← Voltar para as vagas

11297 – Analista de Segurança de Identidade Sênior (Iam)

Talent Group Saúde Publicada 08/07/2026
Tempo Integral Trabalho Remoto

Descrição:

Buscamos profissional para alocação em operadora de plano de saúde, para atividade no formato remoto.

Principais Responsabilidades:

Administrar e evoluir as soluções de Gestão de Identidade e Acesso (IAM), garantindo aderência às políticas e diretrizes de segurança da informação da organização.

Atuar na gestão e governança do cofre de senhas (Privileged Access Management – PAM), assegurando o controle adequado de acessos privilegiados.

Operar e administrar a plataforma CrowdStrike Falcon Identity, realizando monitoramento contínuo, análise de riscos e acompanhamento de acessos e identidades.

Desenvolver, revisar e implementar políticas, processos e controles relacionados à gestão de identidade e acesso, alinhados às melhores práticas de segurança cibernética.

Atuar de forma consultiva junto às áreas de negócio e equipes técnicas, apoiando iniciativas estratégicas relacionadas à proteção de identidades.

Conduzir análises de conformidade e propor melhorias contínuas nos controles de acesso e autenticação.

Administrar e apoiar iniciativas de CIEM (Cloud Infrastructure Entitlement Management), garantindo visibilidade e governança das permissões em ambientes de nuvem.

Elaborar recomendações e planos de ação para mitigação de riscos relacionados a identidades, acessos privilegiados e permissões excessivas.

Participar da definição e execução da estratégia de Segurança de Identidade e Acesso, promovendo a integração da solução CrowdStrike Falcon Identity ao roadmap corporativo de segurança.

Realizar acompanhamento de indicadores, elaboração de relatórios executivos e apresentação de resultados para stakeholders internos.

Apoiar projetos de transformação e modernização da arquitetura de identidade, acesso e segurança.

Requisitos:

• Formação Acadêmica Ensino superior completo em Tecnologia da Informação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas

• Experiência comprovada com CrowdStrike (qualquer módulo Falcon — identidade é diferencial crítico)

• Experiência com SIEM (Chronicle, Sentinel, Splunk ou similar) — Chronicle/Google SecOps é o diferencial

• Atuação em ambientes corporativos de médio/grande porte

• Participação em resposta a incidentes reais envolvendo comprometimento de identidade (ransomware, BEC, movimentação lateral)

• Experiência em Segurança da Informação, com atuação comprovada em gestão de credenciais privilegiadas e proteção contra ameaças à identidade

• Vivência prática com soluções de cofre de senhas (PAM) e Identity Threat Detection and Response (ITDR)

Conhecimentos obrigatórios:

Plataformas de segurança e identifidade e SIEM: CrowdStrike Falcon Identity Protection — detecção de ameaças baseadas em identidade, análise de comportamento (UEBA), proteção de AD/Entra ID , Google SecOps (Chronicle SIEM + SOAR) — ingestão de logs, criação de regras YARA-L, dashboards de investigação, resposta automatizada via playbooks. Desejável Trend Vision One com foco no módulo de identidade

Identidade e Diretórios: Active Directory e Azure Active Directory (Entra ID) — estrutura, hardening, attack paths (Pass-the-Hash, Kerberoasting, DCSync, Golden Ticket), Protocolos de autenticação: Kerberos, NTLM, SAML, OAuth 2.0, OIDC, Privileged Access Management (PAM) — conceitos e operação (CyberArk, BeyondTrust ou similar), MFA, Conditional Access, Zero Trust aplicado a identidade.

Detecção e Resposta: Capacidade de criar e tunar regras de detecção (correlação de eventos, redução de falsos positivos),Conhecimento de TTPs do MITRE ATT&CK — especialmente táticas de Credential Access e Lateral Movement. Análise de logs: eventos de autenticação (4624, 4625, 4768, 4769, 4776 no Windows), logs de DC, logs de cloud IdP

Threat Hunting orientado a identidade

Segurança de Identidade em Cloud: IAM nativo em nuvem — domínio de pelo menos um dos provedores: Azure IAM (Entra ID, Conditional Access, PIM), AWS IAM (Identity Center, SCPs, Access Analyzer) ou GCP IAM (Organization Policies, Workload Identity), Identidades não-humanas (NHI) — governança de service principals, service accounts, managed identities, API keys e workload identities em ambientes cloud e híbridos; compreensão dos riscos de privilege sprawl em pipelines CI/CD e IaC, Federação e SSO em multi-cloud — integração entre IdP corporativo (Entra ID / AD FS) e provedores cloud via SAML 2.0, OIDC e SCIM; experiência com configuração de trust relationships e cross-tenant access, Cloud PAM — conceitos de Just-In-Time (JIT) access, Privileged Identity Management (Azure AD PIM), elevação temporária de privilégios e governança de roles com escopo mínimo.

