Proteger os ativos de informação da empresa por meio do monitoramento contínuo, identificação e tratamento de vulnerabilidades, apoio à resposta a incidentes e implementação de controles de segurança em redes, sistemas e endpoints, garantindo a confidencialidade, integridade e disponibilidade dos serviços para matriz e filiais.
Atividades e Responsabilidades:
- Monitorar eventos de segurança em SIEM/EDR/antivírus, firewalls e proxies, realizando triagem e priorização de alertas (N1/N2) e acionando o analista sênior (N3) quando necessário.
- Apoiar o tratamento de incidentes (phishing, malware, acesso indevido, perda de dados), coletando evidências básicas (logs, prints, artefatos), executando contenção inicial sob orientação e registrando as ações no sistema de chamados.
- Executar rotinas de varredura e gestão de vulnerabilidades (internas/externas), consolidando resultados, abrindo demandas de correção com as áreas responsáveis e acompanhando prazos conforme criticidade.
- Aplicar e verificar controles básicos de hardening em estações e servidores (atualizações, políticas de senha, criptografia quando aplicável, remoção de softwares não autorizados), seguindo padrões e orientações do time de Segurança/TI.
- Administrar solicitações de acesso (IAM) de baixa e média complexidade: criação/remoção de usuários, grupos e permissões, concessão e revisão de acessos conforme políticas, suporte a VPN e autenticação, mantendo rastreabilidade e princípio do menor privilégio.
- Apoiar a administração de controles de perímetro (firewall/proxy): abertura controlada de acessos, liberações/bloqueios de URLs e portas, criação de regras sob aprovação, e verificação de conformidade das configurações.
- Operar controles de segurança de e-mail e navegação (antispam/antiphishing), analisando mensagens suspeitas, orientando usuários e aplicando bloqueios/quarentenas conforme procedimento.
- Acompanhar rotinas de backup e restauração sob a ótica de segurança (integridade, retenção e proteção contra ransomware), executando testes básicos de restauração e reportando inconformidades.
- Manter documentação e evidências (inventário de ativos sob gestão, procedimentos, relatórios de incidentes/vulnerabilidades), contribuindo com indicadores (ex.: volume de alertas, tempo de resposta, vulnerabilidades críticas tratadas).
- Apoiar auditorias e requisitos de conformidade (políticas internas, LGPD quando aplicável), bem como ações de conscientização (boas práticas, campanhas, comunicados) em conjunto com TI/RH.
Requisitos:
Graduação completa em Tecnologia da Informação ou áreas afins
Experiência comprovada na área de tecnologia focada infraestrutura e segurança da informação
Conhecimento Técnico:
- Fundamentos de segurança da informação (CIA, controles, classificação da informação e boas práticas
- Administração básica de firewalls/proxy e conceitos de segmentação e controle de acesso.
- Sistemas operacionais (Windows/Linux): gestão de usuários, permissões, serviços, atualizações e logs.
- Monitoramento e resposta inicial: análise de alertas, evidências e registro de incidentes (ITSM).
- Gestão de vulnerabilidades: varreduras, priorização (CVSS), abertura e acompanhamento de correções.
- IAM e diretórios (AD/Azure AD): criação, revisão e remoção de acessos com menor privilégio.
- Ferramentas de endpoint e e-mail (EDR/antivírus e antiphishing): políticas, quarentena e investigação básica.