VR

Analista Segurança Informação Sr

🌍 Remoto📍 Remoto
PUBLICIDADE

Descrição da Vaga

Estamos buscando Analista de Segurança da Informação Sênior para integrar o time da VR. Este profissional atuará como referência técnica, orientando a equipe na adoção de melhores práticas, padrões e controles de segurança. Será responsável por liderar tecnicamente projetos estratégicos, definir e revisar políticas e normas, conduzir avaliações de riscos e apoiar a evolução de processos e ferramentas de monitoramento de segurança.

Responsabilidades

  • Atuar como referência técnica em Segurança da Informação, orientando a equipe na adoção de melhores práticas, padrões e controles de segurança.
  • Liderar tecnicamente projetos estratégicos de Segurança da Informação, assegurando a implementação de soluções aderentes aos requisitos de negócio e às políticas corporativas.
  • Definir, revisar e manter políticas, normas, procedimentos e padrões de Segurança da Informação, garantindo conformidade com regulamentações e frameworks aplicáveis.
  • Conduzir avaliações de riscos de segurança da informação em projetos, processos, sistemas e fornecedores, propondo planos de tratamento e mitigação.
  • Avaliar arquiteturas de soluções, infraestrutura, aplicações e ambientes em nuvem, assegurando a adoção dos princípios de Security by Design e Zero Trust.
  • Definir requisitos técnicos de segurança para novos projetos, mudanças tecnológicas e iniciativas de transformação digital.
  • Coordenar tecnicamente a gestão de vulnerabilidades, definindo critérios de priorização, acompanhando planos de remediação e apoiando a redução da superfície de ataque.
  • Atuar como especialista técnico em incidentes de segurança de alta complexidade, apoiando atividades de investigação, contenção, erradicação, recuperação e análise de causa raiz.
  • Apoiar a evolução dos processos e ferramentas de monitoramento de segurança, SIEM, EDR/XDR, Threat Intelligence, Threat Hunting e automação de resposta a incidentes.
  • Participar da definição, homologação e evolução de soluções de segurança, como WAF, IAM, PAM, DLP, CASB, ZTNA, CNAPP, CSPM, SIEM e EDR.
  • Conduzir avaliações técnicas de fornecedores, produtos e serviços de segurança, participando de processos de seleção, provas de conceito (PoC) e homologações.
  • Apoiar auditorias internas e externas, processos de certificação e avaliações de conformidade, fornecendo evidências e orientações técnicas.
  • Garantir a conformidade com requisitos de Segurança da Informação relacionados à LGPD, PCI DSS, ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls e demais normativos aplicáveis.
  • Elaborar pareceres técnicos, recomendações de segurança e análises de impacto para novos projetos, tecnologias e iniciativas corporativas.
  • Desenvolver, acompanhar e reportar indicadores de desempenho (KPIs) e indicadores de risco (KRIs), propondo ações para melhoria contínua da maturidade em Segurança da Informação.
  • Identificar oportunidades de melhoria, inovação e automação dos processos de Segurança da Informação, promovendo ganhos de eficiência operacional.
  • Apoiar tecnicamente as áreas de Tecnologia e Negócio na implementação de controles de segurança e na mitigação de riscos cibernéticos.
  • Disseminar a cultura de Segurança da Informação por meio de treinamentos, workshops, orientações técnicas e ações de conscientização.
  • Atuar como mentor dos analistas de menor senioridade, promovendo o desenvolvimento técnico da equipe e apoiando a tomada de decisões.
  • Representar a área de Segurança da Informação em fóruns técnicos, comitês, reuniões estratégicas e projetos corporativos, atuando como referência técnica para a organização.
PUBLICIDADE

