27001:2022
Experiência com SIEM/SOC: análise de eventos, correlação, Threat Intelligence/Hunting e gestão de alertas
Familiaridade com contratos de SLA e relacionamento com clientes em ambiente de serviços gerenciados
Experiência com sistemas de ticketing (Jira, ServiceNow ou equivalentes)
Conhecimento em Compliance e LGPD
Diferenciais:
Certificações Fortinet complementares: NSE4 – Fortinet Professional, NSE5 – Fortinet Professional
Certificações Cisco CCNA/CCNP
Certificação ISO/IEC 27001
Certificação CompTIA Security+
Experiência em ambientes de nuvem (AWS, Azure, GCP): security groups, WAF, VPN gateways, cloud-native firewalls
Histórico de atuação em projetos de implementação, migração e troubleshooting complexo em ambientes MSP ou MSSP
Experiência com scripting e automação: Python, Bash, Ansible
Experiência com ferramentas de monitoramento: Zabbix, Nagios, Grafana
Assistência médica Bradesco Saúde
Odontológico Sul América
Seguro de vida Prudential
Vale-refeição Pluxee R$ 58,00/dia
Subsídio para idiomas R$ 450,00
Day off de aniversário
Programa de Saúde e Bem-estar