* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Pleno
Nosso cliente da área de varejo está em busca de um profissional para assumir a posição de Analista de Segurança da informação Pleno.
O profissional será responsável por atuar na sustentação, operação e melhoria contínua dos controles de Segurança da Informação da empresa, prestando suporte técnico a ambientes de rede, infraestrutura, segurança perimetral, acesso remoto seguro, conscientização de usuários, auditorias, investigações e projetos relacionados à proteção dos ativos de informação.
Deverá possuir visão técnica e operacional, capacidade de análise crítica, organização para conduzir atividades recorrentes e projetos, além de boa comunicação para interação com áreas internas, usuários, fornecedores, consultores e auditorias.
Responsabilidades:
Atuar na administração, suporte, configuração, análise e troubleshooting de firewalls Fortigate, incluindo regras de acesso, políticas de segurança, VPNs, NAT, logs, bloqueios, liberações e investigação de eventos relacionados à segurança de rede.
Prestar suporte à solução de VPN Zero Trust Zscaler, auxiliando usuários, analisando falhas de conexão, políticas de acesso, autenticação, integrações e incidentes relacionados ao acesso remoto seguro.
Apoiar e conduzir auditorias de Segurança da Informação, realizando levantamento de evidências, organização de documentação, respostas a questionamentos, acompanhamento de planos de ação e interface com auditores internos e externos.
Planejar, produzir e executar ações de conscientização em Segurança da Informação, incluindo pílulas de segurança, comunicados internos, treinamentos, campanhas educativas e simulações de phishing.
Atuar em investigações de incidentes de segurança, analisando logs, eventos, acessos indevidos, comportamentos suspeitos, tentativas de phishing, vulnerabilidades, desvios de política e demais ocorrências relacionadas à segurança corporativa.
Apoiar a administração e análise de ambientes de infraestrutura, com conhecimentos em Windows Server, Linux e Hyper-V, contribuindo para avaliações de segurança, hardening, troubleshooting, permissões, serviços, logs, atualizações e disponibilidade dos ambientes.
Prestar suporte técnico relacionado a switches Dell, incluindo análise básica de conectividade, VLANs, portas, configuração, troubleshooting e apoio em mudanças de rede que impactem a segurança.
Conduzir ou apoiar implantações de soluções de segurança e infraestrutura, participando de etapas de planejamento, levantamento de requisitos, homologação, execução, testes, documentação e transferência de conhecimento.
Realizar gestão de projetos de Segurança da Informação, acompanhando cronogramas, responsáveis, entregáveis, riscos, pendências, custos, fornecedores e status report para as partes interessadas.
Atuar na gestão de fornecedores, consultores e prestadores de serviço, acompanhando atividades técnicas, qualidade das entregas, cumprimento de prazos, contratos, chamados, reuniões e planos de ação.
Apoiar processos de renovação de contratos relacionados a soluções, serviços, licenças e consultorias de Segurança da Informação e infraestrutura, incluindo controle de prazos, levantamento de necessidades, interface com fornecedores e suporte às áreas de compras e contratos.
Elaborar e manter documentação técnica, procedimentos operacionais, registros de configuração, evidências de auditoria, relatórios de incidentes, atas de reunião, controles de projetos e materiais de conscientização.
Requisitos:
Firewalls Fortigate;
Segurança de redes;
VPN Zero Trust, preferencialmente Zscaler;
Windows Server;
Linux;
Hyper-V;
Switches;
Conceitos de redes TCP/IP, VLAN, roteamento, DNS, DHCP, NAT e VPN;
Análise de logs e investigação de eventos de segurança;
Controles, evidências e processos de auditoria de Segurança da Informação;
Gestão de acessos e políticas de segurança;
Ferramentas de produtividade, documentação e controle de atividades;
Gestão de fornecedores e contratos;
Gestão de projetos de tecnologia ou segurança.
Diferenciais
Experiência com:
FortiAnalyzer, FortiManager ou soluções equivalentes;
SIEM, EDR, antivírus corporativo ou ferramentas de monitoramento;
Microsoft 365, Entra ID/Azure AD ou ambientes híbridos;
Frameworks e normas como ISO 27001, CIS Controls, NIST, LGPD ou políticas corporativas de Segurança da Informação;
Campanhas de phishing simulado e plataformas de awareness;
Elaboração de indicadores e relatórios executivos de segurança.
Competências Comportamentais
Organização e disciplina no controle de demandas;
Capacidade analítica e atenção a detalhes;
Boa comunicação verbal e escrita;
Postura colaborativa e foco em atendimento;
Capacidade de lidar com fornecedores, consultores e auditorias;
Senso de prioridade e responsabilidade;
Proatividade na identificação de riscos e melhorias;
Capacidade de documentação técnica e reporte gerencial;
Comprometimento com confidencialidade, integridade e disponibilidade das informações.
Formação superior em Tecnologia da Informação, Segurança da Informação, Redes de Computadores, Ciência da Computação, Engenharia ou áreas correlatas.
Certificações Desejáveis
Fortinet NSE/FCP;
Zscaler ZIA/ZPA;
CompTIA Security+;
ISO 27001 Foundation ou Lead Implementer;
ITIL Foundation;
Certificações Microsoft, Linux ou redes.
Modalidade: Presencial - Barra da Tijuca
Benefícios:
- Assistência médica e odontológica;
- Vale-refeição/vale-alimentação;
- Vale-transporte ou vaga de estacionamento;
- Seguro de vida;
- PLR;
- Day off de aniversário;
- Entre outros
