Especialista em Cyber Security

inventCloud

📍 Limeira/SP· Tempo integral

Descrição da vaga

Atuar na operação, evolução e governança dos controles de Segurança da Informação da CCS, com foco em gestão de vulnerabilidades, resposta a incidentes, identidade e acesso privilegiado, segurança de ambientes industriais (OT), monitoramento, conformidade e gestão de serviços de segurança. Será responsável por assegurar a efetividade dos controles, acompanhar indicadores, conduzir planos de ação e apoiar a evolução da maturidade de segurança da organização.Principais responsabilidades:Gestão de Vulnerabilidades e Patch ManagementAssumir a propriedade formal do processo de Gestão de Vulnerabilidades e Patch Management.Operar e administrar a plataforma CrowdStrike Falcon, incluindo os módulos Exposure Management e Spotlight.Identificar, avaliar e priorizar vulnerabilidades considerando criticidade, explorabilidade, exposição e impacto para o ambiente.Definir, em conjunto com as áreas de negócio e responsáveis técnicos, as janelas e prioridades para correção.Acompanhar a evolução do backlog de vulnerabilidades e reportar semanalmente sua redução e os principais riscos em aberto.Monitorar publicações de CVEs e listas de vulnerabilidades exploradas conhecidas, avaliando sua aplicabilidade ao ambiente da CCS.Apoiar a definição de planos de tratamento para vulnerabilidades que não possam ser corrigidas imediatamente.Resposta a Incidentes de Segurança:Atuar como referência técnica na resposta a incidentes de segurança da informação.Conduzir tecnicamente as etapas de contenção, erradicação e recuperação.Assegurar a preservação estruturada de evidências e dos registros relacionados aos incidentes.Elaborar laudos técnicos, análises de causa raiz e relatórios pós-incidente.Manter, revisar e exercitar o Plano de Resposta a Incidentes e os respectivos procedimentos de escalonamento.Participar do Comitê de Crise quando acionado.Apoiar a definição e implementação de ações corretivas e preventivas decorrentes dos incidentes.Identidade e Acesso Privilegiado:Administrar o cofre de credenciais e os controles de acesso privilegiado por meio da plataforma Delinea.Conduzir revisões periódicas de contas administrativas, contas órfãs, privilégios e permissões.Assegurar a aplicação e manutenção de mecanismos de autenticação multifator (MFA).Administrar e revisar os procedimentos de acesso emergencial (break-glass).Garantir a rastreabilidade e a trilha de auditoria dos acessos privilegiados, inclusive de terceiros e prestadores de serviços.Apoiar a revisão periódica de acessos conforme função, necessidade de negócio e princípio do menor privilégio.Segurança de Redes e Ambiente Industrial (OT):Conduzir tecnicamente iniciativas de segregação entre redes industriais e corporativas.Apoiar o desenho e a implementação de zonas e condutos de segurança conforme os princípios da IEC 62443 e do modelo Purdue.Apoiar a definição de arquiteturas de segmentação, firewalls e controles de comunicação entre ambientes.Implantar e acompanhar mecanismos de monitoramento passivo do tráfego de redes industriais.Assegurar que atividades de segurança não provoquem impacto indevido ou indisponibilidade nos ativos de automação industrial.Apoiar avaliações de risco e melhorias de segurança específicas para ambientes OT.Monitoramento, SIEM e Segurança Operacional:Apoiar a operação e evolução dos controles de monitoramento e detecção de ameaças.Analisar e correlacionar eventos de segurança provenientes de EDR/XDR, SIEM, firewall, sistemas operacionais e demais fontes relevantes.Apoiar a investigação de alertas e a identificação de comportamentos anômalos ou indicadores de comprometimento.Contribuir para o desenvolvimento e aprimoramento de regras de correlação, casos de uso e procedimentos de resposta.Governança, Políticas e Conscientização:Elaborar, revisar, publicar e manter o conjunto de políticas e normas de Segurança da Informação.Atuar na manutenção de políticas relacionadas a:Uso aceitável de recursos tecnológicos;Mídias removíveis;Acesso de terceiros;Senhas e