Analista Sênior de Segurança da Informação
Indexed description
Somos um banco completo, com 46 anos de atuação, reconhecido pela eficiência e excelência de atendimento.
Tornamos a jornada de nossos clientes mais fácil, absorvendo suas necessidades e oferecendo as melhores possibilidades de negócios.
Buscamos profissionais com atitude na veia para atuação na área Cibersegurança com potencial de atuar de forma técnica e operacional nas frentes de Resiliência Cibernética e Segurança Ofensiva, sendo responsável pela execução de atividades de monitoramento, detecção, resposta a incidentes, operação de ferramentas de segurança, gestão de vulnerabilidades e testes ofensivos. Contribuir para o fortalecimento da postura de segurança da informação da instituição, garantindo aderência às normas regulatórias do setor financeiro e promovendo a evolução contínua dos controles e processos de segurança.
Esse é o lugar que você procura? Venha somar com a gente. #Juntos transformaremos fronteiras em possibilidades!
Responsabilidades e atribuições
Executar atividades de monitoramento, detecção, investigação e resposta a incidentes de segurança cibernética, operando ferramentas como SIEM, XDR, DLP, SWG, PAM e demais soluções de proteção, realizando tuning de regras, tratamento de alertas e execução de playbooks de resposta.
Atuar na gestão técnica da resiliência cibernética, incluindo hardening de ambientes, gestão de chaves criptográficas, proteção de dados, segurança de redes, investigações forenses, análises de causa raiz, simulações Purple Team e implementação de melhorias nos processos de detecção e resposta.
Executar atividades de Segurança Ofensiva, realizando gestão de vulnerabilidades, apoio ou execução de testes de invasão, exercícios Red Team e avaliações técnicas de aplicações, infraestrutura, ambientes em nuvem e endpoints, acompanhando os planos de remediação junto às áreas responsáveis.
Requisitos e qualificações
Formação AcadêmicaEnsino Superior completo em Tecnologia da Informação, Segurança da Informação, Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
ExperiênciaExperiência sólida em Segurança da Informação, com atuação em:Security Operations Center (SOC);
Resposta a Incidentes;
Gestão de Vulnerabilidades;
Segurança Ofensiva (Pentest/Red Team);
Operação de ferramentas de segurança corporativa.
Conhecimentos TécnicosOperação de soluções de segurança como:SIEM;
XDR;
DLP;
SWG;
PAM;
Ferramentas de gestão de vulnerabilidades.
Conhecimento em:Resposta a incidentes de segurança;
Criptografia e gestão de chaves;
Hardening de sistemas operacionais, bancos de dados e containers;
Segurança de Redes;
Proteção de dados em trânsito, em repouso e em uso;
Testes de invasão e metodologias de Segurança Ofensiva;
Análise forense e investigação de incidentes.
Conhecimento das regulamentações aplicáveis ao setor financeiro será considerado
diferencial
, incluindo:Resolução BCB nº 85;
Resolução CMN nº 4.893;
LGPD;
PCI DSS.
Certificações DesejáveisCompTIA Security+Certified Ethical Hacker (CEH)Offensive Security Certified Professional (OSCP)Certificações de fabricantes relacionadas às soluções utilizadas no ambiente (Microsoft, CrowdStrike, Palo Alto, SentinelOne, CyberArk, Splunk, IBM QRadar, Microsoft Sentinel, entre outras).
Competências ComportamentaisElevada capacidade analítica e pensamento crítico.
Autonomia técnica na condução de atividades complexas.
Perfil investigativo e orientado à resolução de problemas.
Organização e senso de priorização baseado em risco.
Comunicação técnica clara e objetiva.
Facilidade para atuar de forma colaborativa com equipes multidisciplinares.
Proatividade na melhoria contínua de processos e controles.
Resiliência e capacidade de atuação sob pressão em incidentes críticos.
Comprometimento com qualidade, segurança e conformidade regulatória.
DiferenciaisVivência no segmento financeiro ou instituições reguladas pelo Banco Central.
Experiência em ambientes híbridos (on-premises e Cloud).
Participação em exercícios Purple Team, Red Team ou Threat Hunting.
Conhecimento em frameworks como MITRE ATT&CK, NIST CSF e CIS Controls.
Experiência na elaboração e evolução de playbooks de resposta a incidentes.
Condições de TrabalhoReporte direto ao Gerente de Segurança da Informação.
Atuação predominantemente técnica (hands-on).
Participação em regime de sobreaviso para atendimento de incidentes críticos, quando necessário.
Atuação integrada com as equipes de Infraestrutura, Cloud, Desenvolvimento, Governança de Segurança, Gestão de Riscos e Continuidade de Negócios.
Modelo de atuação: Híbrido: 4x/semana na Av. Paulista.
Informações adicionais
Salário compatível com o mercado (CLT);
Vale Refeição de R$ 1.173,26 /mês, sem desconto;
Vale Alimentação de R$ 924,47/mês, sem desconto;13ª Cesta de Vale Alimentação de R$ 924,47 no final do ano;
Plano de Saúde e Odontológico
Bradesco, com abrangência Nacional e coparticipação, para você e seus dependentes;
Auxílio Creche de R$ 697,14 para filhos de até 5 anos e 11 meses;
Seguro de Vida em grupo, sem custo;
Bolsa Auxílio Educação e Incentivo Profissional;
Parceria com a Open English, para aprimoramento de inglês;
Parceria com a
Allya, plataforma online de descontos;
Parceria com a
Zenklub, plataforma online voltada para saúde mental;
Parceria com a
Wellhub (Antigo Gympass), cuidar da sua saúde e bem-estar fica mais fácil, com acesso a academias, estúdios e experiências que motivam você a se sentir melhor todos os dias;
Participação nos Lucros e Resultados (PLR) - conforme convenção coletiva.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search