Especialista em Cybersecurity | Segurança da Informação
Indexed description
Buscamos um(a) Especialista em Cybersecurity | Segurança da Informação para atuar estrategicamente na proteção do ambiente tecnológico, com foco em Cibersegurança, Gestão de Vulnerabilidades, Resposta a Incidentes, Arquitetura de Segurança e Compliance.
- PRINCIPAIS RESPONSABILIDADES
Realizar configuração, atualização, monitoramento e tuning das soluções;
Conduzir Gestão de Vulnerabilidades, utilizando ferramentas como Nessus, Qualys e Tenable;
Analisar e priorizar CVEs, acompanhar remediações e SLAs junto às equipes de Desenvolvimento e Infraestrutura;
Executar e acompanhar Pentests em ambientes internos, externos, aplicações Web e APIs;
Atuar em ambientes B2C Commerce, considerando requisitos de PCI DSS;
Monitorar ambientes por meio de SIEM/SOC, analisar alertas e investigar eventos suspeitos;
Atuar na Resposta a Incidentes, incluindo contenção, erradicação, recuperação e lições aprendidas;
Apoiar arquitetura de segurança, Zero Trust, IAM, SSO, SAML, OAuth, PKI e criptografia;
Realizar hardening de servidores, endpoints, containers e ambientes Cloud;
Avaliar tecnicamente ferramentas, fornecedores e terceiros com acesso ao ambiente tecnológico;
Apoiar a evolução do SGSI, políticas, normas e procedimentos de Segurança da Informação;
Atuar com ISO/IEC 27001, NIST CSF, LGPD e PCI DSS;
Identificar gaps, elaborar planos de ação e acompanhar auditorias e conformidades;
Elaborar KPIs e KRIs, relatórios técnicos e apresentações para liderança, Diretoria, Board e auditorias;
Apoiar ações de conscientização, treinamentos e simulações de phishing.
- REQUISITOS
Conhecimentos Técnicos
Segurança de redes e infraestrutura;
Firewall, IDS/IPS, EDR/XDR, WAF, VPN, Proxy e SIEM/SOC;
Gestão de Vulnerabilidades, Nessus, Qualys e/ou Tenable;
Pentest e segurança de aplicações Web/APIs;
Resposta a Incidentes;
Hardening e Cloud Security;
IAM, SSO, SAML, OAuth, PKI e Zero Trust;
PCI DSS, ISO 27001, NIST CSF e LGPD.
Pós-graduação/MBA em Cibersegurança, Segurança da Informação, Cloud Security, Riscos, Governança ou Compliance será um diferencial.
- DIFERENCIAIS
Certificações como Security+, CEH, OSCP, GCIH, CCSP, CISM, CRISC, ISO 27001 e COBIT serão consideradas diferenciais.
- PERFIL
É importante possuir boa comunicação, senso de prioridade, proatividade, responsabilidade, confidencialidade e capacidade de traduzir riscos técnicos em impactos para o negócio.
- INFORMAÇÕES DA VAGA
- Local: Tucuruvi – São Paulo/SP
- Área: TI – Governança Digital
- Modelo: 100% presencial
- Horário: Segunda a quinta, das 08h às 18h; sexta, das 08h às 17h
- Contratação: CLT
- Venha fazer parte da MercadoCar!
- Local de trabalho: São Paulo, SP
- Regime de contratação de tipo: Efetivo – CLT
- Jornada: Período Integral
- Área e especialização profissional: Informática, TI, Telecomunicações - Segurança da Informação
- Nível hierárquico: Especialista
VALORIZADO
Tempo de experiência: Entre 5 e 10 anos
BENEFÍCIOS
- Refeição no local
- Vale-alimentação
- Vale-transporte
- Assistência médica
- Assistência odontológica
- Plano de Carreira
- Convênio com o Sesc
- Cartão de Benefícios
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search