Job description
Olá!
Somos a BRB Seguros, há 33 anos cuidamos do que realmente importa: a segurança, os sonhos e a tranquilidade de milhares de brasileiros.Somos referência no mercado securitário, com soluções personalizadas que acompanham cada fase da vida dos nossos clientes — sempre ao lado das maiores seguradoras do país.
Acreditamos no poder da empatia, da diversidade e do respeito. Aqui, você tem voz, tem espaço e faz parte de uma cultura inclusiva e inspiradora.
Mais do que seguros, investimos no desenvolvimento do Distrito Federal, apoiando projetos culturais, sociais, esportivos e de entretenimento que impactam positivamente a vida dos brasilienses.
Sobre o nosso modelo de trabalho: Essa vaga faz parte do regime híbrido, disponível após 90 dias de trabalho. Nos primeiros três meses, todas as novas contratações atuam no modelo 100% presencial. Após esse período, o colaborador poderá será elegível para o modelo hibrido, de acordo com a avaliação da gestão direta.
Main responsibilities
- Monitorare analisar eventos e alertas de Segurança da Informação por meio de operaçõesde NOC/SOC, realizando triagem, correlação, investigação inicial eescalonamento de incidentes;
- Atuarna proteção de endpoints por meio do CrowdStrike, acompanhando alertas,detecções, vulnerabilidades, políticas e saúde dos agentes]
- Apoiara administração e o monitoramento dos controles de segurança de firewallFortinet, incluindo eventos, acessos, bloqueios, VPNs e políticas desegurança;
- Atuarnos recursos de segurança do Microsoft 365 E5, apoiando controlesdeidentidade, MFA, proteção de contas, e-mail, colaboração e prevençãocontra ameaças;
- Monitorare investigar eventos relacionados a phishing, malware, acessos suspeitos,comprometimento de contas e comportamentos anômalos;
- Apoiara operação do SOC, acompanhando alertas e eventos provenientes deendpoints, firewall, servidores, aplicações, identidade e ambientes emnuvem;
- Interagircom as equipes de NOC e SOC no acompanhamento de eventos que possam afetara disponibilidade, integridade ou segurança dos ambientes;
- Apoiara Gestão de Vulnerabilidades, acompanhando identificação, classificação,priorização, correção e validação das vulnerabilidades encontradas;
- Apoiara gestão de identidades e acessos (IAM), incluindo revisão de permissões,privilégios, contas administrativas e acessos de terceiros;
- Apoiarpráticas de desenvolvimento seguro por meio de SAST com SonarQube,acompanhando vulnerabilidades identificadas no código junto às equipes dedesenvolvimento;
- Participarda investigação e tratamento de incidentes de Segurança da Informação,apoiando a coleta de evidências, análise, contenção, remediação eacompanhamento das ações corretivas;
- Apoiara implementação, manutenção e evolução dos controles de Segurança daInformação relacionados à ISO/IEC 27001, contribuindo para o processo deadequação e certificação da companhia;
- Apoiaravaliações de riscos de Segurança da Informação, identificação devulnerabilidades e definição de ações para mitigação dos riscos;
- Apoiara elaboração, revisão e atualização de políticas, normas, procedimentos econtroles de Segurança da Informação;
- Acompanharindicadores, dashboards e relatórios de segurança, contribuindo paraidentificação de riscos e melhoria contínua dos controles;
- Apoiarcampanhas e ações de conscientização em Segurança da Informação, abordandophishing, engenharia social, proteção de credenciais e boas práticas.
Requirements and skills
- Ensinosuperior completo ou em andamento em Segurança da Informação, Redes deComputadores, Sistemas de Informação, Ciência da Computação, Engenharia daComputação ou áreas correlatas;
- Conhecimentos em Segurança da Informação, redes, sistemas operacionaisWindows/Linux e infraestrutura de TI;
- Conhecimentosem conceitos de SOC/NOC, SIEM, análise de logs, monitoramento e resposta aincidentes;
- Conhecimentosbásicos sobre EDR/antivírus corporativo, preferencialmente CrowdStrike;
- Conhecimentosem firewall, VPN, controle de acesso e segurança de redes,preferencialmente em soluções Fortinet;
- Conhecimentosno ecossistema de segurança Microsoft 365, incluindo Entra ID, MFA,proteção de identidade, e-mail e colaboração;
- Noçõesde gestão de identidades e acessos (IAM), privilégios e princípio do menorprivilégio;
- Conhecimentosbásicos em gestão de vulnerabilidades, classificação de riscos, correção eacompanhamento de vulnerabilidades;
- Noçõesde SAST e desenvolvimento seguro, preferencialmente com conhecimento emSonarQube;
- Conhecimentosbásicos sobre phishing, malware, engenharia social, comprometimento decredenciais e principais ameaças cibernéticas;
- Conhecimentosou interesse em ISO/IEC 27001, controles de Segurança da Informação,gestão de riscos, auditoria e organização de evidências;
- Noçõesde LGPD e princípios relacionados à proteção e privacidade de dados;
- Capacidadede realizar análise e troubleshooting, documentar ocorrências e seguirprocedimentos técnicos;
- Boacomunicação, organização, capacidade analítica e interesse em aprendizadocontínuo.