Conhecimento em Inteligência Artificial Aplicada à Segurança de Identidade:

• UEBA (User and Entity Behavior Analytics) — configuração, tuning e operação de modelos comportamentais em plataformas como CrowdStrike Falcon Identity Protection e Google SecOps para detecção de anomalias em autenticação e acesso privilegiado

• Detecção de ameaças assistida por IA/ML — compreensão de como modelos de machine learning São aplicados à correlação de eventos de identidade, scoring de risco adaptativo e redução de falsos positivos em alertas de ITDR

• Risk-Based Authentication e Adaptive MFA — entendimento de como motores de risco baseados em IA ajustam dinamicamente requisitos de autenticação (step-up MFA, bloqueio, desafio) com base em contexto comportamental, geolocalização, device fingerprint e postura do dispositivo

• CyberArk avançado — domínio dos componentes Vault, PSM, CPM, PTA, Conjur (secrets management), CCP/AAM; experiência com rotação automática de credenciais, recording de sessões e integração com SIEM

• Secrets Management — proteção de credenciais embarcadas (hardcoded) em aplicações, pipelines DevOps e workloads cloud; experiência com CyberArk Conjur, HashiCorp Vault ou equivalente

• Governança de contas privilegiadas — identificação e saneamento de contas órfãs, excessivas ou sem justificativa; segregação de funções (SoD) em contexto PAM; controle de elevação de privilégio e rastreabilidade completa

• PAM para workloads e DevOps — proteção de credenciais em pipelines CI/CD, containers (Kubernetes secrets) e integração com ferramentas como Jenkins, Ansible, Terraform

• Endpoint Privilege Management (EPM) — conceitos e operação de soluções de remoção de privilégios locais (CyberArk EPM, BeyondTrust ou similar)

Experiência em PAM:

• Participação em projetos de onboarding massivo de contas privilegiadas em cofre (rollout PAM)

• Vivência com integração PAM ↔ IGA (CyberArk ↔ RSA IGL / SailPoint) para governança automatizada de acessos privilegiados

• Atuação em resposta a incidentes envolvendo credenciais privilegiadas — comprometimento de service accounts, abuso de sessões PSM, exfiltração via credenciais de aplicação

Certificações Necessárias:

• CrowdStrike CCFA / CCFH / CCFR (Falcon Administrator, Hunter, Responder)

• Google Cloud Security Engineer ou Chronicle SIEM Associate

• Microsoft SC-300 (Identity and Access Administrator)

• CyberArk Certified Delivery Engineer (CDE) ou Defender — PAM

Habilidades Comportamentais:

• Liderança técnica e capacidade de orientar equipes Jr/Pl

• Comunicação clara e objetiva com áreas técnicas e de negócio

• Capacidade de traduzir riscos técnicos em linguagem acessível para gestores

• Organização, atenção a detalhes e postura ética no manuseio de credenciais

• Proatividade, senso crítico e foco em melhoria contínua

• Capacidade de atuar sob pressão e em ambientes regulados

Localidade: Saúde

Essa vaga não recebe mais candidaturas

Receba vagas no Telegram

Configure alertas por cidade ou cargo. No Free ficam pausados; com Silver ou Pro, o envio fica ativo.

Compartilhe e ganhe vales
×

Quase lá! 🚀

Para visualizar o link desta vaga e se candidatar, crie sua conta gratuita na Employed em 1 clique.

Vales Esgotados

Você usou todos os seus vales de hoje. Com o Employed Pro você se candidata sem limites — 7 dias grátis, depois menos de R$0,33/dia.

Candidate-se sem vales — 7 dias grátis →

Ou ganhe mais vales ajudando outras pessoas. A cada 3 pessoas que acessarem pelo seu link, você ganha 1 Vale.

Compartilhar no WhatsApp
Verificando rede...
Rolar para cima