Requisitos

  • Ensino Superior completo em Ciência da Computação, Sistemas de Informação, Segurança da Informação, Engenharia da Computação, Engenharia de Software, Tecnologia da Informação ou áreas correlatas.
  • Experiência mínima de 4 anos em Segurança da Informação, Cyber Security ou áreas correlatas.
  • Vivência na elaboração e manutenção de políticas, normas, procedimentos e padrões de Segurança da Informação.
  • Experiência em gestão de riscos cibernéticos, análise de riscos tecnológicos e definição de planos de tratamento.
  • Experiência na condução de projetos de Segurança da Informação em ambientes corporativos de médio e grande porte.
  • Vivência na definição e avaliação de arquiteturas seguras para aplicações, infraestrutura e ambientes em nuvem.
  • Experiência em resposta a incidentes de segurança, análise forense e gestão de crises cibernéticas.
  • Vivência na implantação e administração de soluções como SIEM, EDR/XDR, WAF, IAM, PAM, DLP, CASB, ZTNA e proteção de APIs.
  • Experiência na avaliação técnica e homologação de fornecedores, produtos e serviços de Segurança da Informação.
  • Vivência em auditorias internas e externas, processos de certificação e atendimento a requisitos regulatórios.
  • Experiência na aplicação de frameworks e normas como ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls, PCI DSS e LGPD.
  • Experiência na definição e acompanhamento de indicadores (KPIs/KRIs) e métricas de Segurança da Informação.
  • Vivência na liderança técnica de projetos multidisciplinares e no apoio à tomada de decisões estratégicas.
  • Experiência na orientação técnica e desenvolvimento de profissionais de menor senioridade, atuando como referência técnica da equipe.
  • Conhecimento avançado em Segurança da Informação, Cyber Security e Gestão de Riscos.
  • Domínio dos frameworks e normas de mercado, como ISO/IEC 27001, ISO/IEC 27002, NIST Cybersecurity Framework, CIS Controls, PCI DSS, LGPD e COBIT.
  • Conhecimento avançado em arquitetura de segurança para ambientes on-premises, híbridos e multinuvem (Azure, AWS e Google Cloud).
  • Experiência na implementação e administração de soluções de IAM, PAM, MFA, SSO e gestão de identidades.
  • Conhecimento em tecnologias de proteção de redes, incluindo Firewalls NGFW, WAF, IDS/IPS, VPN, Secure Web Gateway e Network Segmentation.
  • Experiência em plataformas SIEM, SOAR, EDR/XDR, Threat Intelligence e Threat Hunting.
  • Conhecimento em Gestão de Vulnerabilidades, incluindo ferramentas de varredura, priorização baseada em risco e acompanhamento de remediações.
  • Experiência em resposta a incidentes, investigação de eventos de segurança e análise de indicadores de comprometimento (IoCs).
  • Conhecimento em criptografia, gestão de certificados digitais, PKI, gerenciamento de chaves (KMS/HSM) e proteção de dados.
  • Experiência na implementação de soluções de DLP, CASB, ZTNA, CNAPP, CSPM e proteção de cargas de trabalho em nuvem.
  • Conhecimento em protocolos de autenticação e autorização, como OAuth 2.0, OpenID Connect, SAML e LDAP/Active Directory.
  • Capacidade para elaborar análises de risco, pareceres técnicos, documentos normativos e especificações de requisitos de segurança.
  • Experiência na definição e acompanhamento de indicadores (KPIs e KRIs), dashboards executivos e métricas de maturidade em Segurança da Informação.
  • Conhecimento em arquitetura corporativa e princípios de Security by Design, Secure by Default e Zero Trust.
  • Habilidade para conduzir avaliações técnicas de fornecedores, homologações, provas de conceito (PoCs) e análises comparativas de soluções de segurança.
  • Capacidade de atuar na liderança técnica de projetos multidisciplinares, apoiando decisões estratégicas e promovendo a evolução contínua dos controles de Segurança da Informação.
  • Inglês técnico para leitura e interpretação de documentações, normas, relatórios de vulnerabilidades e publicações especializadas da área de Segurança da Informação.
  • Disponibilidade para atuar em projetos estratégicos, atividades críticas e atendimento a incidentes de segurança quando necessário.
  • Disponibilidade para participação em auditorias, avaliações regulatórias e atividades de resposta a incidentes fora do horário comercial, quando demandado.
  • Capacidade de elaboração e apresentação de relatórios executivos, indicadores e pareceres técnicos para diferentes níveis da organização.
  • Pós-graduação, MBA ou especialização em Segurança da Informação, Cyber Security, Gestão de Riscos, Governança de TI, Computação em Nuvem ou áreas afins.
  • Certificações profissionais em Segurança da Informação, especialmente: CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager), CCSP (Certified Cloud Security Professional), ISO/IEC 27001 Lead Implementer ou Lead Auditor, Microsoft Certified: Cybersecurity Architect Expert (SC-100), Microsoft Certified: Security Operations Analyst (SC-200), Microsoft Certified: Azure Security Engineer (AZ-500), AWS Certified Security – Specialty, Google Professional Cloud Security Engineer, CompTIA Security+, CEH (Certified Ethical Hacker), GIAC (GSEC, GCIA, GCIH ou equivalentes).
  • Conhecimento em automação de processos de segurança utilizando PowerShell, Python ou outras linguagens de script.
  • Conhecimento em metodologias de gestão de projetos e serviços, como ITIL, Agile, Scrum e Kanban.
  • Inglês técnico intermediário ou avançado para leitura e interpretação de documentações técnicas, normas, publicações especializadas e interação com fabricantes.

Benefícios

  • Vale Refeição
  • Vale Alimentação
  • Programa Evolui - Parceria com Unico Skill
  • Vale Cultura
  • Assistência Médica
  • Assistência Odontológica
  • Seguro de Vida
  • Convênio com farmácia
  • Programa de Participação de Resultados
  • Auxílio Home Office Mensal
  • Total Pass e/ou Wellhub
  • Parceria com a Zenklub
  • Auxílio Creche/Babá
  • Licenças Remunerada
VR

Sobre a Empresa

Mais vagas na VR →

Na VR, trabalhamos todos os dias para facilitar a vida de milhões de brasileiros, desenvolvendo soluções que conectam tecnologia, bem-estar e eficiência para trabalhadores e empresas.

Informações Adicionais

Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →

Você será redirecionado para o site da empresa

PUBLICIDADE