* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Junior
Be yourself, be your best!
Combinamos nossa experiência global em indústrias-chave e as últimas tecnologias para ajudar empresas em rápido crescimento e estabelecidas a transformar e acelerar seus modelos de negócios, desenvolver soluções digitais inovadoras, escalar capacidades tecnológicas e sustentar seu crescimento.
O que você fará nessa função:
- Implementação de Controles Globais: Planejar, estruturar e executar de ponta a ponta a implementação prática de controles baseados no CIS Controls e nos domínios da ISO 27001, liderando tecnicamente a evolução da maturidade de segurança e garantindo a conformidade contínua do ambiente.
- Governança: Liderar e conduzir o Comitê Mensal de Segurança e Vulnerabilidades, garantindo o cumprimento estrito do calendário, a documentação formal de atas de reunião e o acompanhamento contínuo (follow-up) dos planos de ação junto às unidades de negócio e times técnicos.
- Gestão de Políticas Corporativas: Revisar, atualizar e manter de forma autônoma as políticas corporativas prioritárias, incluindo as Políticas de Segurança da Informação, Controle de Acessos e Retenção de Dados, mantendo-as alinhadas aos objetivos de negócio.
- Cultura e Conscientização: Desenhar, planejar e aplicar programas abrangentes de treinamento e conscientização em segurança (Security Awareness) para todos os colaboradores, fortalecendo a cultura de segurança cibernética da organização.
- Segurança Operacional & Hardening: Executar e evoluir o ciclo técnico de vulnerabilidades (varredura, priorização e remediação) em ambientes de nuvem (AWS) e endpoints de usuários. Definir e implementar políticas de linha de base (hardening) para sistemas operacionais, navegadores e serviços SaaS críticos baseando-se nos benchmarks do CIS
Está posição é adequada para você se você:
- Tem compreensão profunda de normas, regulamentações e frameworks de conformidade global de segurança da informação, especificamente CIS Controls (IG1 e IG2), os domínios da ISO/IEC 27001 e as diretrizes do NIST (CSF / SP 800-53).
- Possui vivência prática avançada no gerenciamento, otimização e monitoramento da infraestrutura e ferramentas do nosso stack: Bitdefender, Intune/Mosyle (MDM), Microsoft Entra ID, 1Password, AWS IAM, GuardDuty e Security Hub.
- Tem experiência prática com ferramentas de segurança de borda e acesso como Sonicwall, OpenVPN e Cloudflare, sob a ótica de modelos Zero Trust.
- Possui sólida experiência prática na configuração, operação e gerenciamento autônomo de sistemas híbridos (Windows e macOS) via soluções de MDM.
- Demonstra forte capacidade de liderança para gerenciar projetos técnicos de segurança, orientar equipes multidisciplinares e coordenar comitês corporativos.
- Possui excelente habilidade de comunicação e relatórios para redação de documentos formais (políticas, diretrizes, atas) e construção de dashboards de segurança para a liderança.
- Tem Inglês Avançado, com capacidade técnica para interagir com fornecedores globais, ferramentas internacionais e liderar discussões durante auditorias.
Seria ótimo se você tiver:
- Proficiência no uso de scripts (PowerShell ou Python) para automatizar tarefas rotineiras, otimizar fluxos de trabalho de gestão de identidade e agilizar operações de segurança.
- Sólida compreensão das recomendações do OWASP Top 10 para validar APIs internas e configurações SaaS.
- Entendimento avançado de metodologias de análise de risco, cenário de ameaças e práticas globais de privacidade de dados (LGPD/GDPR).
- Certificações de mercado na área de Segurança ou Governança (ex: ISO 27001 Lead Implementer/Auditor, CompTIA Security+/CySA+, CISM, CISSP ou equivalentes).
Onde você estará baseado:
- Remoto, com disponibilidade para comparecer ao escritório em Moema - São Paulo em formato on demand (uma vez por semana ou a cada 15 dias).
Beneficios de ser e-Corean!
Nós oferecemos pacote de benefícios flexível: com o e-Core BeneFlex os nossos e-Coreans podem montar um pacote de benefícios de acordo com seu perfil e necessidades.
💳 Benefícios Financeiros
Auxílio alimentação e/ou refeição.
Cartão de multi benefícios.
PLR (Participação nos Lucros e Resultados).
Plano de Previdência Privada.
✅ Saúde e Bem-Estar
Plano de saúde, odontológico e seguro de vida.
Plano de saúde para seu pet.
Parceria com a Wellhub para manter a rotina ativa.
🏝️ Flexibilidade e Qualidade de Vida
15 dias de férias a cada 6 meses.
Auxílio mensal para trabalho remoto.
🎓 Desenvolvimento
Auxílio educação e creche
Parcerias educacionais
Entre outros benefícios para tornar sua e-Core experience mais enriquecedora
Na e-Core, recrutamos com intencionalidade para refletir nossa cultura, valorizando a diversidade em todas as suas formas. Acreditamos que gênero, idade, etnia, raça, religião, orientação sexual e outros marcadores de identidades são ativos que enriquecem nosso time, sem barreiras para talentos brilharem. Nosso compromisso é com a Igualdade de Oportunidades, incentivando cada pessoa a ser ela mesma e crescer profissional e pessoalmente.#BeYourself #BeYourBest
Privacidade
Ao enviar uma inscrição, reconheço que li e entendi a Política de Privacidade da e-Core.
Privacy Policy (EN) / Política de Privacidade (PT-BR)
O objetivo de tudo o que fazemos é conectar pessoas e tecnologia para construir um futuro melhor juntos!
