PUBLICIDADE
Descrição da Vaga
Estamos buscando Analista de Segurança da Informação Sênior para integrar o time da VR. Este profissional atuará como referência técnica, orientando a equipe na adoção de melhores práticas, padrões e controles de segurança. Será responsável por liderar tecnicamente projetos estratégicos, definir e revisar políticas e normas, conduzir avaliações de riscos e apoiar a evolução de processos e ferramentas de monitoramento de segurança.
Responsabilidades
- Atuar como referência técnica em Segurança da Informação, orientando a equipe na adoção de melhores práticas, padrões e controles de segurança.
- Liderar tecnicamente projetos estratégicos de Segurança da Informação, assegurando a implementação de soluções aderentes aos requisitos de negócio e às políticas corporativas.
- Definir, revisar e manter políticas, normas, procedimentos e padrões de Segurança da Informação, garantindo conformidade com regulamentações e frameworks aplicáveis.
- Conduzir avaliações de riscos de segurança da informação em projetos, processos, sistemas e fornecedores, propondo planos de tratamento e mitigação.
- Avaliar arquiteturas de soluções, infraestrutura, aplicações e ambientes em nuvem, assegurando a adoção dos princípios de Security by Design e Zero Trust.
- Definir requisitos técnicos de segurança para novos projetos, mudanças tecnológicas e iniciativas de transformação digital.
- Coordenar tecnicamente a gestão de vulnerabilidades, definindo critérios de priorização, acompanhando planos de remediação e apoiando a redução da superfície de ataque.
- Atuar como especialista técnico em incidentes de segurança de alta complexidade, apoiando atividades de investigação, contenção, erradicação, recuperação e análise de causa raiz.
- Apoiar a evolução dos processos e ferramentas de monitoramento de segurança, SIEM, EDR/XDR, Threat Intelligence, Threat Hunting e automação de resposta a incidentes.
- Participar da definição, homologação e evolução de soluções de segurança, como WAF, IAM, PAM, DLP, CASB, ZTNA, CNAPP, CSPM, SIEM e EDR.
- Conduzir avaliações técnicas de fornecedores, produtos e serviços de segurança, participando de processos de seleção, provas de conceito (PoC) e homologações.
- Apoiar auditorias internas e externas, processos de certificação e avaliações de conformidade, fornecendo evidências e orientações técnicas.
- Garantir a conformidade com requisitos de Segurança da Informação relacionados à LGPD, PCI DSS, ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls e demais normativos aplicáveis.
- Elaborar pareceres técnicos, recomendações de segurança e análises de impacto para novos projetos, tecnologias e iniciativas corporativas.
- Desenvolver, acompanhar e reportar indicadores de desempenho (KPIs) e indicadores de risco (KRIs), propondo ações para melhoria contínua da maturidade em Segurança da Informação.
- Identificar oportunidades de melhoria, inovação e automação dos processos de Segurança da Informação, promovendo ganhos de eficiência operacional.
- Apoiar tecnicamente as áreas de Tecnologia e Negócio na implementação de controles de segurança e na mitigação de riscos cibernéticos.
- Disseminar a cultura de Segurança da Informação por meio de treinamentos, workshops, orientações técnicas e ações de conscientização.
- Atuar como mentor dos analistas de menor senioridade, promovendo o desenvolvimento técnico da equipe e apoiando a tomada de decisões.
- Representar a área de Segurança da Informação em fóruns técnicos, comitês, reuniões estratégicas e projetos corporativos, atuando como referência técnica para a organização.
PUBLICIDADE
Requisitos
- ✓Ensino Superior completo em Ciência da Computação, Sistemas de Informação, Segurança da Informação, Engenharia da Computação, Engenharia de Software, Tecnologia da Informação ou áreas correlatas.
- ✓Experiência mínima de 4 anos em Segurança da Informação, Cyber Security ou áreas correlatas.
- ✓Vivência na elaboração e manutenção de políticas, normas, procedimentos e padrões de Segurança da Informação.
- ✓Experiência em gestão de riscos cibernéticos, análise de riscos tecnológicos e definição de planos de tratamento.
- ✓Experiência na condução de projetos de Segurança da Informação em ambientes corporativos de médio e grande porte.
- ✓Vivência na definição e avaliação de arquiteturas seguras para aplicações, infraestrutura e ambientes em nuvem.
- ✓Experiência em resposta a incidentes de segurança, análise forense e gestão de crises cibernéticas.
- ✓Vivência na implantação e administração de soluções como SIEM, EDR/XDR, WAF, IAM, PAM, DLP, CASB, ZTNA e proteção de APIs.
- ✓Experiência na avaliação técnica e homologação de fornecedores, produtos e serviços de Segurança da Informação.
- ✓Vivência em auditorias internas e externas, processos de certificação e atendimento a requisitos regulatórios.
- ✓Experiência na aplicação de frameworks e normas como ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS e LGPD.
- ✓Experiência na definição e acompanhamento de indicadores (KPIs/KRIs) e métricas de Segurança da Informação.
- ✓Vivência na liderança técnica de projetos multidisciplinares e no apoio à tomada de decisões estratégicas.
