Analista de Cloud JR

Vivo (Telefônica Brasil
São Paulo
BRL 80.000 - 120.000
Descrição da oferta de emprego

Estamos em busca de um Analista Júnior de Cyber Security com foco em Cloud Security para atuar na frente de postura de segurança. O profissional será responsável por apoiar a gestão de vulnerabilidades em ambientes Cloud, incluindo CSPM (Cloud Security Posture Management), CWPP (Cloud Workload Protection Platform) e governança dessas vulnerabilidades.

O que fazemos e o que buscamos?

Mapear e detectar ameaças na infraestrutura da Vivo, demonstrando sua habilidade tanto em ambientes on-premises quanto em nuvem pública e privada. Além disso, espera-se que esse profissional garanta a efetividade dos processos de identificação, gestão e governança de vulnerabilidades, patches de segurança e hardening em sistemas, aplicações web e ambientes de nuvem.

Capacidade inovadora, que esteja sempre atento a novas vulnerabilidades, patches e fragilidades de segurança, sempre propondo melhorias e aprimoramentos contínuos nos processos existentes. Comunicação assertiva com as áreas internas e estabeleça parcerias com entidades externas, visando a identificação de vulnerabilidades e a busca por soluções efetivas.

Domínio na operação de sistemas de scans de vulnerabilidades e capacidade analítica dos resultados. Além disso, é imprescindível que o profissional seja proativo e decisivo ao acompanhar a resolução das vulnerabilidades identificadas, garantindo um ambiente seguro e protegido.

Ser participativo e engajado como membro ativo em grupos técnicos, contribuindo com suas avaliações e consolidando aspectos técnicos e procedimentos para fortalecer as práticas de segurança em toda a empresa.

Abordagem inovadora, orientação a resultados, desempenhará um papel fundamental na proteção dos ativos digitais da empresa e no contínuo aprimoramento das estratégias de segurança cibernética da Vivo.

Buscamos um profissional apaixonado por segurança cibernética, com foco em resultados e que traga uma abordagem inovadora para fortalecer nossas estratégias de proteção de dados e ativos digitais.

Responsabilidades

  1. Apoiar a gestão de vulnerabilidades em Cloud, ajudando a identificar, analisar e priorizar riscos em serviços e workloads na nuvem.
  2. Atuar na revisão e monitoramento da postura de segurança em ambientes de Cloud pública (AWS, Azure, OCI e GCP), auxiliando no uso de ferramentas de CSPM e CWPP.
  3. Contribuir com a análise de alertas e recomendações de segurança, propondo ações corretivas para mitigação de riscos.
  4. Apoiar a gestão de conformidade e governança da segurança em Cloud, auxiliando na implementação de políticas e controles alinhados a boas práticas do mercado (ex: CIS Benchmark, NIST, ISO 27001).
  5. Trabalhar em conjunto com outras áreas para garantir que as correções e mitigação de vulnerabilidades sejam aplicadas de maneira eficaz.
  6. Participar de investigações e análises relacionados à segurança na nuvem.
  7. Contribuir para a documentação de processos e criação de materiais para apoio ao time e melhoria contínua da operação.

Requisitos técnicos (Hard Skills)

  1. Conhecimento básico em Cloud Computing (AWS, Azure, OCI e/ou GCP), incluindo conceitos como IAM, redes, armazenamento e workloads.
  2. Noções de segurança na nuvem, incluindo princípios de Zero Trust, identidade e acesso, monitoramento e gerenciamento de riscos.
  3. Familiaridade com ferramentas de CSPM e CWPP (ex: Prisma Cloud, Microsoft Defender for Cloud, AWS Security Hub, Tenable, Wiz, Checkmarx, etc.).
  4. Entendimento sobre gestão de vulnerabilidades, CVEs, análise de riscos e frameworks como CIS Benchmark.
  5. Conhecimento básico sobre hardening e conformidade em ambientes Cloud.
  6. Noções de compliance e frameworks de segurança (ISO 27001, NIST, GDPR, etc.).
  7. Experiência com análise de logs e troubleshooting básico de segurança na nuvem.
  8. Diferencial: Conhecimento em programação/scripting (Python, PowerShell, Terraform, etc.) para automação de segurança.
  9. Diferencial: Certificações básicas em Cloud Security, como AWS Certified Cloud Practitioner, Azure Fundamentals, Google Associate Cloud Engineer ou certificações de segurança como CompTIA Security+.

Habilidades interpessoais (Soft Skills)

  1. Atenção a detalhes: Capacidade de identificar riscos e desvios na postura de segurança.
  2. Proatividade: Buscar aprendizado contínuo e propor melhorias nos processos.
  3. Comunicação clara e objetiva: Saber documentar e relatar problemas, recomendações e processos.
  4. Trabalho em equipe: Colaboração com diferentes áreas, como DevOps, infraestrutura e compliance.
  5. Aprendizado contínuo: Interesse em estudar e se atualizar sobre segurança em Cloud.
  6. Resolução de problemas: Capacidade de investigar alertas e propor soluções eficazes.
Obtém a tua avaliação gratuita e confidencial do currículo.
Seleciona o ficheiro ou arrasta e larga-o
Avatar
Coaching online gratuito
Melhora as tuas possibilidades de receberes um convite para entrevista!
Torna-te numa das primeiras pessoas a explorar as novas ofertas de Analista de Cloud JR em São Paulo