credenciais privilegiadas;Gestão de mudanças;Backup e recuperação;Classificação da informação;Outros controles aplicáveis ao ambiente da CCS.Conduzir campanhas de conscientização em Segurança da Informação.Apoiar o registro e o acompanhamento do aceite das políticas pelos colaboradores.Promover a disseminação de boas práticas de segurança junto às áreas de negócio.Gestão de Serviços Gerenciados de Segurança:Atuar como interface técnica da CCS junto aos fornecedores de SOC, MSS e demais serviços gerenciados de segurança.Validar alertas, incidentes e eventos encaminhados pelos fornecedores.Acompanhar indicadores de desempenho e níveis de serviço contratados.Cobrar análises, evidências e laudos técnicos formais quando aplicável.Verificar se os controles de segurança contratados estão devidamente configurados, operacionais e efetivamente utilizados.Apoiar reuniões de acompanhamento técnico e planos de melhoria junto aos fornecedores.Indicadores e Relatórios:Produzir e manter indicadores de Segurança da Informação para reporte à Gerência de TI, Diretoria e Comitê Executivo.Elaborar relatórios periódicos sobre postura e maturidade de segurança.Acompanhar indicadores de cobertura e efetividade dos controles.Monitorar a evolução do backlog de vulnerabilidades e dos planos de ação.Consolidar informações de incidentes, riscos, auditorias, conformidade e desempenho dos serviços de segurança.Apoiar a definição e evolução de métricas e KPIs/KRIs de Segurança da Informação.Auditoria, Risco e Conformidade:Atender auditorias internas e externas relacionadas à Segurança da Informação.Responder a questionários de segurança e avaliações realizadas por clientes, incluindo clientes OEM.Produzir, organizar e disponibilizar evidências de controles.Elaborar e acompanhar planos de ação para tratamento de não conformidades e oportunidades de melhoria.Apoiar processos de certificação e recertificação das normas e frameworks aplicáveis.Apoiar avaliações de riscos de segurança e o tratamento dos respectivos planos de ação.Documentação e Continuidade do Conhecimento:Elaborar e manter documentação técnica de Segurança da Informação.Desenvolver procedimentos operacionais, normas, padrões, manuais e runbooks.Criar apresentações e materiais técnicos para diferentes públicos da organização.Assegurar padronização, clareza, rastreabilidade e atualização da documentação.Promover a continuidade do conhecimento e a transferência de conhecimento dentro da equipe de TI.Outras responsabilidades:Executar atividades complementares e correlatas, conforme orientação da liderança direta.Atuar em demandas adicionais relacionadas à área de Segurança da Informação, de acordo com as necessidades da organização.Cumprir outras atividades compatíveis com o cargo, conforme estabelecido pela gestão ou pela matriz de versatilidade.Competências técnicas:Gestão de Vulnerabilidades e Patch Management.EDR/XDR e resposta a incidentes de segurança.SIEM, correlação de eventos e análise de logs.Gestão de Identidade e Acesso — IAM.Gestão de Acesso Privilegiado — PAM.Segurança de redes, firewalls e segmentação.Segurança de ambientes industriais — OT/ICS.IEC 62443 e modelo Purdue.ISO/IEC 27001.NIST Cybersecurity Framework (NIST CSF).NIST SP 800-82 — segurança de sistemas de controle industrial.Políticas, normas e procedimentos de Segurança da Informação.Programas de conscientização e treinamento em segurança.Gestão técnica de fornecedores SOC/MSS.LGPD e proteção de dados pessoais.Administração e segurança de ambientes Windows Server e Linux.Documentação técnica e elaboração de procedimentos operacionais.Análise de riscos e tratamento de vulnerabilidades.Conhecimento em ferramentas de segurança, monitoramento e gestão de exposição.Formação:Graduação completa em:Tecnologia da Informação;Análise e Desenvolvimento de Sistemas;Sistemas de Informação;Ciência da Computação;Engenharia da Computação;Redes de Computadores;Segurança da Informação;Engenharia de Redes; ouáreas correlatas.Diferenciais:Experiência prática

Mais vagas em Limeira

Todas as vagas em Limeira/SP →Vagas em São Paulo →