Especialista Cyber Security

inventCloud

Limeira

Presencial

BRL 279 000 - 469 000

Tempo integral

Há 7 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Transforma esta função numa entrevista — um currículo e uma carta de apresentação criados à volta do que este empregador procura.

Ultrapassa os filtros ATS

Resumo da oferta

CCS está buscando profissional de Segurança da Informação para atuar na operação e governança de controles, com foco em vulnerabilidades, resposta a incidentes, IAM e segurança de redes OT.

O profissional fará a gestão de vulnerabilidades, operará CrowdStrike Falcon e Delinea PAM, além de apoiar a conformidade, monitoramento e documentação de políticas de segurança.

Qualificações

  • Graduação completa em TI, Segurança da Informação, Computação ou áreas correlatas.
  • Experiência prática com gestão de vulnerabilidades, patching e resposta a incidentes.
  • Conhecimento de IAM, PAM, SOC/MSS e ferramentas de monitoramento.

Responsabilidades

  • Atuar na gestão de vulnerabilidades, patch management e priorização de remediação.
  • Operar CrowdStrike Falcon (Exposure Management e Spotlight) e acompanhar o backlog de CVEs.
  • Conduzir ações de contenção, erradicação e recuperação em incidentes de segurança.
  • Administrar o cofre de credenciais via Delinea e manter MFA ativo.
  • Conduzir revisões de contas administrativas e privilégios, com logs de auditoria.
  • Contribuir para políticas, padrões e resposta a incidentes, com planos de ação.
  • Participar de comitês de crise e apoiar melhorias preventivas.
  • Apoiar monitoramento de redes OT/ICS, segmentação e controles entre redes.

Conhecimentos

Gestão de Vulnerabilidades
Resposta a Incidentes
IAM
Segurança de Redes
OT/ICS Security

Formação académica

Graduação completa em TI/Segurança da Informação

Ferramentas

CrowdStrike Falcon
Delinea PAM
SIEM
EDR/XDR

Descrição da oferta de emprego

Atuar na operação, evolução e governança dos controles de Segurança da Informação da CCS, com foco em gestão de vulnerabilidades, resposta a incidentes, identidade e acesso privilegiado, segurança de ambientes industriais (OT), monitoramento, conformidade e gestão de serviços de segurança. Será responsável por assegurar a efetividade dos controles, acompanhar indicadores, conduzir planos de ação e apoiar a evolução da maturidade de segurança da organização.

Principais responsabilidades

Gestão de Vulnerabilidades e Patch ManagementAssumir a propriedade formal do processo de Gestão de Vulnerabilidades e Patch Management.Operar e administrar a plataforma CrowdStrike Falcon, incluindo os módulos Exposure Management e Spotlight.Identificar, avaliar e priorizar vulnerabilidades considerando criticidade, explorabilidade, exposição e impacto para o ambiente.Definir, em conjunto com as áreas de negócio e responsáveis técnicos, as janelas e prioridades para correção.Acompanhar a evolução do backlog de vulnerabilidades e reportar semanalmente sua redução e os principais riscos em aberto.Monitorar publicações de CVEs e listas de vulnerabilidades exploradas conhecidas, avaliando sua aplicabilidade ao ambiente da CCS.Apoiar a definição de planos de tratamento para vulnerabilidades que não possam ser corrigidas imediatamente.

Resposta a Incidentes de Segurança

Atuar como referência técnica na resposta a incidentes de segurança da informação.Conduzir tecnicamente as etapas de contenção, erradicação e recuperação.Assegurar a preservação estruturada de evidências e dos registros relacionados aos incidentes.Elaborar laudos técnicos, análises de causa raiz e relatórios pós-incidente.Manter, revisar e exercitar o Plano de Resposta a Incidentes e os respectivos procedimentos de escalonamento.Participar do Comitê de Crise quando acionado.Apoiar a definição e implementação de ações corretivas e preventivas decorrentes dos incidentes.

Identidade e Acesso Privilegiado

Administrar o cofre de credenciais e os controles de acesso privilegiado por meio da plataforma Delinea.Conduzir revisões periódicas de contas administrativas, contas órfãs, privilégios e permissões.Assegurar a aplicação e manutenção de mecanismos de autenticação multifator (MFA).Administrar e revisar os procedimentos de acesso emergencial (break-glass).Garantir a rastreabilidade e a trilha de auditoria dos acessos privilegiados, inclusive de terceiros e prestadores de serviços.Apoiar a revisão periódica de acessos conforme função, necessidade de negócio e princípio do menor privilégio.

