Descrição
Você será responsável por apoiar a operação dos processos de conformidade e segurança da informação da HSystem, contribuindo para a cadência, a rastreabilidade e a organização das evidências de controle. No dia a dia, atuará na coleta e validação de evidências, no acompanhamento do calendário de obrigações recorrentes e no apoio à cobrança de prazos junto ao time, sempre sob a orientação de uma liderança sênior que responde pelas decisões de compliance. Sua missão será ajudar a fechar lacunas de governança, contribuindo para que cada achado de segurança tenha produto, dono e prazo definidos, e para que o processo fique bem documentado e organizado. Essa é uma oportunidade para se desenvolver na área de segurança da informação e governança, aprendendo na prática como funciona uma operação de auditoria, ao mesmo tempo em que apoia a operação de observabilidade e segurança de infraestrutura.
Descrição
Você será responsável por apoiar a operação dos processos de conformidade e segurança da informação da HSystem, contribuindo para a cadência, a rastreabilidade e a organização das evidências de controle. No dia a dia, atuará na coleta e validação de evidências, no acompanhamento do calendário de obrigações recorrentes e no apoio à cobrança de prazos junto ao time, sempre sob a orientação de uma liderança sênior que responde pelas decisões de compliance. Sua missão será ajudar a fechar lacunas de governança, contribuindo para que cada achado de segurança tenha produto, dono e prazo definidos, e para que o processo fique bem documentado e organizado. Essa é uma oportunidade para se desenvolver na área de segurança da informação e governança, aprendendo na prática como funciona uma operação de auditoria, ao mesmo tempo em que apoia a operação de observabilidade e segurança de infraestrutura.
Responsabilidades e atribuições
- Apoiar a manutenção do inventário de controles PCI, registrando qual controle, qual sistema, qual evidência, quem produz e com que periodicidade
- Coletar, validar e arquivar evidências em repositório único, versionado e auditável, contribuindo para a organização e a rastreabilidade
- Auxiliar na gestão do calendário de obrigações e no acompanhamento de prazos, como scans ASV trimestrais, pentest, revisão de políticas, revisões de acesso e de regras de firewall e treinamentos de segurança
- Apoiar a preparação dos pacotes de evidência para o QSA e as respostas às solicitações da auditoria, sempre com validação da coordenação antes do envio
- Acompanhar o ciclo do SAQ D por parceiro, auxiliando no controle de pendências externas e sinalizando quando não houver resposta
- Apoiar o ritual recorrente de acompanhamento de compliance, ajudando a registrar produto, dono e prazo de cada achado de segurança na ferramenta de gestão
- Sinalizar à coordenação o que passa do prazo, com fato e data, sem esperar pela reunião seguinte
- Apoiar a operação de Elastic Cloud e Kibana para trilhas de auditoria, incluindo coleta, buscas e painéis, e auxiliar na construção e manutenção de painéis em Grafana
- Apoiar a configuração de alertas de eventos de segurança e contribuir com revisões de acesso, hardening de configuração e gestão de vulnerabilidades no dia a dia
- Ajudar a manter políticas, procedimentos e registros de aprovação atualizados e localizáveis, contribuindo para que o processo não dependa de uma única pessoa
Requisitos e qualificações
- Conhecimento ou vivência inicial em infraestrutura, segurança da informação, compliance de TI ou operação de auditoria
- Noções da estrutura do PCI DSS, como os 12 requisitos, a diferença entre ROC e SAQ e o papel do QSA, com disposição para aprofundar o entendimento da norma (não é exigida experiência de certificação)
- Familiaridade ou interesse em aprender Elastic Cloud e Kibana, incluindo busca, filtros e construção de painéis
- Familiaridade ou interesse em construção de painéis em Grafana
- Fundamentos de segurança da informação, como gestão de identidade e acesso, criptografia e noções de segmentação de rede e gestão de vulnerabilidades
- Conhecimento de Linux e linha de comando em nível operacional
- Boa capacidade de organização e disciplina para acompanhar agendas e prazos, com disposição para cobrar pendências de forma respeitosa e sem gerar atrito (o ponto mais importante da vaga)
- Escrita clara em português
- Perfil persistente e organizado, com rigor em prazos e registros e disposição para pedir ajuda e escalar cedo em vez de improvisar
- Conhecimento de programação para automação (Python ou Bash), noções de AWS (IAM, CloudTrail, Config, Security Hub, GuardDuty), leitura de Terraform, contato com outros frameworks (ISO 27001, SOC 2 ou LGPD), familiaridade com BusinessMap ou certificações de entrada em segurança (Security+, ISO 27001 Foundation, PCIP) serão consideradas diferenciais
Benefícios
- Cartão Flex Swile: R$ 52,80 por dia útil (cerca de R$ 1.160/mês), mantido nas férias e sem desconto em folha. Cartão flexível com duas carteiras: a de Alimentação/Refeição, para supermercado, restaurantes, padarias e delivery, e a Multibenefícios, que amplia o uso para outras categorias do dia a dia. Você distribui o saldo da forma que fizer mais sentido para a sua rotina
- Vale Transporte ou Vale Combustível: por dia útil, sem desconto em folha
- Plano de Saúde Unimed: mensalidade 100% custeada pela empresa, que ainda cobre 70% da coparticipação no uso (você arca com apenas 30%)
- Plano Odontológico Uniodonto: mensalidade 100% custeada pela empresa e sem coparticipação no uso
- Wellhub: acesso a academias e apps de bem-estar, sem desconto em folha
- Carteirinha do Sesc: lazer, cultura, saúde e mais
- Ginástica laboral: 2x por semana
- Yoga e meditação: 1x por semana
- Day Off: no mês do aniversário
- Lanches à disposição no escritório: frutas frescas todos os dias, bolos 2x por semana e snacks variados diariamente (bolachas, pipoca, chás, café e mais)
- Treinamentos e desenvolvimento contínuo