Caro usuário, habilite o javascript para que esse site funcione corretamente.

Especialista em Segurança da Informação (TC434) - 26101

CLT (Efetivo)Presencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

Salário: R$ 1.500 a R$ 3.000 por mês

Área: Outros

Nível: Junior

Atuar na identificação, análise e mitigação de riscos de segurança da informação, garantindo a proteção dos ativos tecnológicos, monitoramento contínuo do ambiente, resposta a incidentes e conformidade com frameworks e regulamentações, assegurando a integridade, confidencialidade e disponibilidade das informações.


Responsabilidades:

  • Conduzir avaliações de risco, análise de ameaças e identificação de vulnerabilidades no ambiente tecnológico.

  • Avaliar e revisar configurações de hardening em sistemas, redes e aplicações.

  • Atuar no atendimento e análise de incidentes de segurança (incident handling), incluindo identificação, investigação, contenção e resolução.

  • Desenvolver, manter e atualizar playbooks de resposta a incidentes.

  • Monitorar logs, eventos de segurança e tráfego de rede para investigação proativa de atividades suspeitas.

  • Avaliar requisitos de segurança para sistemas existentes e novos projetos, incluindo análise e definição de regras de firewall.

  • Responder a chamados relacionados a riscos e problemas de segurança, realizando troubleshooting em ferramentas, políticas e controles de segurança.

  • Definir políticas de segurança e realizar revisões periódicas de perfis e acessos de usuários.

  • Apoiar rotinas de auditoria interna, compliance e controles regulatórios.

  • Projetar, implementar e manter soluções de segurança, definindo processos e controles associados.

  • Participar de campanhas internas de conscientização de segurança da informação.

  • Comunicar-se com áreas internas e clientes para discutir medidas de segurança e arquiteturas implementadas.


Requisitos:

  • Formação superior completa em Segurança da Informação, Tecnologia da Informação ou áreas correlatas.

  • Experiência mínima de 5 anos em Segurança da Informação.

  • Conhecimento em segurança de redes, controles técnicos e operacionais, sistemas operacionais e soluções em nuvem (AWS, Azure ou GCP).

  • Experiência prática com SOC e monitoramento de segurança.

  • Conhecimento em frameworks e metodologias como ISO 27001, NIST e OWASP.

  • Conhecimento em conformidades regulatórias como PCI e SOX.

  • Experiência com ferramentas de segurança como SIEM, WAF, Firewall, antivírus e scanners de vulnerabilidade.

  • Inglês avançado para leitura, escrita e conversação.


Diferenciais:

  • Certificações como ISO/IEC 27001, CEH, CCSP, CISSP, ISFS ou Security+.

  • Experiência com ferramentas como Burp Suite, QualysGuard e soluções de proteção cibernética.

  • Experiência em definição de arquiteturas seguras para Web Applications.

  • Experiência com ambientes multi-cloud.


Informações importantes:

Local de atuação: Região central/SP
Modelo de Trabalho: Híbrido (3 dias presenciais e 1 dia home office)
Horário: 22h às 06h 
Forma de contratação: CLT
Idioma: Inglês Avançado