Analista de Segurança da Informação

Hospital São Camilo

📍 São Paulo/SP

Descrição da vaga

Descrição : Responsável por proteger os sistemas e dados de uma organização contra ameaças internas e externas, garantindo a confidencialidade, integridade e disponibilidade das informações. Identificar e avaliar os riscos de segurança da informação nos sistemas, redes e infraestrutura da organização, realizando auditorias e avaliações de segurança regularmente para identificar pontos fracos e vulnerabilidades nos sistemas. Realizar análises de vulnerabilidades e ameaças para determinar a probabilidade e o impacto potencial dos incidentes de segurança, utilizando ferramentas de análise de risco e metodologias reconhecidas para avaliar a probabilidade e o impacto dos incidentes. Desenvolver e atualizar políticas, normas e procedimentos de segurança da informação com base nas avaliações de risco, colaborando com as equipes internas para desenvolver e revisar políticas de segurança, normas e procedimentos de segurança da informação. Projetar, implementar e gerenciar medidas de segurança técnicas, como firewalls, sistemas de detecção de intrusões criptografia e controle de acesso, avaliando as necessidades de segurança da instituição e selecionar as medidas técnicas adequadas para proteger os sistemas e dados. Configurar e monitorar sistemas de segurança, como antivírus, sistemas de prevenção de perda de dados (DLP) e autenticação de dois fatores (2FA), implementando e configurando corretamente as soluções de segurança, seguindo as melhores práticas e as diretrizes estabelecidas. Realizar testes de penetração e simulações de ataques para identificar falhas e vulnerabilidades nos sistemas, e aplicar as correções necessárias. Investigar e responder a incidentes de segurança, incluindo análise forense, coleta de evidências e mitigação de danos. Elaborar relatórios de incidentes, documentando as descobertas, ações tomadas e recomendações para evitar futuros incidentes, implementar ferramentas de monitoramento de segurança, como sistemas de detecção de intrusões (IDS) e sistemas de gerenciamento de eventos e informações de segurança (SIEM). Responder prontamente a alertas de segurança, investigando os incidentes, coletando evidências e tomar medidas corretivas. Documentar todos os incidentes de segurança, suas resoluções e recomendações para aprimorar a postura de segurança. Outros requisitos : Necessário ensino superior completo em Tecnologia da Informação e áreas afins; Conhecimento básico de Segurança da Informação (Confidencialidade, Integridade e Disponibilidade). Administração básica de ambientes Windows e Linux. Conceitos de redes TCP/IP, DNS, DHCP, VPN e Firewalls. Monitoramento e análise inicial de eventos de segurança. Operação de ferramentas de Antivírus, EDR e SIEM. Gestão de usuários e acessos (IAM). Conhecimento básico de vulnerabilidades e correções de segurança. Apoio na execução de testes de vulnerabilidade e hardening. Conhecimento de conceitos de LGPD e proteção de dados. Suporte a processos de resposta a incidentes. Conhecimento básico de ambientes Cloud (Azure, AWS ou OCI). Elaboração de documentação técnica e procedimentos.

Mais vagas em São Paulo

Todas as vagas em São Paulo/SP →Vagas em São Paulo →