* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Junior
A Confidencial (Apenas para Cadastrados) é uma operadora de saúde carioca que nasceu com o propósito de transformar a forma como o cuidado em saúde é oferecido no Brasil. Acreditamos que cuidar vai muito além de oferecer planos — é construir relações, escutar de verdade e estar presente na jornada de cada pessoa.
Desde o início, apostamos em um modelo mais próximo, acolhedor e resolutivo. Com equipes próprias e rede integrada, promovemos uma experiência de saúde mais leve, eficiente e centrada no paciente.
O que nos move:
- Tornar o cuidado em saúde mais humano e acessível.
- Reduzir burocracias e facilitar o acesso a serviços de qualidade.
- Usar a tecnologia como aliada para melhorar a experiência e os resultados em saúde.
- Como fazemos isso:
- Com clínicas próprias, prontas para atender com acolhimento e eficiência.
- Com uma equipe multidisciplinar que acompanha de perto a jornada dos beneficiários.
- Com um time interno comprometido com inovação, qualidade e propósito.
Buscamos um(a) Analista de Segurança da Informação Pleno para atuar na proteção de dados pessoais e de saúde, no fortalecimento dos controles de segurança da informação e no suporte à conformidade regulatória (LGPD e normas ANS).
O profissional atuará em conjunto com o time de infraestrutura, DevOps e DBAs, contribuindo para um ambiente tecnológico seguro, auditável e alinhado às melhores práticas do setor de saúde suplementar.
Responsabilidades e atribuições
- Monitorar, detectar e responder a incidentes de segurança da informação, incluindo análise de logs, alertas de EDR/SIEM e ameaças em endpoints (ex.: Microsoft Defender for Endpoint).
- Administrar e revisar controles de identidade e acesso (IAM), incluindo Microsoft Entra ID, MFA, Conditional Access Policies e integrações SSO/SAML.
- Apoiar a gestão de vulnerabilidades: identificação, priorização, acompanhamento de remediação e reporte a stakeholders.
- Realizar hardening e revisão de configurações de firewalls (ex.: Hillstone, Fortinet), switches e demais dispositivos de rede sob a ótica de segurança.
- Apoiar auditorias internas e externas, incluindo evidências para conformidade com a LGPD (Lei 13.709/2018) e normas da ANS (RN, IN, TISS/TUSS).
- Colaborar com o DPO e áreas de Compliance/Jurídico em avaliações de impacto (RIPD), gestão de incidentes envolvendo dados pessoais e resposta a solicitações de titulares.
- Avaliar fornecedores e soluções SaaS quanto a requisitos de segurança, DPA, localização de dados e subprocessadores.
- Participar de processos de gestão de mudanças (GMUD) garantindo segurança por padrão (least privilege, segregação de ambientes, criptografia em trânsito/repouso).
- Elaborar e manter políticas, normas e procedimentos de segurança da informação.
- Apoiar iniciativas de segurança em nuvem (AWS e/ou GCP), incluindo IAM, políticas org, logging e monitoramento.
- Conduzir treinamentos e campanhas de conscientização em segurança da informação para colaboradores.
Requisitos e qualificações
- Formação em Tecnologia da Informação, Segurança da Informação, Ciência da Computação ou áreas correlatas.
- Experiência em segurança da informação ou infraestrutura com foco em segurança.
- Conhecimento em firewalls, redes (TCP/IP, VPN, DNS) e conceitos de segurança de perímetro.
- Familiaridade com LGPD e boas práticas de proteção de dados.
- Experiência com ferramentas de EDR/antivírus corporativo e gestão de identidade (Active Directory/Entra ID).
- Conhecimento básico em nuvem (AWS e/ou GCP).
- Vivência com frameworks de segurança (ISO 27001, NIST, CIS Controls).
- Experiência prática em resposta a incidentes e forense básica.
- Conhecimento aprofundado em segurança de nuvem (AWS IAM, GCP IAM, Identity Center).
- Vivência em auditorias regulatórias (ANS) e/ou LGPD, com participação em RIPD e relacionamento com DPO.
- Certificações desejáveis: CISSP, CISM, ISO 27001 Lead Auditor/Implementer, CompTIA Security+, ou similares.
Informações adicionais
- Experiência prévia no setor de saúde suplementar (operadoras, hospitais, planos de saúde).
- Experiência com ferramentas de PAM (ex.: Segura®/senhasegura).
- Vivência com plataformas de IA corporativa (governança, DPA, compliance de dados em ferramentas de IA).
- Inglês intermediário/avançado para leitura de documentação técnica.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista RH
- Etapa 4: Entrevista Gestor
- Etapa 5: Contratação
Prazer, somos a Confidencial (Apenas para Cadastrados)! 💜🧡
Somos a Confidencial (Apenas para Cadastrados), a operadora healthtech que chegou ao Rio de Janeiro em setembro de 2020, voltada para pessoas com mais de 45 anos que buscam saúde de qualidade a preços acessíveis.
Nosso Modelo de Atuação tem três pilares que expressam as nossas crenças sobre gestão de saúde:
📱- Acreditamos que Digital Health é um caminho sem volta que já tem – e terá, cada vez mais – um impacto extraordinário na gestão de saúde.
🩺 - Acreditamos que a combinação de Atenção Primária à Saúde e Digital Health é o encontro perfeito entre o passado e o futuro. Ambos são ingredientes fundamentais para a conquista do direito à longevidade mais saudável.
🏥- Acreditamos que ter Rede Própria é o ingrediente crítico para complementar nosso modelo porque isso nos ajuda a garantir atendimento personalizado, humanizado, carinhoso e resolutivo.
Aqui na nossa página, você encontrará as oportunidades disponíveis. Estamos na torcida por você! 🚀
