12 - Analista de Cibersegurança SR - Inglês Avançado

PJ, São Paulo Hybrid

Início: Assim que aprovado

Prazo: Indeterminado, fazer parte do time da consultoria

Atividades: Liderança Técnica e Estratégica: Desenvolver, implementar e manter a estratégia de cibersegurança alinhada aos objetivos de negócio; Liderar a resposta a incidentes de segurança, incluindo coordenação de equipes, análise forense e mitigação; Atuar como principal ponto de contato técnico para questões de segurança interna e externa.

Operações Ofensivas e Defensivas: Planejar e executar testes de penetração regulares (infraestrutura, aplicações e APIs) e simulações de ataque avançadas; Desenvolver e executar campanhas simuladas de phishing, conduzir treinamentos e medir a efetividade dos programas de conscientização; Gerenciar o ciclo completo de identificação, priorização, tratamento e remediação de vulnerabilidades.

Governança e Conformidade: Desenvolver e manter políticas, padrões e procedimentos de segurança; Garantir conformidade com regulamentações como LGPD, ISO 27001 e PCI DSS; Realizar avaliações de risco e auditorias de segurança periódicas.

Reportar ao CISO ou diretoria técnica; Participar de comitês de risco e segurança.Gerenciar orçamento da área de operações ofensivas; Avaliar e selecionar fornecedores de segurança; Desenvolver métricas e KPIs para demonstrar maturidade e ROI.

Local: Atuação hibrida em São Paulo - SP com disponibilidade para viagens

Despesas: Reembolsáveis

Requirements

Experiência com metodologias (OSSTMM, OWASP, NIST), ferramentas (Metasploit, Burp Suite, Nmap, Cobalt Strike) e relatórios executivos/técnicos; Análise de Vulnerabilidades: Domínio de scanners (Nessus, Qualys, OpenVAS) e priorização CVSS/EPSS; Blue Team: Experiência com SIEM (Splunk, Sentinel, QRadar), EDR/XDR (CrowdStrike, Microsoft Defender), e análise de logs; Red Team: Técnicas de persistência, evasão, movimento lateral e exfiltração de dados; Segurança em nuvem (AWS, Azure, GCP) e conceitos de Zero Trust; Arquitetura de rede segura, segmentação e controles de acesso; Criptografia, PKI e gestão de identidades (IAM, PAM); Malware analysis e técnicas de adversaries contemporâneos.

Mínimo de 7 anos em cibersegurança, com pelo menos 3 anos em posições sênior; Experiência comprovada liderando programas de pentest, phishing e resposta a incidentes; Vivência em setores regulamentados (financeiro, saúde, energia) é diferencial; Histórico de desenvolvimento de estratégias de segurança de médio/longo prazo

Diferenciais:

Experiência em setup de SOC/CERT interno ou terceirizado.

Conhecimento em automação de segurança (SOAR, Python, PowerShell).

Participação em bug bounty programs ou comunidades (CTF, pesquisas publicadas).

Fluência em inglês para interação com ameaças globais e fornecedores internacionais.

Certificações Desejadas:

Ofensivas: OSCP, OSCE, GPEN, CRT

Defensivas: CISSP, CISM, GCIH, GCIA

Cloud: CCSK, CCSP, AWS/Azure Security Specialty

Governança: ISO 27001 Lead Auditor/Implementer

About the company
Somos a SEIDOR uma consultoria de tecnologia que oferece um portfólio abrangente de soluções e serviços em inovação, experiência do cliente, ERP, análise, experiência do funcionário, nuvem, local de trabalho e segurança cibernética. Com uma força de trabalho de mais de 9.000 profissionais altamente qualificados, a SEIDOR tem presença direta em 45 países da Europa, América Latina, Estados Unidos, Oriente Médio, África e Ásia, atendendo a mais de 8.500 clientes. A empresa de consultoria é parceira dos principais líderes em tecnologia, incluindo SAP, Microsoft, IBM, Adobe, Salesforce, Google Cloud, AWS e Cisco. A SEIDOR é uma organização inclusiva, que valoriza a diversidade e está sempre em busca de talentos de diferentes origens e habilidades. Oferecemos oportunidades iguais para todos, assegurando suporte para o seu crescimento profissional. Se você tem paixão pelo que faz e deseja um ambiente que respeita suas necessidades, queremos conhecer você! Diversidade é a nossa força! ✨ Se você é uma pessoa com deficiência, queremos que se sinta confortável para se candidatar a qualquer uma de nossas oportunidades. Juntos, construímos um time forte, inovador e preparado para os desafios do futuro. Tem os requisitos? Então essa vaga é para você! Junte-se a nós e ajude-nos a humanizar o mundo através da tecnologia! Vem ser #TimeSeidor 💙 📲 Acompanhe a Seidor nas redes sociais: https://www.linkedin.com/company/seidorbrasil/mycompany/ https://www.seidor.com/pt-br https://www.instagram.com/seidorbrasil/ https://www.facebook.com/SeidorBrasil/ https://www.youtube.com/watch?v=oMHRhoD5gHRhouWD5g