ANALISTA DE SEGURANÇA DE INFORMAÇÃO SR

Bauducco Guarulhos - SP Híbrido
Bauducco

Bauducco

Detalhes da vaga

Cargo
ANALISTA DE SEGURANÇA DE INFORMAÇÃO SR
Vagas
1
Modelo
Híbrido
Publicada
21/09/2026
Candidaturas até
05/10/2026

Localização

Descrição da vaga

Enxergar o outro como parte da nossa família é um dos
valores da Bauducco. Por isso, aqui você vai encontrar pessoas de diferentes
lugares, histórias, mas que acreditam na importância da união de um time e no
poder do apoio e do acolhimento, que trabalham com paixão.

Aqui, valorizamos e investimos nas relações humanas,
proporcionando um ambiente participativo, diverso, integrado e comprometido.
Queremos que você seja a melhor versão de si e se sinta bem onde estiver. O que
você vai encontrar na Bauducco é gente que gosta do que faz e inquieta para
trilhar uma carreira de sucesso, crescendo junto com a empresa.

Essa posição terá papel fundamental na evolução da
maturidade de segurança da companhia, contribuindo com iniciativas
estratégicas, redução de riscos cibernéticos, fortalecimento da postura de
segurança e suporte aos programas de transformação digital.

Atuar como referência
técnica na operação e evolução dos controles de Segurança da Informação,
liderando atividades de monitoramento, detecção, investigação e resposta a
incidentes cibernéticos, gestão de vulnerabilidades, proteção de identidades,
segurança em nuvem e melhoria contínua dos processos de Cybersecurity.



Se essa vaga é a sua cara, você também é apaixonado pelo que
faz, venha conhecer o desafio que a Bauducco está te oferecendo!





Responsabilidades e atribuições🍪 Liderar investigações
de incidentes de segurança, conduzindo análise, contenção, erradicação e
recuperação de ameaças.

🍪Atuar como ponto focal
técnico em incidentes críticos e eventos de alta severidade.

🍪Realizar análise
avançada de eventos relacionados a endpoints, identidades, e-mails, redes,
aplicações e ambientes em nuvem.

🍪Operar, administrar e
evoluir as plataformas Microsoft Defender XDR e Microsoft Sentinel.

🍪Desenvolver consultas
KQL, regras analíticas, dashboards, automações e playbooks voltados à detecção
e resposta.

🍪Conduzir atividades de
Threat Hunting baseadas em indicadores de comprometimento (IoCs), comportamento
anômalo e frameworks como MITRE ATT&CK.

🍪Liderar o processo de
gestão de vulnerabilidades, incluindo análise de criticidade, priorização
baseada em risco e acompanhamento de remediações.

🍪Participar da definição
e implementação de controles de segurança relacionados ao Microsoft Entra ID,
MFA, Conditional Access, Identity Governance e Privileged Identity Management
(PIM).

🍪Apoiar projetos
corporativos avaliando requisitos de segurança, riscos e controles preventivos.

🍪Realizar análises de
segurança de ambientes Azure, Microsoft 365 e infraestruturas híbridas.

🍪Apoiar iniciativas de
proteção de dados utilizando Microsoft Purview, classificação da informação e
políticas de DLP.

🍪Desenvolver indicadores,
métricas e relatórios executivos para acompanhamento da postura de segurança da
organização.

🍪Elaborar e manter
procedimentos, playbooks, padrões técnicos e documentação de segurança.

🍪Conduzir avaliações de
risco e apoiar auditorias internas e externas.

🍪Atuar como referência
técnica para analistas de níveis Júnior e Pleno.

🍪Acompanhar continuamente
novas vulnerabilidades, campanhas de ataques, tendências do cenário de ameaças
e riscos relevantes ao negócio.





Conhecimentos Técnicos Obrigatórios: Microsoft Sentinel, Defender for Endpoint/Office 365/Cloud/XDR, Entra ID, Intune, Purview (DLP/Information Protection), Conditional Access, PIM, Azure Security; Redes TCP/IP, DNS, HTTP/HTTPS; Segurança de Endpoints, Vulnerabilidades, SIEM/EDR/XDR; MITRE ATT&CK, CIS Controls, ISO 27001; Cyber Incident Response; Hardening de sistemas e servidores; PowerShell para automação e investigação.Conhecimentos Desejáveis: Microsoft Security Copilot; NIST CSF, 800-61 e 800-53; Zero Trust; LGPD; Segurança OT/ICS; Logic Apps; Power Platform; Segurança de Aplicações e DevSecOps.

Requisitos e qualificações


🍪Graduação completa em
Segurança da Informação, Ciência da Computação, Sistemas de Informação,
Engenharia da Computação, Redes ou áreas correlatas.

🍪Experiência comprovada
em Segurança da Informação, Cyber Defense, SOC ou Resposta a Incidentes.

🍪Experiência com
plataformas Microsoft Security.

🍪Experiência na condução
de análises e investigações de incidentes.

🍪Experiência em gestão de
vulnerabilidades e remediação de riscos.

🍪Vivência em ambientes
híbridos (Cloud e On-Premises).

🍪Experiência em projetos
de implementação ou melhoria de controles de segurança.Será considerado diferencial:
🍪

Certificação Microsoft SC-200 Security Operations Analyst.
🍪

Certificação Microsoft SC-300 Identity and Access Administrator.
🍪

Certificação Microsoft AZ-500 Azure Security Engineer.
🍪

Certificação Microsoft SC-100 Cybersecurity Architect.
🍪

CompTIA Security+.
🍪

CompTIA CySA+.
🍪

CEH (Certified Ethical Hacker).
🍪

ISO 27001 Lead Implementer ou Auditor Interno.
🍪

Experiência com automação de processos de segurança.
🍪

Experiência em Threat Hunting.
🍪

Experiência em ambientes industriais (OT/ICS).
🍪

Conhecimentos em Cisco Secure Access, ISE, Umbrella ou Firepower.

Informações adicionais🍪🍪🍪Além do salário, você terá como benefícios:🚌Vale transporte e/ou Fretado saindo de duas estações de metrô Tatuapé e Tietê e também dos terminais de ônibus Pimentas e Cecap - Guarulhos;🍽️ Refeição no local;🛒 Vale Alimentação ou cesta básica;🏥 Assistência Médica e Odontológica;💵 Previdência Privada;☂️ Seguro de Vida;💊 Convênio Farmácia;💸 Descontos nos Produtos da Bauducco;🏋 Wellhub; 🧠 Wellz🚀 Venha fazer parte da nossa equipe e aproveite todos esses benefícios! 💛💛💛

Fonte: gupy

Interessado nesta vaga?

Candidate-se agora e dê o próximo passo na sua carreira.

Vagas relacionadas