Analista de Segurança da Informação
CTC
Descrição da vaga
Responsabilidades:
- Realizar análises detalhadas de vulnerabilidades em sistemas, redes e aplicações, identificando riscos e propondo ações de mitigação.
- Definir e implementar arquiteturas seguras de redes e aplicações, incluindo integrações entre sistemas.
- Executar análises funcionais e não funcionais de aplicações, garantindo a adoção de boas práticas de segurança, como criptografia, autenticação, autorização e registro de logs.
- Elaborar e implementar políticas de segurança para desenvolvimento, operação e implantação de aplicações.
- Monitorar ambientes de infraestrutura, sistemas operacionais, aplicações, redes, tráfego e comportamento de usuários, identificando incidentes e ameaças.
- Atuar na gestão de vulnerabilidades, apoiando a prevenção, detecção e resposta a incidentes de segurança.
- Contribuir para a continuidade dos serviços, assegurando a disponibilidade dos ambientes mesmo diante de ataques cibernéticos.
- Apoiar atividades relacionadas à segurança da informação, como análise forense, segurança física e outras demandas da área, quando necessário.
O que buscamos?
- Ensino Superior completo na área de Tecnologia da Informação ou áreas correlatas.
- Experiência em Segurança da Informação, Arquitetura de Segurança ou Cyber Security.
- Experiência com análise de vulnerabilidades, gestão de riscos e monitoramento de ambientes.
- Conhecimento em arquitetura segura de redes, sistemas e aplicações.
- Vivência na implementação de controles de segurança, criptografia, autenticação, autorização e gerenciamento de logs.
- Conhecimento em frameworks de segurança, como MITRE ATT&CK ou similares.
- Capacidade de gerenciar múltiplas atividades e apoiar processos de tomada de decisão em cenários críticos.
- Certificação CompTIA Cybersecurity Analyst (CySA+).
Diferenciais:
- Experiência com Análise Forense Digital.
- Conhecimento em Segurança Física.
- Vivência com Security Operations Center (SOC).
- Conhecimento em SIEM, EDR/XDR e ferramentas de Threat Intelligence.
- Experiência em Pentest, Red Team ou Blue Team.
- Conhecimento em normas e frameworks como ISO 27001, NIST e CIS Controls.
Conhecimento e Habilidades:
- Gestão de Vulnerabilidades.
- Arquitetura de Segurança.
- Segurança de Redes.
- Segurança de Aplicações.
- Análise de Riscos.
- Monitoramento de Segurança.
- Resposta a Incidentes.
- Gestão de Continuidade de Negócios.
- Framework MITRE ATT&CK.
- Criptografia, Autenticação e Autorização.
Benefícios:
- Assistência Médica
- Assistência Odontológica (MetLife – opcional).
- Vale Refeição/Alimentação.
- Vale Transporte.
- Seguro de Vida.
- TotalPass.
- Licença Maternidade e Paternidade Estendida.
- Demais benefícios conforme Convenção Coletiva.
