Analista de Segurança da Informação Pleno (IAM) - Morumbi, SP
SAO PAULO, SAO PAULO
Transformar vidas com saúde é o que nos move!
Atuamos em todo o Brasil por meio de duas unidades de negócios, Amil e Rede Total Care, com mais de 1.500 hospitais credenciados e uma rede própria de hospitais, clínicas, centros de tratamento, home care e transporte médico.
Com uma missão clara e valores sólidos, fortalecemos nossa cultura com compromisso de servir sempre melhor. Cuidamos das nossas pessoas colaboradoras para que esse cuidado se reflita na população que atendemos.
Objetivo:
Operar e sustentar plataformas de gestão de identidades e acessos (IGA), garantindo execução correta dos fluxos de aprovação, recertificação e provisionamento de acessos, realizar análise técnica de segregação de funções (SoD), automatizar relatórios de acessos e campanhas de revisão periódica, apoiar auditorias internas e externas garantindo rastreabilidade das concessões, e conduzir investigações de incidentes relacionados a acessos, com o objetivo de assegurar conformidade, segurança e eficiência nos processos de gestão de identidades da companhia.
Principais responsabilidades:
Operação e Sustentação de Plataformas de IGA: Operar e sustentar plataformas de gestão de identidades e acessos, garantindo execução correta dos fluxos de aprovação, recertificação e provisionamento de acessos, com o objetivo de assegurar conformidade e eficiência nos processos;
Análise Técnica de Segregação de Funções (SoD): Realizar análise técnica de SoD e apoiar áreas de negócio na mitigação de riscos, com o objetivo de garantir segurança e conformidade dos acessos;
Automação de Relatórios de Acessos e Campanhas de Revisão: Automatizar relatórios de acessos e campanhas de revisão periódica usando Excel e ferramentas de BI, com o objetivo de aumentar a eficiência e rastreabilidade das informações;
Apoio a Auditorias Internas e Externas: Apoiar auditorias internas e externas, garantindo rastreabilidade das concessões e conformidade dos processos de acesso;
Investigação de Incidentes Relacionados a Acessos: Conduzir investigações de incidentes relacionados a acessos, reportando situações e propondo ações corretivas.
Qualificações necessárias:
Ensino superior completo em Tecnologia da Informação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas;
Experiência de 3 a 5 anos em plataformas de IGA (RSA, SailPoint, Saviynt, etc.)
Experiência prévia em processos de auditoria de acessos
Vivência com análise técnica de segregação de funções (SoD) e mitigação de riscos
Conhecimento básico ou experiência prévia em cofre de senhas (CyberArk) ou ITDR (CrowdStrike)
Disponibilidade para atuar híbrido*
Conhecimentos específicos:
- Domínio intermediário/avançado em Excel e habilidade em manipular grandes volumes de dados;
- Conhecimento sólido de Active Directory e Entra ID;
- Entendimento de controles de segregação de funções (SoD), compliance e RBAC;
- Familiaridade com automação de relatórios (Power BI, scripts);
- Experiência em administração de integrações entre plataformas de identidade e diretórios e participação em projetos relacionados;
- Conhecimento em soluções de IDM (especialmente G&L – RSA);
- Conhecimento em frameworks de segurança e governança como ISO/IEC 27001, NIST SP 800-53, COBIT ou ITIL.
Promovemos uma cultura inovadora, diversa, equitativa e inclusiva. Todas as candidaturas qualificadas são bem-vindas, sem distinção de etnia, raça, deficiência, orientação sexual, identidade ou expressão de gênero, idade, nacionalidade, religião ou qualquer outro marcador social.
Reforçamos que não solicitamos pagamentos, taxas ou códigos SMS em nossos processos seletivos. Todas as oportunidades estão disponíveis em nossos canais oficiais e no nosso site de carreira. Qualquer situação diferente deve ser denunciada.