Descrição do Cargo
Nossa equipe procura por profissionais habilidosos em governança de identidades para atuar como especialistas em segurança da informação.
O Desafio
A pessoa escolhida realizará tarefas hibridas, 3 vezes por semana, em um escritório localizado em São Paulo.
* Implementar, operar e evoluir contínua soluções de gerenciamento de identidades e acessos;
* Gestionar o ciclo de vida de identidades, incluindo provisionamento, alteração e desprovisionamento;
* Definir e aplicar políticas de acesso baseadas em perfil, função e risco;
* Garantir conformidade com normas de segurança e auditoria de acessos;
* Realizar integrações entre sistemas internos e plataformas de autenticação/autorização;
* Mantenha-se atualizado sobre os principais conceitos de governança de identidades, política de acesso, autenticação, e proteção contra vulnerabilidades.;
* Atender reuniões regulares sobre gestão de Identidades - Ordem de Trabalho;
* Demonstrar conhecimento prático na implementação, configuração, gestão e manutenção de sistemas de Autenticação e Autorização(AAA);
* Documentar todos os passos realizados durante a implementação, manutenção, ou desenvolvimento dos componentes de AAA;
* Adquirir novos conhecimentos técnicos através do acompanhamento das melhorias sugeridas pelo cliente– suas necessidades–;
O Perfil da Pessoa Escolhida
A pessoa ideal deve ter conhecimento avançado em Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas. Além disso, é fundamental contar com experiência comprovada em implantação de soluções de IAM/IGA. Ao todo, são solicitados mais de 10 anos de experiência em cargos semelhantes.
Requisitos Exigidos
* Administração e integração de Horacius E-Trust;
* Gestão de identidades com Google Identity e Keycloak;
* Protocolos de autenticação: SAML, OAuth 2.0, OpenID Connect;
* Conceitos de RBAC, ABAC e políticas de acesso;
* Ferramentas de auditoria e logging de acesso;
* Integrações via API/REST para automação de provisionamento;
* Segurança da informação e gestão de riscos;
* Conhecimento em frameworks como NIST, ISO 27001, LGPD;
* Certificações em soluções específicas (Horacius E-Trust, Google Cloud Identity, Keycloak ou aplicações correlatas)
* Certificações em segurança da informação (CompTIA Security+, ISO 27001, ou similares)
* Certificações de algum provedor de nuvem pública: AWS, GCP ou Azure.