O Analista de Segurança da Informação Sênior é responsável por atuar na proteção dos ativos de informação da organização, com foco na prevenção de riscos, gestão de vulnerabilidades, resposta a incidentes, conformidade e evolução dos controles de segurança. Atua também como referência técnica para a equipe e demais áreas de TI.
Analista de Segurança da Informação Sênior
TSEA | Analista Sênior | Híbrido | Contagem
Vaga publicada em 04/09/2026
Contagem-MG
Principais responsabilidades
Implementar e revisar políticas, normas e controles de Segurança da Informação.
Monitorar, analisar e responder a incidentes e ameaças de segurança.
Gerenciar vulnerabilidades, acompanhando identificação, priorização e correção.
Administrar e acompanhar ferramentas de segurança como SIEM/SOC, EDR, DLP, IAM/PAM, firewalls e soluções de proteção de endpoints.
Realizar avaliações de riscos em sistemas, projetos, fornecedores e novas tecnologias.
Apoiar auditorias e iniciativas relacionadas à ISO/IEC 27001, LGPD e demais requisitos de segurança.
Acompanhar Pentests, análises de vulnerabilidades e planos de correção.
Elaborar indicadores, relatórios e planos de ação relacionados aos riscos de segurança.
Promover treinamentos e campanhas de conscientização em Segurança da Informação.
Apoiar tecnicamente as equipes de Infraestrutura, Sistemas e Desenvolvimento.
Atuar como referência técnica e apoiar o desenvolvimento dos analistas Júnior e Pleno.
Acompanhar novas ameaças e tecnologias, propondo melhorias contínuas no ambiente de segurança.
Requisitos técnicos
Formação superior em Segurança da Informação, Tecnologia da Informação, Sistemas de Informação, Redes ou áreas correlatas.
Desejável pós-graduação em Segurança da Informação ou áreas relacionadas.
Experiência em Segurança da Informação ou áreas relacionadas.
Conhecimento em redes, sistemas operacionais, segurança de endpoints, firewalls, VPN, SIEM, SOC, IAM, DLP e gestão de vulnerabilidades.
Conhecimento em gestão de riscos e resposta a incidentes.
Conhecimento em ISO/IEC 27001, ISO/IEC 27002 e LGPD.
Desejáveis
Vivência com ambientes Microsoft 365, Azure e/ou AWS.
Conhecimento em Pentest, segurança em nuvem e análise forense.
Conhecimento em NIST, CIS Controls e MITRE ATT&CK.
Experiência com implementação ou manutenção da ISO/IEC 27001.
Certificações na área de Segurança da Informação serão consideradas diferenciais.
Perfil comportamental
Boa capacidade de análise, comunicação e elaboração de documentação técnica.
Digite o seu e-mail para gerar um link de indicação