Loading page content
Central Ailos
Brasil

Analista de Segurança da Informação III
Foco em Operações de Segurança (WAF & AppSec).

RemotoFull time
📍 BrasilRemotoPublicada 02 de outubro de 2026capturada em 02/10/2026
ANÁLISE DE COMPATIBILIDADE COM IA

Será que seu currículo passa pelo filtro desta vaga?

Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Segurança da Informação III - Foco em Operações de Segurança (WAF & AppSec) — o que já atende, e onde seu currículo pode estar perdendo aderência.

Incluído100% grátis
IncluídoResultado em segundos
IncluídoSem criar conta pra ver o preview
grátis · leva menos de 1 minuto

Descricao da vaga

Se você quer colocar seu talento em expansão, embarque com a gente nessa jornada de oportunidades, desenvolvimento e muita cooperação para mover você em direção a um universo a ser explorado!


Responsabilidades e atribuicoes

Proteção de aplicações e WAF

Administrar, configurar, monitorar e evoluir as soluções de Web Application Firewall (WAF) e de proteção de aplicações e APIs.
Criar, ajustar e manter políticas, regras, assinaturas, listas de exceção e perfis de proteção, equilibrando segurança e disponibilidade dos serviços.
Conduzir processos de tuning e redução de falsos positivos, com acompanhamento de impacto junto às áreas de negócio, produto e desenvolvimento.
Realizar a análise de eventos e bloqueios em camada 7, identificando padrões de ataque, exploração de vulnerabilidades, abuso de APIs, scraping e atividade de bots.
Apoiar a definição de controles de proteção contra ataques volumétricos e de aplicação (DDoS L7, OWASP Top 10, credential stuffing, enumeração, abuso de funcionalidades).
Participar do onboarding de novas aplicações, domínios e APIs nas soluções de proteção, garantindo cobertura adequada dos ativos expostos.
Acompanhar indicadores de eficácia dos controles, cobertura de proteção, volumetria de bloqueios e maturidade das políticas aplicadas.
Participar do processo de Gestão de certificados digitais da organização (mTLS, TLS, eCPF, eCPNJ).
Apoiar a administração, o monitoramento e a sustentação dos Hardware Security Modules (HSM), garantindo a guarda segura, o ciclo de vida e o uso controlado das chaves criptográficas corporativas, incluindo geração, rotação, backup, custódia, revogação e descarte, bem como a integração dos HSMs com as aplicações, APIs e serviços que dependem de assinatura digital e criptografia, assegurando disponibilidade, segregação de funções, trilhas de auditoria e conformidade com as políticas internas e requisitos regulatórios aplicáveis.

Operações de segurança (SecOps)

Atuar na sustentação, administração e otimização das ferramentas de segurança do ambiente, garantindo funcionamento, atualização e aderência às boas práticas.
Apoiar as atividades de monitoramento, triagem, investigação e resposta a incidentes de segurança, especialmente os relacionados a aplicações e serviços expostos.
Contribuir com a engenharia de detecção, propondo casos de uso, regras e melhorias de visibilidade a partir dos eventos gerados pelos controles de proteção.
Apoiar ações de hardening, redução de superfície de ataque, correção de vulnerabilidades e fortalecimento de configurações.
Participar de análises técnicas de incidentes, causas-raiz, contenção, erradicação e lições aprendidas, incluindo atuação em salas de crise quando acionado.
Interagir com as áreas de Infraestrutura, Redes, Cloud, Arquitetura, AppSec, DevSecOps, CSIRT e fornecedores na condução de demandas técnicas.

Processos, documentação e governança técnica

Elaborar e manter documentação técnica, procedimentos operacionais, runbooks e padrões de configuração das soluções sob sua responsabilidade.
Apoiar auditorias internas, externas, demandas regulatórias e curadorias de evidências relacionadas aos controles de proteção de aplicações.
Atuar como referência técnica para analistas juniores e plenos, realizando mentoria, revisão técnica e disseminação de conhecimento.
Apoiar a avaliação técnica de novas soluções, provas de conceito e roadmap de evolução das defesas da coordenação.
Contribuir para a melhoria contínua dos processos operacionais, automação de rotinas e padronização das entregas da área.

Requisitos

Experiência consolidada em operações de segurança da informação em ambientes corporativos de médio/grande porte;
Vivência prática na administração de soluções de WAF e proteção de aplicações e APIs (configuração, tuning, políticas, análise de eventos);
Conhecimento de OWASP Top 10, OWASP API Security, técnicas de ataque a aplicações web e respectivos controles de mitigação;
Conhecimento de protocolos e tecnologias web: HTTP/HTTPS, TLS, DNS, proxies reversos, balanceadores, CDN e arquiteturas de publicação de serviços;
Familiaridade com controles de segurança de infraestrutura: firewall, IPS/IDS, EDR, SIEM, gestão de vulnerabilidades e segmentação de rede;
Noções de ambientes cloud, containers, microsserviços, APIs e integração com pipelines de desenvolvimento;
Capacidade de análise de logs, correlação de eventos e investigação técnica de incidentes.

Desejável

Conhecimento em automação e scripting para apoio às rotinas operacionais;
Certificações de mercado em segurança ofensiva, defensiva, cloud ou nas soluções de proteção de aplicações utilizadas.

Curtiu a vaga? Veja se seu CV se encaixa.
Sobe seu currículo lá em cima e receba seu score em segundos.
Voltar ao topo
ALERTA DE VAGA CERTA
Quer receber vagas como essa antes da multidão do LinkedIn? De graça.
Criar conta grátis
SIMILARES
Outras vagas recentes
ver todas →