Especialista de Segurança da Informação
Indexed description
Responsável por implementar, operar e evoluir o Sistema de Gestão de Segurança da Informação (SGSI) da CCN, alinhado às normas ISO 27001/27002/
- Atua como referência técnica sênior em cibersegurança do complexo, operando a plataforma SIEM, gerenciando vulnerabilidades, políticas de acesso e conformidade com LGPD. O Especialista também exerce papel de mentoria técnica, contribuindo para o desenvolvimento da capacidade interna de segurança da informação.
Responsabilidades e atribuições
Implementar e manter o Sistema de Gestão de Segurança da Informação (SGSI), conduzindo a evolução da maturidade dos processos e a jornada de certificação nas normas ISO 27001, ISO 27002 e ISO 27005, garantindo a conformidade com as melhores práticas de Segurança da Informação;
Conduzir a gestão de riscos de Segurança da Informação, realizando análises de riscos, avaliações de vulnerabilidades, threat modeling e definição de planos de tratamento, reduzindo a exposição da companhia às ameaças cibernéticas;
Assegurar a conformidade com a Lei Geral de Proteção de Dados (LGPD), acompanhando os fluxos de tratamento de dados sensíveis, avaliando controles de segurança e apoiando as áreas de negócio na adequação aos requisitos legais e regulatórios;
Administrar os controles tecnológicos de Segurança da Informação, operando soluções de firewall, proteção de endpoints, autenticação multifator (MFA), prevenção à perda de dados (DLP), gestão de acessos privilegiados (PAM) e controle de identidades no ambiente Microsoft 365 e Entra ID, garantindo a proteção dos ambientes corporativos;
Operar e evoluir a plataforma SIEM corporativa, configurando regras de correlação, monitorando eventos de segurança, analisando alertas e desenvolvendo dashboards, fortalecendo a capacidade de detecção e resposta a incidentes;
Conduzir tecnicamente a resposta a incidentes de Segurança da Informação, apoiando investigações, auditorias internas e externas e a implementação de ações corretivas, mitigando impactos e fortalecendo os controles de segurança;
Apoiar a avaliação técnica de fornecedores, participando de processos de contratação e RFPs, analisando requisitos de Segurança da Informação, privacidade de dados e aderência às diretrizes corporativas, contribuindo para a mitigação dos riscos relacionados a terceiros;
Desenvolver e executar o programa corporativo de conscientização em Segurança da Informação, promovendo treinamentos, campanhas e ações educativas, fortalecendo a cultura de segurança e a prevenção de riscos na organização;
Atuar como referência técnica em Segurança da Informação, apoiando o desenvolvimento da equipe, disseminando boas práticas e contribuindo tecnicamente para projetos de tecnologia, infraestrutura, conectividade, controle de acesso, CFTV e demais iniciativas corporativas, assegurando a incorporação dos requisitos de segurança desde a concepção das soluções;
Apoiar no fortalecimento da cultura de sustentabilidade da empresa, respeitando as diretrizes, normas e políticas socioambientais aplicáveis. Assim, dentro de suas atribuições e responsabilidades, atuar sempre de forma ética, proativa, segura e responsável, minimizando os impactos ambientais, incidentes de trabalho, entre outros.
Requisitos e qualificações
Formação superior completa em Ciência da Computação, Sistemas de Informação, Redes ou áreas relacionadas;
Vivência com plataformas SIEM e gestão de vulnerabilidades;
Sólido conhecimento em ISO 27001/27002/27005 e experiência em implementação de SGSI.
Domínio de MFA, DLP, PAM e Conditional Access no ecossistema Microsoft (Entra ID, Defender).
Conhecimento em soluções de segurança de rede (firewall de próxima geração, IDS/IPS).
Familiaridade com LGPD e aplicação prática em contratos, DPAs e avaliações de fornecedores.
Desejável experiência com NIST CSF 2.0 e MITRE ATT&CK como frameworks de defesa.
Desejável experiência com cloud Security: Microsoft Defender for Cloud, Azure Security Center ou OCI Security.
Desejável certificação CISSP, CISM, SC-200, CEH ou ISO 27001 Lead Implementer / Auditor.
Desejável conhecimento em frameworks de governança de TI (COBIT, ITIL);
Desejável MBA, Especialização, Mestrado ou pós-graduação em Sistemas, Segurança da Informação, Central de Serviços ou áreas relacionadas.
Informações adicionais
Vale Refeição;
Vale Alimentação;
Cartão cesta natal;
Convênio Médico (Sem mensalidade e com coparticipação);
Convênio Odontológico (Sem mensalidade e sem coparticipação);
Programa de participação nos resultados;
Licença paternidade ou maternidade estendida;
Plano médico sem coparticipação para gestante;
Programa para Gestantes;
Auxílio Creche;
VR e VA integral durante período de licença;
VR integral durante período das férias;
Seguro de vida;
Cobertura seguro residencial Porto Seguro para emergências;
Convênio PetLove (para animais de estimação);
Parceria Educacional;
Convênio Sesc;
Folga no aniversário;
Estacionamento e/ou Vale Transporte;
Assistência Funeral;
Parceria com a Academia Selfit (Lar Center);
TotalPass e/ou Wellhub.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search