No mercado da saúde há mais de 30 anos, somos uma operadora de saúde líder em nosso segmento. Como parte da Bupa, um dos maiores grupos de saúde do planeta e presente em mais de 190 países, oferecemos as melhores experiências de saúde de dentro para fora, sempre guiados(as) pelo propósito de ajudar as pessoas a viverem vidas mais longas, saudáveis, felizes e criando um mundo melhor. Este propósito começa dentro de casa, com a construção de um ambiente acolhedor, inclusivo, diverso, respeitoso, em todas as pessoas são incentivadas a serem quem elas são.
Você também acredita e compartilha destes valores? Te convidamos, então, a vir para o Lado Plus da Saúde! Alguns números interessantes para te ajudar nesta decisão:
- No mundo, cuidamos de mais de 38 milhões de vidas, atendemos cerca de 28 milhões de clientes, e temos mais de 84 mil colaboradores(as)
- Como grupo, também globalmente, já atendemos mais de 19,2 milhões de pessoas em nossas clínicas de medicina, odontologia e hospitais
- Estamos sempre alinhados às leis e regulamentações do setor, sempre atuando com as melhores práticas de privacidade de dados, ética, transparência e segurança do(a) paciente
- Temos um NPS (Net Promoter Score – metodologia de satisfação) considerado excelente
Como #CPLover, você vai:
- Atuar na validação e garantia de que os requisitos, controles e processos locais estejam em conformidade com as políticas e padrões de Segurança da Informação definidos pela BUPA, bem como orientar a área de TI, áreas de negócio, terceiros e parceiros quanto à adoção e aplicação das melhores práticas de segurança nos serviços, aplicações, plataformas e tecnologias disponibilizados aos clientes internos e externos.
- Avaliar e assegurar que os processos da companhia estejam em conformidade com as políticas corporativas de Segurança da Informação definidas pela Bupa, bem como com os requisitos legais e regulatórios nacionais aplicáveis.
- Acompanhar a evolução dos frameworks, padrões e boas práticas de mercado, incluindo NIST, ISO 27001, CIS Controls, OWASP e outros referenciais de segurança aplicáveis.
- Atuar como referência técnica em Segurança de Redes, apoiando a administração, revisão e melhoria contínua de controles de segurança em firewalls, equipamentos de rede, segmentação, hardening e arquiteturas seguras.
- Conduzir operações de WAF, sendo responsável pela implementação e evolução dos controles de Web Application Firewall (WAF), assegurando a proteção de aplicações corporativas e APIs expostas à internet.
- Conduzir análises técnicas de segurança para novos serviços, aplicações e integrações, antecipando controles obrigatórios de Segurança, identificando riscos e propondo medidas de mitigação.
- Atuar como integrante do CSIRT (Computer Security Incident Response Team), liderando ou apoiando atividades de resposta a incidentes cibernéticos, incluindo coordenação de salas de guerra (war rooms), análises técnicas, contenção, erradicação, recuperação e lições aprendidas.
- Apoiar a investigação de incidentes e violações de segurança, realizando análises de impacto, causa raiz e recomendações de melhoria dos controles preventivos e detectivos.
- Acompanhar eventos de segurança, indicadores de ameaças e atividades de inteligência cibernética, contribuindo para a proteção dos ativos corporativos.
- Atuar nos processos de gestão de vulnerabilidades, incluindo identificação, priorização, análise de risco e acompanhamento dos planos de remediação.
- Avaliar e promover a evolução da maturidade dos requisitos técnicos de Segurança de APIs, alinhados às melhores práticas de mercado, incluindo autenticação, autorização, proteção contra abusos, gestão de segredos, criptografia e monitoramento.
- Participar da avaliação técnica, provas de conceito (PoC) e provas de valor (PoV) de ferramentas e soluções de Segurança da Informação, apoiando processos de seleção, aquisição e adoção de novas tecnologias.
Interagir com fornecedores, parceiros e fabricantes de segurança, realizando avaliações técnicas, absorvendo conhecimentos especializados e acompanhando tendências de mercado.
- Comunicar riscos, vulnerabilidades e recomendações de segurança para áreas técnicas e de negócio, promovendo uma cultura de segurança organizacional.
- Apoiar a implementação de programas, projetos e iniciativas estratégicas de Segurança da Informação e Cibersegurança.
- Praticar e disseminar a missão, visão e valores da organização, bem como as responsabilidades individuais relacionadas à segurança da informação.
Para isso, você precisa:
- Ensino Superior Completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
- Experiência na administração, configuração e sustentação de controles de segurança, incluindo Firewalls, IDS/IPS, WAF, NAC, DLP, SIEM, EDR/XDR e soluções de segurança.
- Experiência na definição, implementação e gestão de políticas e regras de Web Application Firewall (WAF) para proteção de aplicações e APIs.
- Experiência em processos de Resposta a Incidentes Cibernéticos (CSIRT), incluindo investigação, análise de causa raiz, coordenação de salas de guerra (war rooms), contenção, erradicação e recuperação de incidentes.
- Conhecimento em Segurança de APIs, incluindo autenticação, autorização, gerenciamento de segredos, certificados digitais, proteção contra ataques do OWASP API Top 10 e ferramentas de API Gateway.
- Conhecimento em Segurança de Redes, incluindo segmentação de rede, hardening de dispositivos, VPNs, proxy, DNS, balanceadores e equipamentos de infraestrutura de rede.
Jornada de trabalho e carga horária:
- Sua jornada de trabalho será de segunda a sexta-feira, das 09h ás 18h, com escala hibrida, 2x por semana em Alphaville - Barueri.