Segurança de Redes e Ambiente Industrial (OT)

Conduzir tecnicamente iniciativas de segregação entre redes industriais e corporativas.Apoiar o desenho e a implementação de zonas e condutos de segurança conforme os princípios da IEC 62443 e do modelo Purdue.Apoiar a definição de arquiteturas de segmentação, firewalls e controles de comunicação entre ambientes.Implantar e acompanhar mecanismos de monitoramento passivo do tráfego de redes industriais.Assegurar que atividades de segurança não provoquem impacto indevido ou indisponibilidade nos ativos de automação industrial.Apoiar avaliações de risco e melhorias de segurança específicas para ambientes OT.

Monitoramento, SIEM e Segurança Operacional

Apoiar a operação e evolução dos controles de monitoramento e detecção de ameaças.Analisar e correlacionar eventos de segurança provenientes de EDR/XDR, SIEM, firewall, sistemas operacionais e demais fontes relevantes.Apoiar a investigação de alertas e a identificação de comportamentos anômalos ou indicadores de comprometimento.Contribuir para o desenvolvimento e aprimoramento de regras de correlação, casos de uso e procedimentos de resposta.

Governança, Políticas e Conscientização

Elaborar, revisar, publicar e manter o conjunto de políticas e normas de Segurança da Informação.Atuar na manutenção de políticas relacionadas a:Uso aceitável de recursos tecnológicos;Mídias removíveis;Acesso de terceiros;Senhas e credenciais privilegiadas;Gestão de mudanças;Backup e recuperação;Classificação da informação;Outros controles aplicáveis ao ambiente da CCS.Conduzir campanhas de conscientização em Segurança da Informação.Apoiar o registro e o acompanhamento do aceite das políticas pelos colaboradores.Promover a disseminação de boas práticas de segurança junto às áreas de negócio.

Gestão de Serviços Gerenciados de Segurança

Atuar como interface técnica da CCS junto aos fornecedores de SOC, MSS e demais serviços gerenciados de segurança.Validar alertas, incidentes e eventos encaminhados pelos fornecedores.Acompanhar indicadores de desempenho e níveis de serviço contratados.Cobrar análises, evidências e laudos técnicos formais quando aplicável.Verificar se os controles de segurança contratados estão devidamente configurados, operacionais e efetivamente utilizados.Apoiar reuniões de acompanhamento técnico e planos de melhoria junto aos fornecedores.

Indicadores e Relatórios

Produzir e manter indicadores de Segurança da Informação para reporte à Gerência de TI, Diretoria e Comitê Executivo.Elaborar relatórios periódicos sobre postura e maturidade de segurança.Acompanhar indicadores de cobertura e efetividade dos controles.Monitorar a evolução do backlog de vulnerabilidades e dos planos de ação.Consolidar informações de incidentes, riscos, auditorias, conformidade e desempenho dos serviços de segurança.Apoiar a definição e evolução de métricas e KPIs/KRIs de Segurança da Informação.

Auditoria, Risco e Conformidade

Atender auditorias internas e externas relacionadas à Segurança da Informação.Responder a questionários de segurança e avaliações realizadas por clientes, incluindo clientes OEM.Produzir, organizar e disponibilizar evidências de controles.Elaborar e acompanhar planos de ação para tratamento de não conformidades e oportunidades de melhoria.Apoiar processos de certificação e recertificação das normas e frameworks aplicáveis.Apoiar avaliações de riscos de segurança e o tratamento dos respectivos planos de ação.

Documentação e Continuidade do Conhecimento

Elaborar e manter documentação técnica de Segurança da Informação.Desenvolver procedimentos operacionais, normas, padrões, manuais e runbooks.Criar apresentações e materiais técnicos para diferentes públicos da organização.Assegurar padronização, clareza, rastreabilidade e atualização da documentação.Promover a continuidade do conhecimento e a transferência de conhecimento dentro da equipe de TI.

