EE12: Analista de Segurança da Informação Pleno | Salesforce

Mazzatech · Fortaleza, CE, BR

**Objetivo do Cargo:** Garantir a governança, a gestão e o controle do ciclo de vida de acessos (Identity \& Access Management \- IAM) durante o projeto de implantação e customização do ecossistema Salesforce. O profissional será responsável por alinhar as necessidades de negócio da organização com os modelos de controle de acesso nativos da plataforma (*Least Privilege Principle*), reduzindo riscos de exposição de dados e assegurando a conformidade com frameworks de segurança e legislações vigentes (como LGPD). ### **Principais Responsabilidades e Atribuições** * **Modelagem de Perfis e Permissões:** * + Projetar, revisar e consolidar a matriz de acessos (*RBAC \- Role\-Based Access Control*), estruturando o modelo de **Profiles**, **Permission Sets**, **Permission Set Groups** e **Roles** no Salesforce. + Mapear e implementar regras de visibilidade de dados utilizando **Organization\-Wide Defaults (OWD)**, **Sharing Rules**, **Criteria\-Based Sharing** e **Manual Sharing**. * **Governança do Ciclo de Vida de Identidades:** * + Definir e acompanhar os processos de concessão, alteração, revisão periódica (*Access Certification*) e revogação de acessos (*Offboarding*) na plataforma. + Configurar e gerenciar a integração de identidade do Salesforce com Provedores de Identidade externos (IdP) via **SAML 2\.0 / OAuth 2\.0** (ex: Azure AD / Microsoft Entra ID, Okta, Ping). + Garantir a obrigatoriedade e a correta aplicação de **Autenticação Multi\-Fator (MFA)** e controle de intervalos de IP (*IP Ranges*). * **Gestão de Contas Privilegiadas (PAM):** * + Definir e gerenciar acessos de Administradores, Desenvolvedores, Consultores e Contas de Integração (*API/Service Accounts*). + Estabelecer controles para redução de licenças de perfil *System Administrator* e auditoria de elevação de privilégios. * **Auditoria e Monitoramento:** * + Configurar e acompanhar o **Setup Audit Trail**, **Field History Tracking** e logs de acesso. + Avaliar periodicamente o nível de segurança da *org* por meio do **Salesforce Health Check** e propor planos de ação para mitigar vulnerabilidades encontradas. * **Alinhamento com Negócio e Conformidade:** * + Trabalhar em conjunto com arquitetos Salesforce, Product Owners (POs), desenvolvedores e times de compliance para alinhar o modelo de acessos aos requisitos do negócio. + Apoiar a adequação à LGPD quanto ao acesso restrito e segregado de Dados Pessoais e Sensíveis nos objetos do Salesforce. ### **Requisitos Técnicos (Hard Skills)** * **Domínio em Salesforce IAM:** * + Sólida experiência em arquitetura de segurança e modelo de compartilhamento do Salesforce (*Profiles, Permission Sets, OWD, Roles, Sharing Rules, Restriction Rules*). * **Gestão de Identidade e Federação:** * + Conhecimento prático em **SSO (Single Sign\-On)**, protocolos **SAML 2\.0**, **OAuth 2\.0** e integração com IdPs (Entra ID, Okta, etc.). * **Segurança da Informação \& Governança:** * + Conhecimento do princípio do menor privilégio (*Least Privilege*) e segregação de funções (*SoD \- Segregation of Duties*). + Prática em gestão e revisão periódica de acessos e contas de serviço/integração. * **Ferramentas e Auditoria:** * + Familiaridade com *Salesforce Health Check*, *Event Monitoring* e análise de *Audit Trails*. ### **Diferenciais (Desejável)** * Certificações Salesforce ativas, tais como: * + **Salesforce Certified Identity and Access Management Architect** (Ideal/Avançado) + **Salesforce Certified Administrator** + **Salesforce Certified User Experience Designer** ou **Platform App Builder** (visão de estrutura de dados) * Experiência prévia em projetos de migração/implantação enterprise do Salesforce (Sales Cloud, Service Cloud, etc.).