Caro usuário, habilite o javascript para que esse site funcione corretamente.

ANALISTA DE SEGURANÇA DA INFORMAÇÃO

Pessoa JurídicaPresencial (Local)Rio de Janeiro-RJEmpresa Confidencial (Cadastre-se)

* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Junior

A Confidencial (Apenas para Cadastrados) é uma operadora de saúde carioca que nasceu com o propósito de transformar a forma como o cuidado em saúde é oferecido no Brasil. Acreditamos que cuidar vai muito além de oferecer planos — é construir relações, escutar de verdade e estar presente na jornada de cada pessoa.

Desde o início, apostamos em um modelo mais próximo, acolhedor e resolutivo. Com equipes próprias e rede integrada, promovemos uma experiência de saúde mais leve, eficiente e centrada no paciente.


O que nos move:

  • Tornar o cuidado em saúde mais humano e acessível.
  • Reduzir burocracias e facilitar o acesso a serviços de qualidade.
  • Usar a tecnologia como aliada para melhorar a experiência e os resultados em saúde.
  • Como fazemos isso:
  • Com clínicas próprias, prontas para atender com acolhimento e eficiência.
  • Com uma equipe multidisciplinar que acompanha de perto a jornada dos beneficiários.
  • Com um time interno comprometido com inovação, qualidade e propósito.

Buscamos um(a) Analista de Segurança da Informação Pleno para atuar na proteção de dados pessoais e de saúde, no fortalecimento dos controles de segurança da informação e no suporte à conformidade regulatória (LGPD e normas ANS).

O profissional atuará em conjunto com o time de infraestrutura, DevOps e DBAs, contribuindo para um ambiente tecnológico seguro, auditável e alinhado às melhores práticas do setor de saúde suplementar.

Responsabilidades e atribuições

  • Monitorar, detectar e responder a incidentes de segurança da informação, incluindo análise de logs, alertas de EDR/SIEM e ameaças em endpoints (ex.: Microsoft Defender for Endpoint).
  • Administrar e revisar controles de identidade e acesso (IAM), incluindo Microsoft Entra ID, MFA, Conditional Access Policies e integrações SSO/SAML.
  • Apoiar a gestão de vulnerabilidades: identificação, priorização, acompanhamento de remediação e reporte a stakeholders.
  • Realizar hardening e revisão de configurações de firewalls (ex.: Hillstone, Fortinet), switches e demais dispositivos de rede sob a ótica de segurança.
  • Apoiar auditorias internas e externas, incluindo evidências para conformidade com a LGPD (Lei 13.709/2018) e normas da ANS (RN, IN, TISS/TUSS).
  • Colaborar com o DPO e áreas de Compliance/Jurídico em avaliações de impacto (RIPD), gestão de incidentes envolvendo dados pessoais e resposta a solicitações de titulares.
  • Avaliar fornecedores e soluções SaaS quanto a requisitos de segurança, DPA, localização de dados e subprocessadores.
  • Participar de processos de gestão de mudanças (GMUD) garantindo segurança por padrão (least privilege, segregação de ambientes, criptografia em trânsito/repouso).
  • Elaborar e manter políticas, normas e procedimentos de segurança da informação.
  • Apoiar iniciativas de segurança em nuvem (AWS e/ou GCP), incluindo IAM, políticas org, logging e monitoramento.
  • Conduzir treinamentos e campanhas de conscientização em segurança da informação para colaboradores.

Requisitos e qualificações

  • Formação em Tecnologia da Informação, Segurança da Informação, Ciência da Computação ou áreas correlatas.
  • Experiência em segurança da informação ou infraestrutura com foco em segurança.
  • Conhecimento em firewalls, redes (TCP/IP, VPN, DNS) e conceitos de segurança de perímetro.
  • Familiaridade com LGPD e boas práticas de proteção de dados.
  • Experiência com ferramentas de EDR/antivírus corporativo e gestão de identidade (Active Directory/Entra ID).
  • Conhecimento básico em nuvem (AWS e/ou GCP).
  • Vivência com frameworks de segurança (ISO 27001, NIST, CIS Controls).
  • Experiência prática em resposta a incidentes e forense básica.
  • Conhecimento aprofundado em segurança de nuvem (AWS IAM, GCP IAM, Identity Center).
  • Vivência em auditorias regulatórias (ANS) e/ou LGPD, com participação em RIPD e relacionamento com DPO.
  • Certificações desejáveis: CISSP, CISM, ISO 27001 Lead Auditor/Implementer, CompTIA Security+, ou similares.

Informações adicionais

  • Experiência prévia no setor de saúde suplementar (operadoras, hospitais, planos de saúde).
  • Experiência com ferramentas de PAM (ex.: Segura®/senhasegura).
  • Vivência com plataformas de IA corporativa (governança, DPA, compliance de dados em ferramentas de IA).
  • Inglês intermediário/avançado para leitura de documentação técnica.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Entrevista RH
  4. Etapa 4: Entrevista Gestor
  5. Etapa 5: Contratação

Prazer, somos a Confidencial (Apenas para Cadastrados)! 💜🧡

Somos a Confidencial (Apenas para Cadastrados), a operadora healthtech que chegou ao Rio de Janeiro em setembro de 2020, voltada para pessoas com mais de 45 anos que buscam saúde de qualidade a preços acessíveis.


Nosso Modelo de Atuação tem três pilares que expressam as nossas crenças sobre gestão de saúde:


📱- Acreditamos que Digital Health é um caminho sem volta que já tem – e terá, cada vez mais – um impacto extraordinário na gestão de saúde.


🩺 - Acreditamos que a combinação de Atenção Primária à Saúde e Digital Health é o encontro perfeito entre o passado e o futuro. Ambos são ingredientes fundamentais para a conquista do direito à longevidade mais saudável.


🏥- Acreditamos que ter Rede Própria é o ingrediente crítico para complementar nosso modelo porque isso nos ajuda a garantir atendimento personalizado, humanizado, carinhoso e resolutivo.


Aqui na nossa página, você encontrará as oportunidades disponíveis. Estamos na torcida por você! 🚀