Analista de Segurança da Informação
Indexed description
Buscamos um(a) Analista de Governança em Segurança da Informação para apoiar a definição, implementação e manutenção de políticas, normas e controles de segurança, atuando em governança, riscos e compliance (GRC). O profissional irá apoiar avaliações de riscos, auditorias, acompanhamento de planos de ação e garantir a aderência às boas práticas e frameworks de mercado, atuando de forma próxima às áreas internas e à liderança técnica.
Responsabilidades e atribuições
Atuar em resposta a incidentes de segurança da informação, incluindo:Análise de eventos e alertasApoio na contenção, erradicação e recuperaçãoDocumentação de incidentes e lições aprendidasApoiar atividades de monitoramento de segurança (SIEM, EDR, logs, alertas, etc.)Contribuir na análise e desenho de arquitetura de Segurança da Informação, considerando:Controles de acessoSegmentação de redesAmbientes on-premises e/ou cloudApoiar avaliações de riscos e recomendações de controles técnicos
Atuar como ponto de apoio técnico para áreas internas, fornecedores e clientes, traduzindo temas técnicos em linguagem claraApoiar a implementação e melhoria contínua de processos, políticas e controles de segurançaTrabalhar de forma próxima à liderança técnica, participando de discussões estratégicas e evolução do modelo de segurança
Requisitos e qualificações
Graduação em TI ou áreas correlatasInglês avançado (para conversação)Experiência prévia (mesmo que inicial) com Segurança da InformaçãoVivência em resposta a incidentes de segurança (phishing, malware, acessos indevidos, vazamento de informações, etc.)Conhecimento em:Fundamentos de arquitetura de Segurança da InformaçãoRedes (firewalls, VPN, segmentação)Controles de acesso e identidadeFamiliaridade com ferramentas de segurança (ex.: SIEM, EDR, antivírus corporativo, firewalls)Noções de frameworks e boas práticas (ISO 27001/27002, NIST, CIS) Requisitos comportamentaisBoa comunicação e relacionamento interpessoalCapacidade de lidar com diferentes perfis (técnicos e não técnicos)Organização, senso de responsabilidade e postura analíticaVontade de aprender, evoluir tecnicamente e receber direcionamentoCapacidade de trabalhar sob orientação, mas com autonomia progressivaDiferenciaisExperiência com ambientes cloud (AWS, Azure ou GCP)Participação em auditorias ou projetos de segurançaConhecimento em governança, riscos e compliance (GRC)
Diferencial
Auditor interno ISO27001:2022 ou similar
Informações adicionais
Local de trabalho: São Paulo - SP - atuação no cliente.
Jornada: Segunda a Sexta-feira, horário comercial.
Contratação: Pessoa Jurídica (PJ).
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search