Back to search
Lobo de Rizzo Gupy · Posted today

Pessoa Analista de Segurança da Informação Sênior

São Paulo Full-time

on site Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Somos um escritório de advocacia integrado por pessoas que fazem o setor evoluir, repensam soluções e valorizam a diversidade de pensamentos, desenvolvendo novos pontos de vista. Nossas equipes estão constantemente envolvidas em casos estratégicos de organizações líderes dos mais diversos setores, a partir de uma abordagem única, para cada desafio apresentado. Buscamos uma pessoa Analista de Segurança da Informação Sênior para atuar como referência técnica em iniciativas de prevenção, detecção, análise e resposta a ameaças cibernéticas, contribuindo para a proteção dos ativos tecnológicos, dados, aplicações e serviços do escritório. A pessoa profissional terá atuação estratégica e hands-on em Segurança da Informação, apoiando operações defensivas e ofensivas e participando de projetos de tecnologia, avaliação de riscos, evolução de controles, gestão de vulnerabilidades, governança, conformidade e melhoria contínua da postura de segurança.

Responsabilidades e atribuições

Atuar como referência técnica em Segurança da Informação, apoiando atividades de nível N2/N3 e conduzindo análises complexas relacionadas a incidentes, ameaças, vulnerabilidades e riscos cibernéticos; Monitorar, investigar e tratar eventos e alertas de segurança provenientes de SIEM, EDR/XDR, DLP, firewalls, WAF, IDS/IPS e demais plataformas de segurança; Liderar investigações de incidentes cibernéticos de ponta a ponta, incluindo triagem, classificação, análise de causa raiz, contenção, resposta, documentação e recomendações de melhoria; Executar atividades proativas de Threat Hunting e Cyber Threat Intelligence, incluindo análise de indicadores de comprometimento (IOC) e identificação de comportamentos suspeitos; Criar, revisar e aprimorar playbooks, casos de uso, regras de correlação, procedimentos operacionais e fluxos de resposta a incidentes; Apoiar a gestão de vulnerabilidades, incluindo análise de riscos técnicos, recomendações de hardening, definição de baselines de segurança, aplicação de CIS Benchmarks e priorização de correções; Participar de projetos de tecnologia como referência em Segurança da Informação, avaliando riscos, ameaças, requisitos e controles para ambientes on-premises, cloud, aplicações, integrações e soluções de inteligência artificial; Contribuir para o desenho de arquiteturas e soluções seguras, considerando requisitos de confidencialidade, integridade, disponibilidade, privacidade e conformidade; Apoiar iniciativas de GRC em Segurança da Informação, auditorias, avaliações de fornecedores, análises de soluções e acompanhamento de planos de ação; Desenvolver scripts, automações e melhorias operacionais para reduzir o tempo de resposta, apoiar análises técnicas e aumentar a eficiência dos processos de segurança; Produzir relatórios técnicos e executivos, comunicando riscos, incidentes, indicadores, recomendações e a evolução da postura de segurança de forma clara e objetiva; Acompanhar fornecedores e parceiros de Segurança da Informação, contribuindo para a qualidade das entregas, a aderência contratual e a evolução dos serviços prestados.

Requisitos e qualificações

Necessário:Graduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;

Experiência sólida em Segurança da Informação, com atuação em ambientes corporativos complexos;

Vivência em operações de segurança, monitoramento de eventos e resposta a incidentes;

Conhecimento avançado em SIEM, EDR/XDR, firewalls, IDS/IPS, WAF, DLP e ferramentas de gestão de vulnerabilidades;

Experiência com segurança em nuvem, preferencialmente AWS, Azure, GCP ou OCI;

Conhecimento de redes, sistemas operacionais e protocolos, incluindo Windows, Linux, TCP/IP, DNS, HTTP/HTTPS e SMTP;

Conhecimento em controles de segurança, segmentação de rede, hardening, baselines, gestão de vulnerabilidades e frameworks de segurança;

Experiência com frameworks, normas e boas práticas, como CIS Controls, NIST CSF 2.0, NIST RMF, OWASP Top 10, MITRE ATT&CK, ISO 27001, COBIT, ITSM e LGPD;

Conhecimento em Microsoft 365 Security and Compliance, Microsoft Purview, DLP, rotulagem e classificação da informação, Exchange Online e Microsoft Intune;

Conhecimento em linguagens e ferramentas de automação, como Python, PowerShell, Bash e SQL básico;

Capacidade de produzir documentação técnica, relatórios executivos e recomendações de segurança com clareza, objetividade e visão de risco.

Diferenciais:Conhecimento em análise de malware, engenharia reversa, pentest, offensive security e defensive security;

Certificações profissionais relacionadas à área de Segurança da Informação.

Experiência desejadaExperiência de 3 a 5 anos em Segurança da Informação;

Experiência em ambientes corporativos com operações de segurança, monitoramento e gestão de incidentes;

Experiência prática em análise de logs, investigação de eventos de segurança e tratamento de alertas;

Vivência com ferramentas como CrowdStrike, SentinelOne, Microsoft Defender, Proofpoint ou soluções equivalentes.

Informações adicionais

Benefícios

PPR;

Assistência médica;

Assistência odontológica;

VA/VR flexível;

Seguro de Vida;

Wellhub;

Zenklub;

Vale Transporte.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search