Analista de Segurança da Informação Pleno

Juntos Somos Mais

📍 São Paulo/SPhibrido· CLT

Descrição da vaga

A Juntos Somos Mais é uma startup de tecnologia atuando no mercado da construção civil desde 2018 que tem como acionistas três gigantes do mercado: Votorantim Cimentos, Gerdau e Tigre.

Fazemos isso por meio de tecnologia, com produtos próprios, parcerias, aquisições e com um time empreendedor, de alta performance, que é movido pela nossa paixão em transformar vidas! Hoje contamos com mais de 40 marcas participantes, mais de 1.2 milhões de membros entre lojistas, vendedores e profissionais de obra, 100 mil lojas e movimentamos mais de 10 bilhões de reais em nossa Loja Virtual em 2024, e crescemos mais a cada dia.

O nosso time é empreendedor e apaixonado por propor as melhores soluções para os nossos usuários, fortalecendo o varejo de materiais de construção e impactando a vida de milhares de pessoas. Através disso, construímos relações sólidas para sermos o maior ecossistema da construção civil.


Sobre a área

Você fará parte do time de Tecnologia.
O seu time é responsável por estar sempre à frente do desenvolvimento de produtos digitais, utilizando as tecnologias mais atuais do mercado.
Você atuará como Analista de Segurança Pleno no time de Segurança da Informação da Juntos Somos Mais. O nosso principal desafio é garantir a escalabilidade para uma empresa em franco crescimento sem abrir mão da qualidade dos nossos produtos.

 

Seu dia a dia será assim:

  • Compreensão das abordagens de desenvolvimento de software e como elas podem ser protegidas por meio de mudanças no desenvolvimento de aplicativos, ferramentas de software de segurança e melhores práticas de integração;
  • Experiência em testes de código fonte, principalmente focada em análise de vulnerabilidades e integração de ferramentas SAST na esteira de DevSecOps;
  • Interagir com áreas de infraestrutura, sistemas e desenvolvimento, propondo ações e medidas que tornem o processo, ambiente e o código mais seguro, além de colaborar com parceiros internos e externos para investigação e mitigação de riscos;
  • Elaboração de relatórios técnicos e documentação;
  • Administrar e operar ferramentas e plataformas de segurança como SIEM, EDR, DLP, CASB, WAF, ZTNA, CTI e soluções correlatas;
  • Apoiar a implementação e evolução de controles de defesa cibernética para melhorar a postura de segurança;
    Monitorar eventos de segurança em tempo real através de ferramentas de SIEM e alertas de outras soluções de segurança;
  • Responder a incidentes de segurança, atuando em conjunto com as equipes de SOC & CSIRT e demais áreas envolvidas;
  • Participar da criação, revisão e execução de procedimentos operacionais de trabalho e playbooks de resposta a incidentes, além de propor melhorias pós incidentes;
  • Apoiar atividades de CTI, incluindo coleta, análise e enriquecimento de indicadores de comprometimento (IoCs), indicadores de ataque (IoAs) e informações sobre ameaças emergentes;
  • Criar, implementar e monitorar baselines de segurança em ambiente de cloud, servidores, workstations e dispositivos de rede;
  • Utilizar recursos de automação, IA Generativa para otimizar atividades operacionais, análises de segurança e processos de resposta;
  • Criar, manter e aprimorar documentações, procedimentos operacionais, indicadores e relatórios relacionados às suas responsabilidades;
  • Colaborar na manutenção da certificação ISO 27001 e 27701, na maturidade e implementação de controles de frameworks de mercado, participando de processos de auditorias e coletas de evidências;
  • Capacitar e treinar a equipe interna sobre melhores práticas de segurança da informação.

O que esperamos de você:

  • Ensino superior completo em Segurança da Informação, Cibersegurança ou áreas correlatas;
  • Experiência prática na operação de ferramentas de segurança (SIEM, EDR, DLP, CASB, WAF, ZTNA, CTI);
  • Vivência em monitoramento de eventos, triagem de alertas e resposta a incidentes;
  • Conhecimento em frameworks e normas de mercado: OWASP, NIST CSF, MITRE ATT&CK, PCI DSS, CIS Controls, ISO 27.001 e 27.701;
  • Fundamentos de redes, protocolos, sistemas operacionais (Windows e Linux) e ambientes de nuvem (AWS e Azure);
  • Análise de logs, correlação de eventos e construção de regras de detecção;
  • Análise de indicadores de comprometimento (IoCs) e de ataque (IoAs), com uso de fontes de threat intelligence;
  • Automação de tarefas operacionais (scripting em Python, PowerShell, Bash ou similares) e integração via APIs;
  • Uso de IA Generativa aplicada a análises e processos de segurança;
  • Elaboração de playbooks, procedimentos operacionais, indicadores e relatórios técnicos;

O que pode te destacar:

  • Certificações serão um diferencial (Security+, CySA+, GCIH, GCIA, Blue Team Level, AZ-500, AWS Security ou equivalentes).

Benefícios de ser um Construtor(a) na #Juntos
Por aqui, acreditamos que cuidar das pessoas é tão importante quanto alcançar resultados. Por isso, oferecemos um pacote de benefícios pensado para apoiar sua saúde, bem-estar, desenvolvimento e qualidade de vida — dentro e fora do trabalho.

- Participação nos lucros (PLR anual): reconhecemos resultados de forma justa e transparente;
- Plano de saúde, odontológico e seguro de vida;
- Zenklub: apoio emocional e saúde mental de forma acessível;
- Wellhub: você escolhe onde e como manter o corpo em movimento;
- Vale-refeição ou alimentação via Flash;
- Auxílio Home Office;
- Kit Ergonomia;
- Auxílio-creche;
- Licença-maternidade de 180 dias e parental de 20 dias (também para casais homoafetivos ou famílias por adoção/guarda judicial);
- Descontos com parceiros como Conquer, ESPM, MBA USP,EBAC e ComSchool;
- Programas internos e trilhas de aprendizagem;
- Parceria com o SESC.
Outros benefícios que fazem a diferença
- Day off de aniversário
- Posher (para quem está em SP): serviços como massagem, manicure, lavanderia e muito mais com desconto exclusivo.


Inscreva-se e venha construir com a gente!

Mais vagas em São Paulo

Todas as vagas em São Paulo/SP →Vagas em São Paulo →