* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Junior
Sobre a Confidencial (Apenas para Cadastrados) 🛡️
Vaga Consultor de Segurança da Informação (CTE)
Descrição da Vaga
Buscamos um Consultor de Segurança da Informação com perfil analítico e mão na massa para atuar no desenho, implementação e sustentação de soluções de proteção de dados.
O foco principal será a operação e consultoria em tecnologias do ecossistema Thales CDSP, garantindo a integridade e confidencialidade de ambientes críticos.
Você quer fazer parte da principal MSSP do Brasil e da empresa de Cibersegurança que mais cresce no país? Se sim, a Confidencial (Apenas para Cadastrados) é o lugar para você! Estamos há cerca de 10 anos no mercado tech, atendendo as maiores organizações do país e impactando diariamente a vida de milhões de pessoas. Com serviços gerenciados que ajudam organizações a proteger seus ativos mais valiosos, somos a linha de defesa contra os riscos digitais.
Nosso time é referência técnica no mercado de segurança digital nacional, e nossos escritórios estão estrategicamente localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York. Isso nos garante uma capilaridade comercial de alto nível, levando a segurança onde ela é mais necessária! Se desenvolver sua carreira numa cultura de resultado e hypergrowth é o que você está procurando, confira os detalhes abaixo:
Experiência:
Tempo de Experiência: Mínimo de 3 a 5 anos atuando em Segurança da Informação
Senioridade: Capacidade comprovada de liderar projetos de implementação ponta a ponta, realizar desenhos de arquitetura complexos e prestar consultoria interna para times de infraestrutura.
Requisitos Técnicos
- Administração de Sistemas: Experiência sólida em ambientes Linux e Windows Server, com foco em endurecimento (hardening) e instalação de agentes.
- Segurança de Redes: Domínio de protocolos de comunicação e conectividade de dispositivos (Firewall, Roteadores, Switches) para suporte à implementação de appliances de segurança.
- Criptografia e Proteção de Dados: Conhecimento profundo em técnicas de criptografia (em repouso e em trânsito), mascaramento de dados (masking/tokenization) e gerenciamento do ciclo de vida de chaves.
- Arquitetura de Segurança: Capacidade de desenhar topologias de rede, segmentação de ambientes e integração de soluções de segurança em arquiteturas complexas (on-premise e cloud).
- Frameworks e Normas: Familiaridade com as famílias ISO 27000, NIST e CIS Controls para garantir o compliance das implementações.
- Compliance e Governança: Conhecimento prático dos requisitos da LGPD e, preferencialmente, vivência com os controles do padrão PCI DSS voltados à proteção de dados de portadores de cartão.
Diferenciais (Foco em ferramentas Thales)
- Conhecimento da plataforma CipherTrust Data Security Platform (CDSP).
- Conhecimento em integração de HSM (Hardware Security Modules) via Luna ou PayShield.
- Configuração de agentes de criptografia de arquivos (Vormetric/Transparent Encryption).
- Conhecimento em Imperva Data Security Fabric
Responsabilidades do Cargo
- Implementação e Configuração: Realizar o deploy, configuração e tunning de soluções Thales (CipherTrust, Vormetric, SafeNet) em diversos ambientes.
- Gestão de Chaves e Certificados: Administrar o ciclo de vida completo de chaves criptográficas e certificados digitais, garantindo a disponibilidade e segurança.
- Consultoria Técnica: Atuar como braço direito do cliente no desenho de arquiteturas de proteção de dados que atendam a requisitos de compliance (LGPD/PCI DSS).
- Integração de Sistemas: Integrar ferramentas de segurança com bancos de dados, aplicações e infraestruturas em nuvem (AWS, Azure, GCP).
- Suporte Especializado: Atuar no troubleshooting de alta complexidade e na criação de documentação técnica/operacional (playbooks).
- Monitoramento e Auditoria: Configurar logs e auditorias das ferramentas de criptografia para garantir a rastreabilidade exigida pelos frameworks de segurança.
Matriz de Competências Técnicas (desejáveis)
Conhecimento em algoritmos (AES, RSA, ECC) e protocolos (TLS, KMIP).
Administração avançada em Linux (Kernel, permissões, File System).
Configuração de regras de Firewall, roteamento e segmentação (VLANs).
Experiência em BYOK (Bring Your Own Key) e gestão de chaves em nuvem
Conhecimento técnico de controles ISO 27001 e requisitos PCI DSS.
