Analista Segurança Informação Sr | Gestão de Identidade e Acessos
São Paulo
Riscos – Prevenção a Crimes Financeiros /
Efetivo /
Hybrid
Como parte do time de Gestão de Identidade e Acesso da Superintendência de Prevenção a Crimes Financeiros do Banco BV, você será responsável por atuar estrategicamente na proteção de credenciais privilegiadas e na governança de identidades digitais.
Sua missão será liderar iniciativas técnicas no ciclo de vida de identidades, com foco em tecnologias de PAM, como CyberArk e Secret Manager do Google Cloud (GCP).
Dá uma olhada nos desafios que te esperam:
- Revisar a governança e arquitetura do cofre de senhas;
- Integrar sistemas para gestão de credenciais;
- Identificar riscos e conduzir projetos técnicos de segurança, conformidade e planos de ação.
- Você atuará em parceria com áreas de segurança e negócios, mapeando fluxos e propondo soluções alinhadas às estratégias do banco.
- Espera-se uma postura proativa, com foco em inovação e evolução contínua do ecossistema de identidade e acesso.
E aí, se identificou? Agora gostaríamos de saber se você tem o perfil e os conhecimentos abaixo:
- Ensino Superior Completo e/ou certificações em qualquer uma das áreas relacionadas: Segurança da Informação, Ciências da Computação, Análise de Sistemas, Tecnologia da Informação ou campo relacionado;
- Experiência com ferramentas de segurança e gestão de identidades e acessos privilegiados, especialmente:CyberArk (PSM, PSMP (Cloud), CPM e Conjur) e/ou outros cofres de senhas e Ambientes em nuvem: GCP, Azure e AWS
- Conhecimento em normas, frameworks e boas práticas de segurança da informação e cibersegurança, como: ISO 27000, ISO 31000, ITIL v4, COBIT 5, PCI, NIST, LGPD
- Metodologias e frameworks de gestão e agilidade: PMBOK, SCRUM
- Experiência em Segurança da Informação e/ou Gestão de Identidades e Acessos
- Perfil crítico, analítico e orientado à solução de problemas
- Abertura a mudanças e pensamentos diversos
- Atitude “hands on”, com forte colaboração em equipe e boa comunicação
Para nós, será um diferencial se você tiver:
- Vivência com avaliação de riscos em segurança da informação;
- Conhecimento em ferramentas de segurança e gestão de identidades e acessos, como:
- Sailpoint IdentityIQ,
- NetIQ-OpenText,
- Varonis,
- Centrify
- Hashicorp,
- Senha Segura
- BeyondTrust
- Conhecimento em protocolos de autenticação e autorização, como SAML, OAuth 2.0, OpenID Connect e LDAP
- Experiência: administração de acessos a bancos de dados, com foco em controle de privilégios, segregação de funções e auditoria de acessos
- Automação de processos de segurança, utilizando scripts (Python, PowerShell, Bash) ou ferramentas de orquestração e integração (como Ansible, Terraform ou Jenkins)