Oprofissional será responsável por atuar em conjunto com o time de CyberSecurity, apoiando as áreas de negócio, tecnologia e projetos nas decisõesrelacionadas à Segurança da Informação.
Entre asprincipais atividades estão:
- Realizar avaliações de segurança de projetos e novasiniciativas;
- Avaliar mudanças, novas tecnologias e implementação de novassoluções;
- Realizar revisões de arquitetura, identificando riscos erecomendando controles de segurança;
- Definir e revisar padrões de Arquitetura de Segurança;
- Apoiar projetos relacionados à infraestrutura e segurança deambientes tecnológicos;
- Avaliar aspectos de Segurança de Aplicações – ApplicationSecurity;
- Avaliar arquiteturas e controles relacionados a Redes eSegurança de Redes;
- Apoiar definições e revisões relacionadas a IAM – Identity andAccess Management;
- Realizar avaliações de segurança de ambientes Cloud;
- Apoiar processos de Cloud Security e definição de controlespara ambientes em nuvem;
- Participar dos processos de Gestão de Vulnerabilidades;
- Realizar e apoiar Análises de Risco de Segurança da Informação;
- Avaliar impactos de segurança decorrentes de alterações emaplicações, infraestrutura e arquitetura;
- Propor recomendações de segurança para redução e mitigação deriscos;
- Apoiar tecnicamente os times de infraestrutura, desenvolvimento,arquitetura, Cyber Security e projetos;
- Participar de fóruns técnicos para avaliação e aprovação de novassoluções.
Requisitos
- Arquitetura de Segurança da Informação;
- Segurança de Aplicações;
- Gestão de Vulnerabilidades;
- Análise e Gestão de Riscos;
- Avaliação de segurança de projetos;
- Threat Modeling e análise de riscos arquiteturais;
- Controles e padrões de Segurança da Informação;
- SAP e SAP Security , incluindo conceitosrelacionados a acessos, autorizações, segregação de funções e segurança doambiente SAP;
- Frameworks, normas e boas práticas de Segurança da Informação,principalmente ISO/IEC 27001.
- Experiência em ambientes corporativos de médio ou grande porte;
- Capacidade de analisar soluções de forma abrangente, considerandoaplicações, infraestrutura, redes, identidades e cloud;
- Visão de arquitetura e capacidade de identificar riscos ainda nasetapas de desenho de uma solução;
- Capacidade de propor alternativas técnicas e controlescompensatórios;
- Facilidade para interação com áreas técnicas, arquitetura, CyberSecurity, projetos e áreas de negócio;
- Boa capacidade de comunicação e documentação técnica;
- Perfil consultivo, analítico e orientado à mitigação de riscos.
- Diferenciais
- Experiência com ambientes SAP de grande porte;
- Experiência com SAP Security, GRC e IAM;
- Certificações relacionadas a Segurança da Informação, Cloud ouCyber Security;
- Conhecimento de frameworks como NIST Cybersecurity Framework,CIS Controls e ISO/IEC 27001;
- Experiência com processos de Security by Design;
- Experiência em projetos de transformação digital, Cloud e ambienteshíbridos.
Sobre o Grupo Blend IT
Somos o Grupo Blend ITAtuamos com excelência no suporte e implementação de soluções para as plataformas SAP, Mastersaf, Microsoft e Mobile. Contamos com uma equipe altamente qualificada de consultores de TI, desenvolvedores de software e engenheiros de sistemas, especializados na entrega de projetos estratégicos para nossos clientes no Brasil.Faz parte da nossa trajetória a Kron Digital, empresa do grupo dedicada à criação e desenvolvimento de Soluções Digitais inovadoras. Nosso time é dinâmico, apaixonado por tecnologia e composto por profissionais altamente capacitados, prontos para impulsionar processos e projetos por meio de abordagens criativas e direcionadas.Mais do que tecnologia e qualidade, somos movidos pela paixão em entregar resultados transformadores.Venha fazer parte do Grupo Blend IT!