Salário: R$ 1.500 a R$ 3.000 por mês
Área: Outros
Nível: Junior
Atuar na identificação, análise e mitigação de riscos de segurança da informação, garantindo a proteção dos ativos tecnológicos, monitoramento contínuo do ambiente, resposta a incidentes e conformidade com frameworks e regulamentações, assegurando a integridade, confidencialidade e disponibilidade das informações.
Responsabilidades:
Conduzir avaliações de risco, análise de ameaças e identificação de vulnerabilidades no ambiente tecnológico.
Avaliar e revisar configurações de hardening em sistemas, redes e aplicações.
Atuar no atendimento e análise de incidentes de segurança (incident handling), incluindo identificação, investigação, contenção e resolução.
Desenvolver, manter e atualizar playbooks de resposta a incidentes.
Monitorar logs, eventos de segurança e tráfego de rede para investigação proativa de atividades suspeitas.
Avaliar requisitos de segurança para sistemas existentes e novos projetos, incluindo análise e definição de regras de firewall.
Responder a chamados relacionados a riscos e problemas de segurança, realizando troubleshooting em ferramentas, políticas e controles de segurança.
Definir políticas de segurança e realizar revisões periódicas de perfis e acessos de usuários.
Apoiar rotinas de auditoria interna, compliance e controles regulatórios.
Projetar, implementar e manter soluções de segurança, definindo processos e controles associados.
Participar de campanhas internas de conscientização de segurança da informação.
Comunicar-se com áreas internas e clientes para discutir medidas de segurança e arquiteturas implementadas.
Requisitos:
Formação superior completa em Segurança da Informação, Tecnologia da Informação ou áreas correlatas.
Experiência mínima de 5 anos em Segurança da Informação.
Conhecimento em segurança de redes, controles técnicos e operacionais, sistemas operacionais e soluções em nuvem (AWS, Azure ou GCP).
Experiência prática com SOC e monitoramento de segurança.
Conhecimento em frameworks e metodologias como ISO 27001, NIST e OWASP.
Conhecimento em conformidades regulatórias como PCI e SOX.
Experiência com ferramentas de segurança como SIEM, WAF, Firewall, antivírus e scanners de vulnerabilidade.
Inglês avançado para leitura, escrita e conversação.
Diferenciais:
Certificações como ISO/IEC 27001, CEH, CCSP, CISSP, ISFS ou Security+.
Experiência com ferramentas como Burp Suite, QualysGuard e soluções de proteção cibernética.
Experiência em definição de arquiteturas seguras para Web Applications.
Experiência com ambientes multi-cloud.
Informações importantes:
Local de atuação: Região central/SP
Modelo de Trabalho: Híbrido (3 dias presenciais e 1 dia home office)
Horário: 22h às 06h
Forma de contratação: CLT
Idioma: Inglês Avançado
