Back to search
Juntos Somos Mais Linkedin · Posted 25d ago

Analista de Segurança da Informação Pleno

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

A Juntos Somos Mais é uma startup de tecnologia atuando no mercado da construção civil desde 2018 que tem como acionistas três gigantes do mercado: Votorantim Cimentos, Gerdau e Tigre.

Fazemos isso por meio de tecnologia, com produtos próprios, parcerias, aquisições e com um time empreendedor, de alta performance, que é movido pela nossa paixão em transformar vidas! Hoje contamos com mais de 40 marcas participantes, mais de 1.2 milhões de membros entre lojistas, vendedores e profissionais de obra, 100 mil lojas e movimentamos mais de 10 bilhões de reais em nossa Loja Virtual em 2024, e crescemos mais a cada dia.

O nosso time é empreendedor e apaixonado por propor as melhores soluções para os nossos usuários, fortalecendo o varejo de materiais de construção e impactando a vida de milhares de pessoas. Através disso, construímos relações sólidas para sermos o maior ecossistema da construção civil.

Sobre a área

Você fará parte do time de Tecnologia.

O seu time é responsável por estar sempre à frente do desenvolvimento de produtos digitais, utilizando as tecnologias mais atuais do mercado.

Você atuará como Analista de Segurança Pleno no time de Segurança da Informação da Juntos Somos Mais. O nosso principal desafio é garantir a escalabilidade para uma empresa em franco crescimento sem abrir mão da qualidade dos nossos produtos.

Seu dia a dia será assim:

  • Compreensão das abordagens de desenvolvimento de software e como elas podem ser protegidas por meio de mudanças no desenvolvimento de aplicativos, ferramentas de software de segurança e melhores práticas de integração;
  • Experiência em testes de código fonte, principalmente focada em análise de vulnerabilidades e integração de ferramentas SAST na esteira de DevSecOps;
  • Interagir com áreas de infraestrutura, sistemas e desenvolvimento, propondo ações e medidas que tornem o processo, ambiente e o código mais seguro, além de colaborar com parceiros internos e externos para investigação e mitigação de riscos;
  • Elaboração de relatórios técnicos e documentação;
  • Administrar e operar ferramentas e plataformas de segurança como SIEM, EDR, DLP, CASB, WAF, ZTNA, CTI e soluções correlatas;
  • Apoiar a implementação e evolução de controles de defesa cibernética para melhorar a postura de segurança; Monitorar eventos de segurança em tempo real através de ferramentas de SIEM e alertas de outras soluções de segurança;
  • Responder a incidentes de segurança, atuando em conjunto com as equipes de SOC & CSIRT e demais áreas envolvidas;
  • Participar da criação, revisão e execução de procedimentos operacionais de trabalho e playbooks de resposta a incidentes, além de propor melhorias pós incidentes;
  • Apoiar atividades de CTI, incluindo coleta, análise e enriquecimento de indicadores de comprometimento (IoCs), indicadores de ataque (IoAs) e informações sobre ameaças emergentes;
  • Criar, implementar e monitorar baselines de segurança em ambiente de cloud, servidores, workstations e dispositivos de rede;
  • Utilizar recursos de automação, IA Generativa para otimizar atividades operacionais, análises de segurança e processos de resposta;
  • Criar, manter e aprimorar documentações, procedimentos operacionais, indicadores e relatórios relacionados às suas responsabilidades;
  • Colaborar na manutenção da certificação ISO 27001 e 27701, na maturidade e implementação de controles de frameworks de mercado, participando de processos de auditorias e coletas de evidências;
  • Capacitar e treinar a equipe interna sobre melhores práticas de segurança da informação.

O que esperamos de você:

  • Ensino superior completo em Segurança da Informação, Cibersegurança ou áreas correlatas;
  • Experiência prática na operação de ferramentas de segurança (SIEM, EDR, DLP, CASB, WAF, ZTNA, CTI);
  • Vivência em monitoramento de eventos, triagem de alertas e resposta a incidentes;
  • Conhecimento em frameworks e normas de mercado: OWASP, NIST CSF, MITRE ATT&CK, PCI DSS, CIS Controls, ISO 27.001 e 27.701;
  • Fundamentos de redes, protocolos, sistemas operacionais (Windows e Linux) e ambientes de nuvem (AWS e Azure);
  • Análise de logs, correlação de eventos e construção de regras de detecção;
  • Análise de indicadores de comprometimento (IoCs) e de ataque (IoAs), com uso de fontes de threat intelligence;
  • Automação de tarefas operacionais (scripting em Python, PowerShell, Bash ou similares) e integração via APIs;
  • Uso de IA Generativa aplicada a análises e processos de segurança;
  • Elaboração de playbooks, procedimentos operacionais, indicadores e relatórios técnicos;

O que pode te destacar:

  • Certificações serão um diferencial (Security+, CySA+, GCIH, GCIA, Blue Team Level, AZ-500, AWS Security ou equivalentes).

Benefícios de ser um Construtor(a) na #Juntos

Por aqui, acreditamos que cuidar das pessoas é tão importante quanto alcançar resultados. Por isso, oferecemos um pacote de benefícios pensado para apoiar sua saúde, bem-estar, desenvolvimento e qualidade de vida — dentro e fora do trabalho.

  • Participação nos lucros (PLR anual): reconhecemos resultados de forma justa e transparente;
  • Plano de saúde, odontológico e seguro de vida;
  • Zenklub: apoio emocional e saúde mental de forma acessível;
  • Wellhub: você escolhe onde e como manter o corpo em movimento;
  • Vale-refeição ou alimentação via Flash;
  • Auxílio Home Office;
  • Kit Ergonomia;
  • Auxílio-creche;
  • Licença-maternidade de 180 dias e parental de 20 dias (também para casais homoafetivos ou famílias por adoção/guarda judicial);
  • Descontos com parceiros como Conquer, ESPM, MBA USP,EBAC e ComSchool;
  • Programas internos e trilhas de aprendizagem;
  • Parceria com o SESC.

Outros benefícios que fazem a diferença

  • Day off de aniversário
  • Posher (para quem está em SP): serviços como massagem, manicure, lavanderia e muito mais com desconto exclusivo.

Inscreva-se e venha construir com a gente!
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search