Pular para o conteúdo principal

Analista de Segurança da Informação| Goiânia - GO (presencial)

Descrição da vaga

Somos a GAV Resorts, uma empresa referência no mercado de multipropriedade, atuando de forma integrada em todas as etapas do negócio, da incorporação imobiliária à experiência do cliente. Estamos em constante expansão e evolução, sempre revisando e aprimorando nossas estratégias para continuar entregando excelência e inovação. 

Aqui, buscamos profissionais comprometidos, colaborativos e apaixonados por criar experiências memoráveis. Valorizamos pessoas criativas, com brilho nos olhos e que assumem o protagonismo de suas entregas, contribuindo para um ambiente leve, dinâmico e orientado ao crescimento. 


Buscamos um(a) Analista de Segurança da Informação Pleno para atuar na operação e evolução dos controles de segurança. A área já conta com ferramental implantado, processos definidos e uma estrutura de defesa em operação - o desafio agora é ampliar a capacidade do time para sustentar e evoluir esse ambiente em um cenário de expansão da companhia.


Você atuará em defesa cibernética, gestão de vulnerabilidades e resposta a incidentes, com apoio direto do especialista da área. É essencial ter perfil analítico, atenção aos detalhes e capacidade de investigação para operar ferramentas de segurança, acompanhar alertas e fornecedores, e apoiar a Infraestrutura na implementação de boas práticas.

Responsabilidades e atribuições

Como será a sua rotina:

  • Operar e manter plataformas de segurança do ambiente: NGFW, WAF, EDR/XDR e SIEM;
  • Implementar e revisar regras de firewall e WAF conforme os padrões definidos, mantendo a documentação atualizada;
  • Monitorar alertas, investigar eventos e propor ajustes nas regras de detecção do SIEM;
  • Executar varreduras de vulnerabilidade, apoiar a priorização e acompanhar a remediação junto às áreas responsáveis;
  • Atuar na resposta a incidentes sob coordenação do especialista: triagem, contenção e coleta de evidências;
  • Acompanhar o SOC e os fornecedores de segurança, monitorando casos, retornos e pendências;
  • Operar campanhas de phishing, simulando e apoiar as ações de conscientização;
  • Documentar procedimentos, runbooks e evidências das atividades;
  • Participar do desenho da arquitetura de segurança das unidades junto ao especialista;
  • Participar da escala de plantão aos finais de semana, em sistema de rodízio.


Apoio e desenvolvimento (junto ao especialista):

  • Apoiar a execução de testes de segurança em aplicações internas e de fornecedores;
  • Apoiar a Infraestrutura em requisitos de segurança para projetos e mudanças;
  • Participar do desenho da arquitetura de segurança das unidades.

Requisitos e qualificações

O que buscamos:

  • Ensino superior em andamento ou concluído em Tecnologia da Informação, Engenharia de Software, Ciência da Computação ou áreas correlatas;
  • Experiência em operação de segurança ou infraestrutura, com atuação prática em pelo menos duas frentes: administração de firewall, operação de EDR/XDR ou análise e tuning de regras em SIEM ;
  • Conhecimentos em redes, TCP/IP, VLAN, roteamento, DNS, VPN e análise de tráfego;
  • Conhecimentos em Windows Server, Active Directory, Linux e Microsoft 365/Entra ID;
  • Experiência com ferramentas de varredura de vulnerabilidades e análise de relatórios;
  • Noções de PowerShell ou Python para automação de tarefas;
  • Inglês técnico para leitura;
  • Disponibilidade para plantão rotativo aos finais de semana e acionamentos de alta severidade;
  • Disponibilidade para viagens pontuais e CNH B.


Diferenciais:

  • Experiência em testes de segurança em aplicações web, com identificação e validação de vulnerabilidades do OWASP Top 10 - falhas de autenticação, controle de acesso e injeção (Burp Suite, OWASP ZAP, Nuclei ou equivalente).
  • Vivência em reconhecimento e enumeração de superfície exposta: descoberta de serviços, portas e configurações inseguras (Nmap, Amass, ffuf ou equivalente).
  • Experiência com análise de segurança em pipeline de desenvolvimento: SAST, SCA e detecção de segredos em repositórios.
  • Automação de rotinas de segurança com PowerShell ou Python: coleta de evidências, integração entre ferramentas, tratamento de logs.
  • Vivência em avaliação de postura de Active Directory: identificação de caminhos de abuso e configurações fracas (BloodHound, PingCastle ou equivalente).
  • Pós-graduação ou certificações em Segurança da Informação ou áreas correlatas.


Competências comportamentais:

  • Pensamento analítico e habilidade para definir prioridades;
  • Senso de responsabilidade e organização;
  • Comunicação clara e objetiva;
  • Autonomia para aprender e buscar soluções;
  • Perfil colaborativo e facilidade para trabalhar em equipe;
  • Foco e capacidade de investigação;
  • Postura ética e responsabilidade com informações sensíveis.

Informações adicionais

  • Vale-Transporte: R$ 8,60 por dia | via Cartão Caju
  • Vale-Refeição: R$ 40,00 por dia | via Cartão Caju
  • Plano de Saúde: Hapvida
  • Plano Odontológico: Bradesco Dental
  • Seguro de Vida
  • Desconto em resorts GAV para utilização durante as férias, conforme disponibilidade e regras internas
  • Café da manhã e lanche da tarde
  • Espaço de saúde mental


Escala de plantão em rodízio aos finais de semana, com folga compensatória + banco de horas, conforme política interna.


Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista com recrutamento
  3. Etapa 3: Teste comportamental
  4. Etapa 4: Entrevista com Gestor
  5. Etapa 5: Contratação

Imagine fazer dos seus sonhos uma realidade!