The posting
Somos a GAV Resorts, uma empresa referência no mercado de multipropriedade, atuando de forma integrada em todas as etapas do negócio, da incorporação imobiliária à experiência do cliente. Estamos em constante expansão e evolução, sempre revisando e aprimorando nossas estratégias para continuar entregando excelência e inovação. Aqui, buscamos profissionais comprometidos, colaborativos e apaixonados por criar experiências memoráveis. Valorizamos pessoas criativas, com brilho nos olhos e que assumem o protagonismo de suas entregas, contribuindo para um ambiente leve, dinâmico e orientado ao crescimento. Buscamos um(a) Analista de Segurança da Informação Pleno para atuar na operação e evolução dos controles de segurança. A área já conta com ferramental implantado, processos definidos e uma estrutura de defesa em operação - o desafio agora é ampliar a capacidade do time para sustentar e evoluir esse ambiente em um cenário de expansão da companhia.
Você atuará em defesa cibernética, gestão de vulnerabilidades e resposta a incidentes, com apoio direto do especialista da área. É essencial ter perfil analítico, atenção aos detalhes e capacidade de investigação para operar ferramentas de segurança, acompanhar alertas e fornecedores, e apoiar a Infraestrutura na implementação de boas práticas.
Responsabilidades e atribuiçõesComo será a sua rotina:Operar e manter plataformas de segurança do ambiente: NGFW, WAF, EDR/XDR e SIEM;Implementar e revisar regras de firewall e WAF conforme os padrões definidos, mantendo a documentação atualizada;Monitorar alertas, investigar eventos e propor ajustes nas regras de detecção do SIEM;Executar varreduras de vulnerabilidade, apoiar a priorização e acompanhar a remediação junto às áreas responsáveis; Atuar na resposta a incidentes sob coordenação do especialista: triagem, contenção e coleta de evidências; Acompanhar o SOC e os fornecedores de segurança, monitorando casos, retornos e pendências;Operar campanhas de phishing, simulando e apoiar as ações de conscientização; Documentar procedimentos, runbooks e evidências das atividades;Participar do desenho da arquitetura de segurança das unidades junto ao especialista;Participar da escala de plantão aos finais de semana, em sistema de rodízio.Apoio e desenvolvimento (junto ao especialista):Apoiar a execução de testes de segurança em aplicações internas e de fornecedores;Apoiar a Infraestrutura em requisitos de segurança para projetos e mudanças;Participar do desenho da arquitetura de segurança das unidades.Requisitos e qualificaçõesO que buscamos:Ensino superior em andamento ou concluído em Tecnologia da Informação, Engenharia de Software, Ciência da Computação ou áreas correlatas; Experiência em operação de segurança ou infraestrutura, com atuação prática em pelo menos duas frentes: administração de firewall, operação de EDR/XDR ou análise e tuning de regras em SIEM
; Conhecimentos em redes, TCP/IP, VLAN, roteamento, DNS, VPN e análise de tráfego; Conhecimentos em Windows Server, Active Directory, Linux e Microsoft 365/Entra ID; Experiência com ferramentas de varredura de vulnerabilidades e análise de relatórios; Noções de PowerShell ou Python para automação de tarefas; Inglês técnico para leitura; Disponibilidade para plantão rotativo aos finais de semana e acionamentos de alta severidade;Disponibilidade para viagens pontuais e CNH B.
Diferenciais: Experiência em testes de segurança em aplicações web, com identificação e validação de vulnerabilidades do OWASP Top 10 - falhas de autenticação, controle de acesso e injeção (Burp Suite, OWASP ZAP, Nuclei ou equivalente). Vivência em reconhecimento e enumeração de superfície exposta: descoberta de serviços, portas e configurações inseguras (Nmap, Amass, ffuf ou equivalente). Experiência com análise de segurança em pipeline de desenvolvimento: SAST, SCA e detecção de segredos em repositórios. Automação de rotinas de segurança com PowerShell ou Python: coleta de evidências, integração entre ferramentas, tratamento de logs.
Vivência em avaliação de postura de Active Directory: identificação de caminhos de abuso e configurações fracas (BloodHound, PingCastle ou equivalente).Pós-graduação ou certificações em Segurança da Informação ou áreas correlatas.
Competências comportamentais:Pensamento analítico e habilidade para definir prioridades;Senso de responsabilidade e organização;Comunicação clara e objetiva;Autonomia para aprender e buscar soluções;Perfil colaborativo e facilidade para trabalhar em equipe;Foco e capacidade de investigação;Postura ética e responsabilidade com informações sensíveis.
Informações adicionaisVale-Transporte: R$ 8,60 por dia | via Cartão CajuVale-Refeição: R$ 40,00 por dia | via Cartão CajuPlano de Saúde: HapvidaPlano Odontológico: Bradesco DentalSeguro de VidaDesconto em resorts GAV para utilização durante as férias, conforme disponibilidade e regras internasCafé da manhã e lanche da tardeEspaço de saúde mental Escala de plantão em rodízio aos finais de semana, com folga compensatória + banco de horas, conforme política interna.



