Analista de Segurança da Informação| Goiânia - GO (presencial)
Descrição da vaga
Somos a GAV Resorts, uma empresa referência no mercado de multipropriedade, atuando de forma integrada em todas as etapas do negócio, da incorporação imobiliária à experiência do cliente. Estamos em constante expansão e evolução, sempre revisando e aprimorando nossas estratégias para continuar entregando excelência e inovação.
Aqui, buscamos profissionais comprometidos, colaborativos e apaixonados por criar experiências memoráveis. Valorizamos pessoas criativas, com brilho nos olhos e que assumem o protagonismo de suas entregas, contribuindo para um ambiente leve, dinâmico e orientado ao crescimento.
Buscamos um(a) Analista de Segurança da Informação Pleno para atuar na operação e evolução dos controles de segurança. A área já conta com ferramental implantado, processos definidos e uma estrutura de defesa em operação - o desafio agora é ampliar a capacidade do time para sustentar e evoluir esse ambiente em um cenário de expansão da companhia.
Você atuará em defesa cibernética, gestão de vulnerabilidades e resposta a incidentes, com apoio direto do especialista da área. É essencial ter perfil analítico, atenção aos detalhes e capacidade de investigação para operar ferramentas de segurança, acompanhar alertas e fornecedores, e apoiar a Infraestrutura na implementação de boas práticas.
Responsabilidades e atribuições
Como será a sua rotina:
- Operar e manter plataformas de segurança do ambiente: NGFW, WAF, EDR/XDR e SIEM;
- Implementar e revisar regras de firewall e WAF conforme os padrões definidos, mantendo a documentação atualizada;
- Monitorar alertas, investigar eventos e propor ajustes nas regras de detecção do SIEM;
- Executar varreduras de vulnerabilidade, apoiar a priorização e acompanhar a remediação junto às áreas responsáveis;
- Atuar na resposta a incidentes sob coordenação do especialista: triagem, contenção e coleta de evidências;
- Acompanhar o SOC e os fornecedores de segurança, monitorando casos, retornos e pendências;
- Operar campanhas de phishing, simulando e apoiar as ações de conscientização;
- Documentar procedimentos, runbooks e evidências das atividades;
- Participar do desenho da arquitetura de segurança das unidades junto ao especialista;
- Participar da escala de plantão aos finais de semana, em sistema de rodízio.
Apoio e desenvolvimento (junto ao especialista):
- Apoiar a execução de testes de segurança em aplicações internas e de fornecedores;
- Apoiar a Infraestrutura em requisitos de segurança para projetos e mudanças;
- Participar do desenho da arquitetura de segurança das unidades.
Requisitos e qualificações
O que buscamos:
- Ensino superior em andamento ou concluído em Tecnologia da Informação, Engenharia de Software, Ciência da Computação ou áreas correlatas;
- Experiência em operação de segurança ou infraestrutura, com atuação prática em pelo menos duas frentes: administração de firewall, operação de EDR/XDR ou análise e tuning de regras em SIEM ;
- Conhecimentos em redes, TCP/IP, VLAN, roteamento, DNS, VPN e análise de tráfego;
- Conhecimentos em Windows Server, Active Directory, Linux e Microsoft 365/Entra ID;
- Experiência com ferramentas de varredura de vulnerabilidades e análise de relatórios;
- Noções de PowerShell ou Python para automação de tarefas;
- Inglês técnico para leitura;
-
Disponibilidade para plantão rotativo aos finais de semana e acionamentos de alta severidade;
- Disponibilidade para viagens pontuais e CNH B.
Diferenciais:
- Experiência em testes de segurança em aplicações web, com identificação e validação de vulnerabilidades do OWASP Top 10 - falhas de autenticação, controle de acesso e injeção (Burp Suite, OWASP ZAP, Nuclei ou equivalente).
- Vivência em reconhecimento e enumeração de superfície exposta: descoberta de serviços, portas e configurações inseguras (Nmap, Amass, ffuf ou equivalente).
- Experiência com análise de segurança em pipeline de desenvolvimento: SAST, SCA e detecção de segredos em repositórios.
-
Automação de rotinas de segurança com PowerShell ou Python: coleta de evidências, integração entre ferramentas, tratamento de logs.
-
Vivência em avaliação de postura de Active Directory: identificação de caminhos de abuso e configurações fracas (BloodHound, PingCastle ou equivalente).
- Pós-graduação ou certificações em Segurança da Informação ou áreas correlatas.
Competências comportamentais:
- Pensamento analítico e habilidade para definir prioridades;
- Senso de responsabilidade e organização;
- Comunicação clara e objetiva;
- Autonomia para aprender e buscar soluções;
- Perfil colaborativo e facilidade para trabalhar em equipe;
- Foco e capacidade de investigação;
- Postura ética e responsabilidade com informações sensíveis.
Informações adicionais
- Vale-Transporte: R$ 8,60 por dia | via Cartão Caju
- Vale-Refeição: R$ 40,00 por dia | via Cartão Caju
- Plano de Saúde: Hapvida
- Plano Odontológico: Bradesco Dental
- Seguro de Vida
- Desconto em resorts GAV para utilização durante as férias, conforme disponibilidade e regras internas
- Café da manhã e lanche da tarde
- Espaço de saúde mental
Escala de plantão em rodízio aos finais de semana, com folga compensatória + banco de horas, conforme política interna.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com recrutamento
- Etapa 3: Teste comportamental
- Etapa 4: Entrevista com Gestor
- Etapa 5: Contratação
Imagine fazer dos seus sonhos uma realidade!

Fique de olho e acompanhe de perto tudo da GAV!