Analista de Segurança da Informação III - Foco em Operações de Segurança (WAF & AppSec)
Central Ailos · Remoto, BR
Se você quer colocar seu talento em expansão, embarque com a gente nessa jornada de oportunidades, desenvolvimento e muita cooperação para mover você em direção a um universo a ser explorado! **Responsabilidades e atribuições** Proteção de aplicações e WAF Administrar, configurar, monitorar e evoluir as soluções de Web Application Firewall (WAF) e de proteção de aplicações e APIs. Criar, ajustar e manter políticas, regras, assinaturas, listas de exceção e perfis de proteção, equilibrando segurança e disponibilidade dos serviços. Conduzir processos de tuning e redução de falsos positivos, com acompanhamento de impacto junto às áreas de negócio, produto e desenvolvimento. Realizar a análise de eventos e bloqueios em camada 7, identificando padrões de ataque, exploração de vulnerabilidades, abuso de APIs, scraping e atividade de bots. Apoiar a definição de controles de proteção contra ataques volumétricos e de aplicação (DDoS L7, OWASP Top 10, credential stuffing, enumeração, abuso de funcionalidades). Participar do onboarding de novas aplicações, domínios e APIs nas soluções de proteção, garantindo cobertura adequada dos ativos expostos. Acompanhar indicadores de eficácia dos controles, cobertura de proteção, volumetria de bloqueios e maturidade das políticas aplicadas. Participar do processo de Gestão de certificados digitais da organização (mTLS, TLS, eCPF, eCPNJ). Apoiar a administração, o monitoramento e a sustentação dos Hardware Security Modules (HSM), garantindo a guarda segura, o ciclo de vida e o uso controlado das chaves criptográficas corporativas, incluindo geração, rotação, backup, custódia, revogação e descarte, bem como a integração dos HSMs com as aplicações, APIs e serviços que dependem de assinatura digital e criptografia, assegurando disponibilidade, segregação de funções, trilhas de auditoria e conformidade com as políticas internas e requisitos regulatórios aplicáveis. Operações de segurança (SecOps) Atuar na sustentação, administração e otimização das ferramentas de segurança do ambiente, garantindo funcionamento, atualização e aderência às boas práticas. Apoiar as atividades de monitoramento, triagem, investigação e resposta a incidentes de segurança, especialmente os relacionados a aplicações e serviços expostos. Contribuir com a engenharia de detecção, propondo casos de uso, regras e melhorias de visibilidade a partir dos eventos gerados pelos controles de proteção. Apoiar ações de hardening, redução de superfície de ataque, correção de vulnerabilidades e fortalecimento de configurações. Participar de análises técnicas de incidentes, causas\-raiz, contenção, erradicação e lições aprendidas, incluindo atuação em salas de crise quando acionado. Interagir com as áreas de Infraestrutura, Redes, Cloud, Arquitetura, AppSec, DevSecOps, CSIRT e fornecedores na condução de demandas técnicas. Processos, documentação e governança técnica Elaborar e manter documentação técnica, procedimentos operacionais, runbooks e padrões de configuração das soluções sob sua responsabilidade. Apoiar auditorias internas, externas, demandas regulatórias e curadorias de evidências relacionadas aos controles de proteção de aplicações. Atuar como referência técnica para analistas juniores e plenos, realizando mentoria, revisão técnica e disseminação de conhecimento. Apoiar a avaliação técnica de novas soluções, provas de conceito e roadmap de evolução das defesas da coordenação. Contribuir para a melhoria contínua dos processos operacionais, automação de rotinas e padronização das entregas da área. **Requisitos e qualificações** Experiência consolidada em operações de segurança da informação em ambientes corporativos de médio/grande porte; Vivência prática na administração de soluções de WAF e proteção de aplicações e APIs (configuração, tuning, políticas, análise de eventos); Conhecimento de OWASP Top 10, OWASP API Security, técnicas de ataque a aplicações web e respectivos controles de mitigação; Conhecimento de protocolos e tecnologias web: HTTP/HTTPS, TLS, DNS, proxies reversos, balanceadores, CDN e arquiteturas de publicação de serviços; Familiaridade com controles de segurança de infraestrutura: firewall, IPS/IDS, EDR, SIEM, gestão de vulnerabilidades e segmentação de rede; Noções de ambientes cloud, containers, microsserviços, APIs e integração com pipelines de desenvolvimento; Capacidade de análise de logs, correlação de eventos e investigação técnica de incidentes. **Desejável** Conhecimento em automação e scripting para apoio às rotinas operacionais; Certificações de mercado em segurança ofensiva, defensiva, cloud ou nas soluções de proteção de aplicações utilizadas. **Informações adicionais** O QUE TAMBÉM TEMOS POR AQUI... * Assistência Médica – se precisar é bom ter * Assistência Odontológica – porque amamos sorrisos por aqui * Programa Renascer – uma vida renasce a outra * Datas Significativas – a gente ama sentir o que faz sentido * Investimento em Educação – estamos com você na jornada do aprendizado