* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
Buscamos um(a) Especialista em Segurança Cibernética para atuar na linha de frente da proteção dos nossos sistemas e dados. Essa pessoa será responsável por monitorar, investigar e mitigar riscos cibernéticos, apoiando auditorias, definindo políticas robustas e atuando proativamente em testes e avaliações de segurança.
Responsabilidades e atribuições
- Monitorar, detectar e responder a incidentes utilizando ferramentas de segurança da informação;
- Conduzir investigações forenses, análise de logs e de eventos de segurança;
- Realizar testes de penetração (pentests), análise de vulnerabilidades e propor mitigação de riscos;
- Atuar com Threat Hunting, identificando comportamentos maliciosos de forma proativa;
- Estruturar e revisar políticas, normas, playbooks e procedimentos de segurança da informação conforme boas práticas (ISO 27001, NIST, CIS);
- Participar de comitês de arquitetura como referência técnica em segurança da informação;
- Apoiar auditorias internas e externas, conduzindo entrevistas e reunindo evidências;
- Elaborar e manter indicadores, dashboards e relatórios técnicos;
- Assegurar a segurança da infraestrutura de rede e datacenter, aplicando hardening, segmentação, controle de acessos e validação de configurações em ativos como switches, roteadores e firewalls, conforme padrões como ISO, NIST e CIS;
- Monitorar e investigar o tráfego de rede nas camadas OSI, identificando anomalias, analisando protocolos e aplicando correções com base em evidências, utilizando ferramentas como Wireshark, tcpdump, SIEM e automações;
- Realizar gestão de acessos com base em análise de riscos e revisões periódicas.
Requisitos e qualificações
- Experiência mínima de 3 anos em Segurança da Informação, com vivência comprovada em segurança de redes, GRC e resposta a incidentes. Experiência anterior em infraestrutura de TI será considerada um diferencial;
- Conhecimento em frameworks como ISO 27001, NIST, CIS;
- Experiência com ferramentas SIEM, EDR, antivírus corporativos, scanners de vulnerabilidades;
- Vivência em ambientes corporativos com governança e processos estruturados de segurança da informação;
- Formação superior em Tecnologia da Informação, Engenharia da Computação, Segurança da Informação ou áreas correlatas.
Desejáveis (certificações):
- CEH (Certified Ethical Hacker);
- OSCP (Offensive Security Certified Professional);
- CISM / CISSP / CRISC (ISACA / ISC²);
- ISO 27001 Lead Implementer ou Auditor;
- CompTIA Security+ / CySA+.
Informações adicionais
- Plano de Saúde;
- Plano Odontológico;
- Vale Alimentação/Refeição;
- Convênio farmácia;
- Consultório Psicológico Interno com valores acessíveis;
- Snack’in;
- Gympass;
- Parcerias com Universidades;
- Day off de aniversário;
- Aulas de inglês dentro da empresa com valores acessíveis.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com área de Gente&Gestão
- Etapa 3: Entrevista com o Gestor(a)
- Etapa 4: Contratação
SEJA BEM-VINDO À Confidencial (Apenas para Cadastrados)
Pioneira e líder no segmento de harmonização facial no Brasil, a Confidencial (Apenas para Cadastrados) é uma empresa com excelência na qualidade dos seus produtos, eficiência no seu time e ciência em sua essência. Atuante no mercado da beleza há mais de 10 anos, seu propósito de cuidado com as pessoas é reafirmado constantemente por meio da inovação e segurança de seus produtos.
Valorizando a durabilidade das relações e apoiando o mercado em todos os momentos, a Confidencial (Apenas para Cadastrados) tem a capacidade de se reinventar para continuar a crescer.
Presente em mais de 23 países, a Confidencial (Apenas para Cadastrados) está sempre com você, cada vez mais forte e mais completa.
