Empresa: MJV Technology & Innovation
Descrição da Vaga: \Estamos procurando um(a) Analista de IAM (Gestão de Acessos) altamente motivado(a) e experiente para se juntar à nossa equipe de tecnologia. O candidato ideal terá um p erfil profissional autônomo e resolutivo , com visão estratégica e de arquitetura em desenvolvimento e que domina a técnica do dia a dia (hands-on), sendo capaz de diagnosticar gargalos, propor e implementar automações e desenhar os processos da área. Responsabilidades: • 1. Automação e Eficiência Operacional (Hands-on) • ● Resolução Operacional: Analisar padrões da central de atendimento ou processos de segurança e propor soluções para redução de trabalho manual. • ● Implementação de Autosserviço: Configurar e gerenciar ferramentas de Self-Service Password Reset (SSPR / "Esqueci minha senha") e portais de auto-solicitação de acessos. • ● Automação de Provisionamento (JML): Criar e manter rotinas em scripts (PowerShell, Python) e conectores (APIs, SCIM) para integrar o sistema de RH aos diretórios de identidade (Active Directory, Entra ID) para automação de entradas, movimentações e desligamentos. • 2. Gestão de Acessos Privilegiados (PAM - Operação e Expansão) • ● Administração de Cofre de Senhas: Operar e configurar a solução de PAM da empresa (CyberArk, Senha segura, Delinea, BeyondTrust), garantindo a custódia de credenciais administrativas. • ● Onboarding de Ativos no Cofre: Integrar novos servidores/recursos cloud, bancos de dados e equipamentos de rede na ferramenta de PAM. • ● Elevação de Privilégios (Just-In-Time): Estruturar regras de acesso temporário com gravação de sessões para administradores de TI e terceiros. • 3. Estruturação e Governança de Processos (Em Desenvolvimento) • ● Mapeamento de Processos de Acesso: Documentar fluxos de trabalho da área e desenhar a matriz de papéis ( RBAC ) em conjunto com as áreas de negócio. • ● Apoio a Campanhas de Recertificação: Executar e acompanhar campanhas periódicas de revisão de acessos com gestores de área • ● Frameworks Específicos de Identidade e Autenticação • ● Capacidade de traduzir as diretrizes em regras práticas de sistema e processos do dia a dia. • ● NIST SP 800-63 (Digital Identity Guidelines): • ○ Padrões modernos para políticas de senhas, requisitos para MFA resistente a phishing. • ● CISA / NIST SP 800-207 (Zero Trust Architecture - Pilar de Identidade): • ○ Entendimento da Identidade como o novo perímetro de segurança , aplicando autenticação e autorização contínuas ( Never Trust, Always Verify ) baseadas em contexto (dispositivo, localização, comportamento). • Atribuições: • Atuar de forma autônoma na operação, sustentação e modernização de Gestão de Acessos e Identidades (IAM/PAM). O profissional será o principal fator de transformação para eliminar tarefas manuais e repetitivas por meio de automações, integrações de sistemas e fluxos de autosserviço, além de apoiar diretamente na estruturação dos processos da área (JML, RBAC e gestão de privilégios). • Atuação: 70% em Execução Técnica & Automação e 30% em Processos & Governança. • Outros Requisitos e qualificações, ferramentas, habilidades, cursos e certificações: • Conhecimentos Indispensáveis: • ● Experiência Prática em IAM e Provedores de Identidade: Domínio operacional de Microsoft Active Directory e Microsoft Entra ID (Azure AD) ou Okta. • ● Experiência com Ferramentas de PAM: Prática comprovada em administração e onboarding de contas em cofres de senhas do mercado (ex: Senhasegura, CyberArk, Delinea, Vault). • ● Scripting para Automação: Habilidade intermediária/avançada em PowerShell ou Python aplicados à automação de rotinas de TI/IAM (ex: consumo de APIs REST, manipulação de arquivos/CSV, automação de chamadas LDAP/Graph API). • ● Conhecimento do Ciclo IGA/JML: Domínio práticas Joiner/Mover/Leaver e matrizes de permissão ( RBAC ). • ● Protocolos e Integrações: Compreensão dos protocolos OAuth 2.0, SAML 2.0, OpenID Connect e SCIM. • ● Governança de Acessos: Conhecimento prático para desenho de matrizes RBAC/ABAC , análise de SoD (Segregação de Funções) e campanhas de recertificação de acessos. Diferenciais: • ● Experiência com ferramentas de ITSM/Workflow (ServiceNow, Jira Service Management). • ● Conhecimento básico em infraestrutura como código (IaC - Terraform) para gestão de acessos em Nuvem. • ● Certificações de entrada/intermediárias: Microsoft Certified: Identity and Access Administrator Associate (SC-300) , CyberArk Defender ou Security+ . • Habilidades comportamentais: • ● Proatividade e Perfil Propositivo: Identificar gargalos operacionais, propor soluções e automações, com objetivo de evitar que ocorram novamente. • ● Responsabilidade e Autonomia: Capacidade de eleger uma ação e conduzir a solução do início ao fim com pouca supervisão. • ● Comunicação Didática: Saber orientar analistas juniores e explicar requisitos de segurança para equipes de TI e negócios sem usar jargões complexos. • ● Orientação a Dados: Acompanhar métricas próprias de produtividade e tempo de atendimento. Benefícios MJV: • 💪🏽 TotalPass\Wellhub; • 👨🏾🤝👩🏽🤝👩🏼 Seguro de vida em grupo; • 🍕🛒 Vale Refeição/ Alimentação; • 🏨 Plano de saúde e odontológico - Bradesco; • 💻 Ações de treinamento: palestras, fóruns, trocas e conversas de conhecimentos relativos ao nosso negócio. Estamos em constante conexão para aprender mais e juntos; • 👉 Programa +MJVer: programa interno de indicação onde você indica um colega para trabalhar conosco e se esse relacionamento der match, você ganha um prêmio. • 💲 Parcerias: quer desconto? Temos um grupo no Workplace onde divulgamos parcerias com instituições de ensino, escolas de idiomas, academias, restaurantes, produtos e outros serviços;