Back to search
Cidade Center Norte Gupy · Posted 9d ago

Especialista de Segurança da Informação

São Paulo Full-time

on site Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Responsável por implementar, operar e evoluir o Sistema de Gestão de Segurança da Informação (SGSI) da CCN, alinhado às normas ISO 27001/27002/

  • Atua como referência técnica sênior em cibersegurança do complexo, operando a plataforma SIEM, gerenciando vulnerabilidades, políticas de acesso e conformidade com LGPD. O Especialista também exerce papel de mentoria técnica, contribuindo para o desenvolvimento da capacidade interna de segurança da informação.

Responsabilidades e atribuições

Implementar e manter o Sistema de Gestão de Segurança da Informação (SGSI), conduzindo a evolução da maturidade dos processos e a jornada de certificação nas normas ISO 27001, ISO 27002 e ISO 27005, garantindo a conformidade com as melhores práticas de Segurança da Informação;

Conduzir a gestão de riscos de Segurança da Informação, realizando análises de riscos, avaliações de vulnerabilidades, threat modeling e definição de planos de tratamento, reduzindo a exposição da companhia às ameaças cibernéticas;

Assegurar a conformidade com a Lei Geral de Proteção de Dados (LGPD), acompanhando os fluxos de tratamento de dados sensíveis, avaliando controles de segurança e apoiando as áreas de negócio na adequação aos requisitos legais e regulatórios;

Administrar os controles tecnológicos de Segurança da Informação, operando soluções de firewall, proteção de endpoints, autenticação multifator (MFA), prevenção à perda de dados (DLP), gestão de acessos privilegiados (PAM) e controle de identidades no ambiente Microsoft 365 e Entra ID, garantindo a proteção dos ambientes corporativos;

Operar e evoluir a plataforma SIEM corporativa, configurando regras de correlação, monitorando eventos de segurança, analisando alertas e desenvolvendo dashboards, fortalecendo a capacidade de detecção e resposta a incidentes;

Conduzir tecnicamente a resposta a incidentes de Segurança da Informação, apoiando investigações, auditorias internas e externas e a implementação de ações corretivas, mitigando impactos e fortalecendo os controles de segurança;

Apoiar a avaliação técnica de fornecedores, participando de processos de contratação e RFPs, analisando requisitos de Segurança da Informação, privacidade de dados e aderência às diretrizes corporativas, contribuindo para a mitigação dos riscos relacionados a terceiros;

Desenvolver e executar o programa corporativo de conscientização em Segurança da Informação, promovendo treinamentos, campanhas e ações educativas, fortalecendo a cultura de segurança e a prevenção de riscos na organização;

Atuar como referência técnica em Segurança da Informação, apoiando o desenvolvimento da equipe, disseminando boas práticas e contribuindo tecnicamente para projetos de tecnologia, infraestrutura, conectividade, controle de acesso, CFTV e demais iniciativas corporativas, assegurando a incorporação dos requisitos de segurança desde a concepção das soluções;

Apoiar no fortalecimento da cultura de sustentabilidade da empresa, respeitando as diretrizes, normas e políticas socioambientais aplicáveis. Assim, dentro de suas atribuições e responsabilidades, atuar sempre de forma ética, proativa, segura e responsável, minimizando os impactos ambientais, incidentes de trabalho, entre outros.

Requisitos e qualificações

Formação superior completa em Ciência da Computação, Sistemas de Informação, Redes ou áreas relacionadas;

Vivência com plataformas SIEM e gestão de vulnerabilidades;

Sólido conhecimento em ISO 27001/27002/27005 e experiência em implementação de SGSI.

Domínio de MFA, DLP, PAM e Conditional Access no ecossistema Microsoft (Entra ID, Defender).

Conhecimento em soluções de segurança de rede (firewall de próxima geração, IDS/IPS).

Familiaridade com LGPD e aplicação prática em contratos, DPAs e avaliações de fornecedores.

Desejável experiência com NIST CSF 2.0 e MITRE ATT&CK como frameworks de defesa.

Desejável experiência com cloud Security: Microsoft Defender for Cloud, Azure Security Center ou OCI Security.

Desejável certificação CISSP, CISM, SC-200, CEH ou ISO 27001 Lead Implementer / Auditor.

Desejável conhecimento em frameworks de governança de TI (COBIT, ITIL);

Desejável MBA, Especialização, Mestrado ou pós-graduação em Sistemas, Segurança da Informação, Central de Serviços ou áreas relacionadas.

Informações adicionais

Vale Refeição;

Vale Alimentação;

Cartão cesta natal;

Convênio Médico (Sem mensalidade e com coparticipação);

Convênio Odontológico (Sem mensalidade e sem coparticipação);

Programa de participação nos resultados;

Licença paternidade ou maternidade estendida;

Plano médico sem coparticipação para gestante;

Programa para Gestantes;

Auxílio Creche;

VR e VA integral durante período de licença;

VR integral durante período das férias;

Seguro de vida;

Cobertura seguro residencial Porto Seguro para emergências;

Convênio PetLove (para animais de estimação);

Parceria Educacional;

Convênio Sesc;

Folga no aniversário;

Estacionamento e/ou Vale Transporte;

Assistência Funeral;

Parceria com a Academia Selfit (Lar Center);

TotalPass e/ou Wellhub.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search