Analista De Segurança Da Informação Pleno

Detalhes da Vaga

Como será seu dia a dia:
Desenvolver e implementar políticas, padrões e procedimentos de segurança;
Monitorar redes e sistemas em busca de atividades suspeitas ou ameaças;
Realizar auditorias de segurança, testes de penetração e avaliações de vulnerabilidade;
Responder a incidentes de segurança, investigando e mitigando ameaças em tempo hábil;
Colaborar com outros departamentos para garantir que as práticas de segurança sejam integradas a novos sistemas e projetos;
Realizar a análise de riscos e sugerir soluções de mitigação;
Documentar incidentes de segurança e desenvolver relatórios de risco gerencial.

Para isso, esperamos de você:

Boa compreensão dos princípios de segurança (confidencialidade, integridade e disponibilidade) e dos frameworks de segurança como ISO 27001, NIST e CIS Controls;
Experiência prática com ferramentas de SIEM (Security Information and Event Management), para monitoramento e análise de eventos;
Conhecimento avançado em firewalls, proxies, VPNs, e sistemas de detecção e prevenção de intrusões (IDS/IPS);
Entender com segmentação de rede, controle de acesso e práticas de proteção contra ameaças em ambientes corporativos;
Sistemas operacionais (Windows e Linux);
Conhecimento dos conceitos de ferramentas de escaneamento de vulnerabilidades e avaliação de riscos;
Habilidade para interpretar relatórios de vulnerabilidade, priorizar riscos e recomendar medidas corretivas;
Capacidade de agir rapidamente na resposta a incidentes de segurança;
Conhecimento em preservação de evidências;
Conhecimento em desenvolvimento seguro (OWASP Top 10), DevSecOps, e práticas de criptografia e certificação digital (SSL/TLS, PKI, mTLS);
Habilidade em proteger APIs e implementar controles de acesso em sistemas críticos;
Conhecimentos com regulamentos de privacidade e proteção de dados (LGPD e GDPR) e capacidade de responder a auditorias de segurança;
Habilidade para desenvolver e atualizar políticas de segurança, promovendo conformidade regulatória e mitigação de riscos.

E será um diferencial se você tiver:

Certificações Avançadas em Segurança;
Experiência em Cloud Security;
Experiência com Automação de Segurança (SecOps);
Conhecimento em Zero Trust e Microsegmentação;
Conhecimento em diferentes testes de penetração.

Conheça o pacote de benefícios que temos preparado para você:

Assistência Médica e Odontológico Bradesco Saúde;
Vale Refeição;
Vale Transporte;
PLR – Participação nos Lucros e Resultados;
Seguro de Vida em Grupo;
Auxílio Creche/Babá;
Total Pass;
New Value;
Day-off;


Salário Nominal: A acordar

Fonte: Appcast_Ppc

Função de trabalho:

Requisitos

[Job-16781] Senior Fullstack (Java, Js) Developer, Brazil

Responsibilities: Expand existing software to meet customers' changing needs; Continue updating legacy modules with newer technologies; Develop components an...


Ciandt - Brasil

Publicado 5 days ago

Coordenador(A) Sustentacao Tecnologia

Quer mover a sua carreira como COORDENADOR SUSTENTAÇÃO TECNOLOGIA ? O Grupo CCR tem o compromisso de construir uma cultura cada vez mais diversa e inclusiv...


Grupoccr - Brasil

Publicado 5 days ago

Mobile Engineer (Brazil, All Levels)

Sezzle is a U.S. based company listed on NASDAQ. Salary ranges are: Senior: $4,700 - $7,500 USD per month Mid: $3,500 - $5,500 USD per month Junior: $2...


Sezzle - Brasil

Publicado 5 days ago

Senior Software Engineer Efetivo

Há mais de 20 anos, cumprimos a missão de democratizar o acesso a serviços financeiros, tornando experiências financeiras mais simples e acessíveis. Somos um...


Dock - Banking As A Service - Brasil

Publicado 5 days ago

Built at: 2024-11-26T01:19:41.805Z