- ✓Experiência na orientação técnica e desenvolvimento de profissionais de menor senioridade, atuando como referência técnica da equipe.
- ✓Conhecimento avançado em Segurança da Informação, Cyber Security e Gestão de Riscos.
- ✓Domínio dos frameworks e normas de mercado, como ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, CIS Controls, PCI DSS, LGPD e COBIT.
- ✓Conhecimento avançado em arquitetura de segurança para ambientes on-premises, híbridos e multinuvem (Azure, AWS e Google Cloud).
- ✓Experiência na implementação e administração de soluções de IAM, PAM, MFA, SSO e gestão de identidades.
- ✓Conhecimento em tecnologias de proteção de redes, incluindo Firewalls NGFW, WAF, IDS/IPS, VPN, Secure Web Gateway e Network Segmentation.
- ✓Experiência em plataformas SIEM, SOAR, EDR/XDR, Threat Intelligence e Threat Hunting.
- ✓Conhecimento em Gestão de Vulnerabilidades, incluindo ferramentas de varredura, priorização baseada em risco e acompanhamento de remediações.
- ✓Experiência em resposta a incidentes, investigação de eventos de segurança e análise de indicadores de comprometimento (IoCs).
- ✓Conhecimento em criptografia, gestão de certificados digitais, PKI, gerenciamento de chaves (KMS/HSM) e proteção de dados.
- ✓Experiência na implementação de soluções de DLP, CASB, ZTNA, CNAPP, CSPM e proteção de cargas de trabalho em nuvem.
- ✓Conhecimento em protocolos de autenticação e autorização, como OAuth 2.0, OpenID Connect, SAML e LDAP/Active Directory.
- ✓Capacidade para elaborar análises de risco, pareceres técnicos, documentos normativos e especificações de requisitos de segurança.
- ✓Experiência na definição e acompanhamento de indicadores (KPIs e KRIs), dashboards executivos e métricas de maturidade em Segurança da Informação.
- ✓Conhecimento em arquitetura corporativa e princípios de Security by Design, Secure by Default e Zero Trust.
- ✓Habilidade para conduzir avaliações técnicas de fornecedores, homologações, provas de conceito (PoCs) e análises comparativas de soluções de segurança.
- ✓Capacidade de atuar na liderança técnica de projetos multidisciplinares, apoiando decisões estratégicas e promovendo a evolução contínua dos controles de Segurança da Informação.
- ✓Inglês técnico para leitura e interpretação de documentações, normas, relatórios de vulnerabilidades e publicações especializadas da área de Segurança da Informação.
- ✓Disponibilidade para atuar em projetos estratégicos, atividades críticas e atendimento a incidentes de segurança quando necessário.
- ✓Disponibilidade para participação em auditorias, avaliações regulatórias e atividades de resposta a incidentes fora do horário comercial, quando demandado.
- ✓Capacidade de elaboração e apresentação de relatórios executivos, indicadores e pareceres técnicos para diferentes níveis da organização.
- •Pós-graduação, MBA ou especialização em Segurança da Informação, Cyber Security, Gestão de Riscos, Governança de TI, Computação em Nuvem ou áreas afins.
- •Certificações profissionais em Segurança da Informação, especialmente: CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager), CCSP (Certified Cloud Security Professional), ISO/IEC 27001 Lead Implementer ou Lead Auditor, Microsoft Certified: Cybersecurity Architect Expert (SC-100), Microsoft Certified: Security Operations Analyst (SC-200), Microsoft Certified: Azure Security Engineer (AZ-500), AWS Certified Security – Specialty, Google Professional Cloud Security Engineer, CompTIA Security+, CEH (Certified Ethical Hacker), GIAC (GSEC, GCIA, GCIH ou equivalentes).
- •Conhecimento em automação de processos de segurança utilizando PowerShell, Python ou outras linguagens de script.
- •Conhecimento em metodologias de gestão de projetos e serviços, como ITIL, Agile, Scrum e Kanban.
- •Inglês técnico intermediário ou avançado para leitura e interpretação de documentações técnicas, normas, publicações especializadas e interação com fabricantes.
Benefícios
- ✓Vale Refeição
- ✓Vale Alimentação
- ✓Programa Evolui - Parceria com Unico Skill
- ✓Vale Cultura
- ✓Assistência Médica
- ✓Assistência Odontológica
- ✓Seguro de Vida
- ✓Convênio com farmácia
- ✓Programa de Participação de Resultados
- ✓Auxílio Home Office Mensal
- ✓Total Pass e/ou Wellhub
- ✓Parceria com a Zenklub
- ✓Auxílio Creche/Babá
- ✓Licenças Remunerada
Categorias
Sobre a Empresa
Mais vagas na VR →Na VR, trabalhamos todos os dias para facilitar a vida de milhões de brasileiros, desenvolvendo soluções que conectam tecnologia, bem-estar e eficiência para trabalhadores e empresas.
Informações Adicionais
Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →
Você será redirecionado para o site da empresa
Vagas Relacionadas
PUBLICIDADE