Pular para o conteúdo

Edição de segunda-feira, 5 de outubro de 2026

E

Analista de Segurança da Informação Sênior (PAM / Machine & Workload Identity)

Einstein Hospital Israelita

Candidate-se arrow_forward

Canal oficial da empresa

Pj Segurança pin_drop São Paulo e Região schedule há 2 dias

Publicidade

O que a vaga pede

Sobre nós

Com mais de 70 anos de existência, o Einstein Hospital Israelita ainda mantém uma premissa: inovar e crescer, sempre com excelência. Ajudamos a salvar vidas, difundir o conhecimento em educação, prevenção e inovação em saúde. Além da atuação em setores assistenciais, temos oportunidades na área de Inovação, Tecnologia, Pesquisa, Ensino, entre outras. Seguimos oferecendo qualidade, afirmando nosso compromisso com a Responsabilidade Social e com o propósito de levar uma gota de Einstein para cada cidadão. Valorizamos a diversidade e inclusão de todos os talentos e buscamos profissionais que compartilhem deste mesmo propósito!

Informações sobre a oportunidade

Local de trabalho: Faria Lima - SP

Horário: 08h às 18h

Área de trabalho: Segurança da Informação - Proteção de Ativos

Modelo: Híbrido

Sumário

Será responsável por sustentar, evoluir e proteger o ambiente de Acessos Privilegiados (PAM) e de Identidades Não Humanas (NHI) da organização, incluindo contas privilegiadas, contas de serviço, identidades de máquinas, aplicações e workloads em ambientes on-premises e cloud.

Atuará com autonomia na operação do dia a dia e em projetos de integração e automação envolvendo CyberArk e Microsoft Entra ID (Azure AD), assegurando segurança, governança e conformidade ao longo de todo o ciclo de vida dessas identidades.

Responsabilidades

Gestão de Identidade e Acesso (Entra ID / Azure AD):

• Administrar, configurar e sustentar a plataforma Entra ID, incluindo SSO, Conditional Access, PIM (Privileged Identity Management) e Managed Identities.

• Definir, implementar e revisar políticas de acesso condicional e de governança de identidades.

• Gerenciar o ciclo de vida de identidades de serviços, máquinas e acessos privilegiados — provisionamento, alterações e desativação (joiner/mover/leaver).

Gestão de Acessos Privilegiados (CyberArk PAM):

• Operar e administrar o CyberArk PAM: cofres, gravação e monitoramento de sessões, secrets manager e contas de serviço (service accounts).

• Implementar e manter rotação de credenciais, políticas de acesso privilegiado e controles de menor privilégio.

Integrações de IAM:

• Projetar, implementar e sustentar integrações de identidade utilizando SCIM, SAML, OAuth 2.0 e OIDC.

• Conectar aplicações corporativas aos provedores de identidade, garantindo padronização e segurança no provisionamento de acessos.

Proteção e Monitoramento de Identidade:

• Apoiar a detecção, a análise e a resposta a ameaças voltadas à identidade

• Monitorar indicadores e riscos de identidade, propondo melhorias contínuas nos controles.

CIAM e Identidades de Máquina / Workload:

• Gerenciar identidades de clientes (CIAM) e identidades de máquina / workload identity, assegurando autenticação e autorização adequadas.

Projetos e Atuação Transversal:

• Conduzir e participar de projetos de IAM/PAM, atuando com autonomia e mentalidade de dono — do levantamento à entrega.

• Comunicar-se de forma direta e objetiva com áreas parceiras e squads, atuando como referência técnica de identidade e acesso.

• Comprometimento com os resultados.

• Aplicar boas práticas de gestão de projetos no acompanhamento das iniciativas.

Requisitos

• Formação superior completa em Tecnologia da Informação, Segurança da Informação, Engenharia ou áreas correlatas.

• Experiência consolidada (nível sênior) em Identidade de máquina e Acessos Privilegiados (PAM).

• Vivência prática com Entra ID e CyberArk em ambiente corporativo.

• Experiência em gestão de projetos.

• Entra ID (Azure AD): SSO, Conditional Access, PIM e Managed Identities.

• CyberArk PAM: cofres, gestão de sessões, secrets manager e service accounts.

• Integrações de IAM: SCIM, SAML, OAuth 2.0 e OIDC.

• CIAM e identidades de máquina / workload identity.

• CrowdStrike Identity Protection (diferencial).

• Ferramentas IGA (Identity Governance and Administration).

Etapas do Processo seletivo

Análise curricular

Entrevista com RH e Gestor

Einstein Benefícios – Compartilhando Bem-Estar

  • Cuidados com a saúde: Programa Cuidar com serviços realizados no Einstein para promover a saúde e bem-estar dos colaboradores e dependentes, Clínicas Einstein, Telemedicina, Convênio Farmácia, Convênio Médico, Assistência Odontológica e Consultório Dental in Company.
  • Bem-Estar: Wellhub (Gympass), TotalPass, Coral, Programa de Orientação Pessoal e SESC.
  • Para você e sua família: Licença paternidade estendida, Seguro de Vida, Creche ou Auxílio Creche para mães ou pais com guarda legal, Auxílio para Filhos com Deficiência e Previdência Privada com taxa zero.
  • Alimentação: Vale Alimentação, Vale Refeição ou Refeitório no local de trabalho.
  • Mobilidade: Vale Transporte, Fretado, Estacionamento, Aplicativo de Caronas e Circular Metrô.
  • Clube de Benefícios: Para economizar e obter vantagens nas compras de produtos e serviços de diversas categorias, como Beleza e Fitness, Comer e Beber, Compras, Cultura e Lazer, Educação Ensino Einstein, Turismo e muito mais.
  • Programa Mais Conectados: Trabalho remoto nas modalidades Teletrabalho ou Híbrido conforme atividade e área de atuação.

**Os benefícios podem sofrer alteração de acordo com a convenção coletiva, unidade de trabalho e políticas vigentes.

IMPORTANTE: Para sua segurança, esclarecemos que o Einstein não cobra valores para participação em processos seletivos e não exige a realização de cursos ou pagamentos de qualquer natureza como condição para candidatura às nossas oportunidades. Em caso de dúvidas, consulte nossos canais oficiais.

Publicidade

Dúvidas comuns

Como faço para me candidatar? expand_more
Candidatura por link externo oficial.
A vaga é remota? expand_more
A atuação é em São Paulo e Região. Confirme o formato no anúncio antes de aplicar.
Qual o tipo de contratação? expand_more
O modelo informado é PJ. Benefícios e jornada estão no anúncio.
O que a empresa espera desse perfil? expand_more
Perfil alinhado a Segurança. Stack, senioridade e responsabilidades estão no anúncio.
Até quando posso aplicar? expand_more
As candidaturas vão até 01/12/2026. Envie a sua pelo canal oficial.

Pronto para aplicar?

Candidatura por link externo oficial.

Continuar candidatura arrow_forward

Você será direcionado ao canal oficial da empresa.