Yapp Logo
cover

O Analista de Segurança da Informação Sênior é responsável por atuar na proteção dos ativos de informação da organização, com foco na prevenção de riscos, gestão de vulnerabilidades, resposta a incidentes, conformidade e evolução dos controles de segurança. Atua também como referência técnica para a equipe e demais áreas de TI.


Candidatar pelo whatsapp

Analista de Segurança da Informação Sênior

TSEA | Analista Sênior | Híbrido | Contagem

Vaga publicada em 04/09/2026

Contagem-MG


Principais responsabilidades

  • Implementar e revisar políticas, normas e controles de Segurança da Informação.

  • Monitorar, analisar e responder a incidentes e ameaças de segurança.

  • Gerenciar vulnerabilidades, acompanhando identificação, priorização e correção.

  • Administrar e acompanhar ferramentas de segurança como SIEM/SOC, EDR, DLP, IAM/PAM, firewalls e soluções de proteção de endpoints.

  • Realizar avaliações de riscos em sistemas, projetos, fornecedores e novas tecnologias.

  • Apoiar auditorias e iniciativas relacionadas à ISO/IEC 27001, LGPD e demais requisitos de segurança.

  • Acompanhar Pentests, análises de vulnerabilidades e planos de correção.

  • Elaborar indicadores, relatórios e planos de ação relacionados aos riscos de segurança.

  • Promover treinamentos e campanhas de conscientização em Segurança da Informação.

  • Apoiar tecnicamente as equipes de Infraestrutura, Sistemas e Desenvolvimento.

  • Atuar como referência técnica e apoiar o desenvolvimento dos analistas Júnior e Pleno.

  • Acompanhar novas ameaças e tecnologias, propondo melhorias contínuas no ambiente de segurança.

Requisitos técnicos

  • Formação superior em Segurança da Informação, Tecnologia da Informação, Sistemas de Informação, Redes ou áreas correlatas.

  • Desejável pós-graduação em Segurança da Informação ou áreas relacionadas.

  • Experiência em Segurança da Informação ou áreas relacionadas.

  • Conhecimento em redes, sistemas operacionais, segurança de endpoints, firewalls, VPN, SIEM, SOC, IAM, DLP e gestão de vulnerabilidades.

  • Conhecimento em gestão de riscos e resposta a incidentes.

  • Conhecimento em ISO/IEC 27001, ISO/IEC 27002 e LGPD.

Desejáveis

  • Vivência com ambientes Microsoft 365, Azure e/ou AWS.

  • Conhecimento em Pentest, segurança em nuvem e análise forense.

  • Conhecimento em NIST, CIS Controls e MITRE ATT&CK.

  • Experiência com implementação ou manutenção da ISO/IEC 27001.

  • Certificações na área de Segurança da Informação serão consideradas diferenciais.

Perfil comportamental

  • Boa capacidade de análise, comunicação e elaboração de documentação técnica.

Digite o seu e-mail para gerar um link de indicação