Selecione a frequência (em dias) de recebimento de alertas:
Nós acreditamos que a energia que você dedica à sua carreira merece retorno.
Por isso, reconhecemos a dedicação das nossas pessoas e estamos sempre em busca de quem deseja fazer a diferença e construir uma trajetória próspera e segura.
Na CPFL, você encontra um ambiente sólido para crescer com confiança, com segurança para evoluir e espaço para construir um futuro com propósito.
Analista Segurança Informação Pl
Modelo de trabalho:
Híbrido (atuação remota com presença física 1x ao mês)
Empresa:
CPFL Paulista - Uma empresa do Grupo CPFL Energia
- Necessário ensino superior completo;
- Desejável inglês intermediário;
- Necessário ensino superior completo em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.
- Desejável inglês intermediário.
- Experiência prévia com testes de invasão (Pentest) em aplicações web, APIs, aplicações mobile, infraestrutura interna, ambientes cloud e redes corporativas.
- Experiência em identificação, exploração, validação e classificação de vulnerabilidades, elaboração de relatórios técnicos e executivos e suporte às áreas técnicas na remediação de vulnerabilidades.
- Conhecimento em Cyber Threat Intelligence (CTI), coleta e análise de Indicadores de Comprometimento (IoCs), atividades de Red Team e avaliação de ambientes em nuvem.
- Conhecimento dos frameworks e metodologias OWASP Testing Guide, PTES (Penetration Testing Execution Standard), MITRE ATT&CK, NIST Cybersecurity Framework, CWE e CVSS.
- Certificações como CEH (Certified Ethical Hacker), Security+, OSCP e CISSP serão consideradas diferenciais;
- Disponibilidade para atuar de forma presencial em Campinas, SP
O seu dia a dia:
- Planejar, executar e documentar testes de invasão (Pentest) em aplicações web, APIs, aplicações mobile, infraestrutura interna, ambientes cloud e ativos expostos à internet.
- Realizar avaliações de segurança nos formatos Black Box, Gray Box e White Box, identificando vulnerabilidades e riscos de segurança.
- Executar atividades de Red Team com foco na validação da efetividade dos controles de segurança implementados pela organização.
- Identificar, explorar, validar e classificar vulnerabilidades de acordo com sua criticidade, impacto ao negócio e potencial de exploração.
- Conduzir análises de Cyber Threat Intelligence (CTI), monitorando campanhas maliciosas, grupos de ameaças, vulnerabilidades exploradas, malwares e tendências do cenário cibernético.
- Coletar, enriquecer, correlacionar e analisar Indicadores de Comprometimento (IoCs) para apoio às estratégias de proteção e resposta a incidentes.
- Elaborar relatórios técnicos e executivos contendo evidências, riscos identificados, análises de impacto e recomendações para mitigação das vulnerabilidades encontradas.
- Apoiar equipes de Infraestrutura, Desenvolvimento, DevOps e Cloud na definição e implementação de ações corretivas e melhorias de segurança.
- Participar de exercícios cibernéticos, simulações de ataque e iniciativas conjuntas com o SOC e equipes de Resposta a Incidentes.
- Conduzir pesquisas, benchmarkings e avaliações sobre novas técnicas de ataque, TTPs (Táticas, Técnicas e Procedimentos), ferramentas e tendências do cenário de ameaças cibernéticas.
- Planejar e acompanhar iniciativas e projetos relacionados à evolução da segurança ofensiva, garantindo alinhamento de escopo, prazos, riscos e qualidade das entregas.
- Contribuir para a evolução das metodologias de Pentest, processos de segurança ofensiva, padrões técnicos e boas práticas de Segurança da Informação.
- Realizar validações e retestes após a implementação das correções, assegurando a efetiva mitigação das vulnerabilidades identificadas.
- Promover a disseminação de conhecimento, boas práticas e conscientização em Segurança da Informação junto às equipes internas e stakeholders envolvidos.
O que oferecemos:
- Vale Refeição;
- Vale Alimentação;
- Assistência Médica;
- Assistência Odontológica;
- Licença maternidade 6 meses e paternidade 20 dias
- Auxílio creche (conforme regras de elegibilidade);
- Wellhub;
- Programa Fale Comigo (assessoria gratuita e sigilosa via telefone para auxílio psicológico, jurídico, financeiro, social).
Conheça um pouco sobre nós:
Nós atuamos no segmento de energia elétrica do Brasil e temos uma história sólida, desde 1912, de contribuição para o desenvolvimento das cidades e estados que atendemos por meio de soluções em geração, transmissão, distribuição, comercialização de energia e prestação de serviços.
Desde 2017, o Grupo faz parte da State Grid, maior empresa de energia elétrica do mundo, fortalecendo a nossa estratégia de crescimento e o protagonismo no setor elétrico brasileiro.
Através das nossas distribuidoras levamos energia para mais de 10 milhões de endereços, o que corresponde a mais de 22 milhões de pessoas atendidas com a eficiência da nossa rede de atendimento.
Acreditamos que equipes plurais e um ambiente inclusivo para todas as pessoas são fundamentais para a sustentabilidade de organizações inovadoras e com foco em clientes, por isso, valorizamos a pluralidade e orientamos nossas ações para garantir uma cultura inclusiva e oportunidades a todas as pessoas.