Outras responsabilidades

Executar atividades complementares e correlatas, conforme orientação da liderança direta.Atuar em demandas adicionais relacionadas à área de Segurança da Informação, de acordo com as necessidades da organização.Cumprir outras atividades compatíveis com o cargo, conforme estabelecido pela gestão ou pela matriz de versatilidade.

Competências técnicas

Gestão de Vulnerabilidades e Patch Management.EDR/XDR e resposta a incidentes de segurança.SIEM, correlação de eventos e análise de logs.Gestão de Identidade e Acesso — IAM.Gestão de Acesso Privilegiado — PAM.Segurança de redes, firewalls e segmentação.Segurança de ambientes industriais — OT/ICS.IEC 62443 e modelo Purdue.ISO/IEC 27001.NIST Cybersecurity Framework (NIST CSF).NIST SP 800-82 — segurança de sistemas de controle industrial.Políticas, normas e procedimentos de Segurança da Informação.Programas de conscientização e treinamento em segurança.Gestão técnica de fornecedores SOC/MSS.LGPD e proteção de dados pessoais.Administração e segurança de ambientes Windows Server e Linux.Documentação técnica e elaboração de procedimentos operacionais.Análise de riscos e tratamento de vulnerabilidades.Conhecimento em ferramentas de segurança, monitoramento e gestão de exposição.

Formação

Graduação completa em:Tecnologia da Informação;Análise e Desenvolvimento de Sistemas;Sistemas de Informação;Ciência da Computação;Engenharia da Computação;Redes de Computadores;Segurança da Informação;Engenharia de Redes; ouáreas correlatas.

Diferenciais

Experiência prática com CrowdStrike Falcon, especialmente Exposure Management e Spotlight.Experiência com Delinea/PAM.Experiência em ambientes industriais/OT/ICS.Conhecimento prático de IEC 62443 e modelo Purdue.Experiência com SOC, MSS e fornecedores de serviços gerenciados.Experiência em resposta a incidentes e investigação de causa raiz.Vivência em auditorias de Segurança da Informação e processos de certificação.Conhecimento de frameworks e boas práticas de segurança, incluindo ISO 27001, NIST CSF e NIST SP 800-82.Certificações profissionais em Segurança da Informação, Cybersecurity, Redes, Cloud ou áreas correlatas serão consideradas um diferencial.

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Especialista em Cyber Security
Especialista em Cyber Security

inventCloud • Limeira

Presencial
BRL 150 000 - 230 000
Analista de Operações de Segurança - Defesa/MSS
Analista de Operações de Segurança - Defesa/MSS

Clavis Segurança da Informação • Brasil

Presencial
BRL 80 000 - 140 000
Analista de Segurança da Informação (TI Corporativa)
Analista de Segurança da Informação (TI Corporativa)

Vision Cybersecurity • Vitória

Presencial
BRL 120 000 - 170 000
Espec. Segurança da Informação - N3
Espec. Segurança da Informação - N3

Spassu • São Paulo

Presencial
BRL 167 400 - 279 000
Plano de Saúde
Plano Odontológico
Seguro de Vida
+3
Analista de triagem e contenção de incidentes - Cooperado
Analista de triagem e contenção de incidentes - Cooperado

Solo Network • Brasil

Presencial
Confidential
Cybersecurity Analyst| Senior (Remote)
Cybersecurity Analyst| Senior (Remote)

Compass UOL • Brasil

Presencial
BRL 240 000 - 360 000
Analista de cibersegurança
Analista de cibersegurança

Bogo Advocacia e Consultoria • Curitiba

Presencial
BRL 60 000 - 90 000
Especialista em Segurança da Informação com foco em OT/ICS
Especialista em Segurança da Informação com foco em OT/ICS

Ewave do Brasil • Brasil

Presencial
BRL 167 400 - 223 200
Certificações em Segurança
Oportunidades de treinamento
Ambiente de trabalho colaborativo
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor • Rio de Janeiro

Presencial
BRL 201 000 - 312 000
Vale Refeição/Alimentação
Plano de saúde
Plano odontológico
+2
Cyber Security Operations Professional - Analista Sênior (CSOC Monitoring, Investigat. & Response)
Cyber Security Operations Professional - Analista Sênior (CSOC Monitoring, Investigat. & Response)

TIM Brasil • São Paulo

Presencial
BRL 180 000 - 320 000