Atuar na operação, evolução e governança dos controles de Segurança da Informação da CCS, com foco em gestão de vulnerabilidades, resposta a incidentes, identidade e acesso privilegiado, segurança de ambientes industriais (OT), monitoramento, conformidade e gestão de serviços de segurança. Será responsável por assegurar a efetividade dos controles, acompanhar indicadores, conduzir planos de ação e apoiar a evolução da maturidade de segurança da organização.
Principais Responsabilidades
Gestão de Vulnerabilidades e Patch Management
- Assumir a propriedade formal do processo de Gestão de Vulnerabilidades e Patch Management.
- Operar e administrar a plataforma CrowdStrike Falcon, incluindo os módulos Exposure Management e Spotlight.
- Identificar, avaliar e priorizar vulnerabilidades considerando criticidade, explorabilidade, exposição e impacto para o ambiente.
- Definir, em conjunto com as áreas de negócio e responsáveis técnicos, as janelas e prioridades para correção.
- Acompanhar a evolução do backlog de vulnerabilidades e reportar semanalmente sua redução e os principais riscos em aberto.
- Monitorar publicações de CVEs e listas de vulnerabilidades exploradas conhecidas, avaliando sua aplicabilidade ao ambiente da CCS.
- Apoiar a definição de planos de tratamento para vulnerabilidades que não possam ser corrigidas imediatamente.
Resposta a Incidentes De Segurança
- Atuar como referência técnica na resposta a incidentes de segurança da informação.
- Conduzir tecnicamente as etapas de contenção, erradicação e recuperação.
- Assegurar a preservação estruturada de evidências e dos registros relacionados aos incidentes.
- Elaborar laudos técnicos, análises de causa raiz e relatórios pós-incidente.
- Manter, revisar e exercitar o Plano de Resposta a Incidentes e os respectivos procedimentos de escalonamento.
- Participar do Comitê de Crise quando acionado.
- Apoiar a definição e implementação de ações corretivas e preventivas decorrentes dos incidentes.
Identidade e Acesso Privilegiado
- Administrar o cofre de credenciais e os controles de acesso privilegiado por meio da plataforma Delinea.
- Conduzir revisões periódicas de contas administrativas, contas órfãs, privilégios e permissões.
- Assegurar a aplicação e manutenção de mecanismos de autenticação multifator (MFA).
- Administrar e revisar os procedimentos de acesso emergencial (break-glass).
- Garantir a rastreabilidade e a trilha de auditoria dos acessos privilegiados, inclusive de terceiros e prestadores de serviços.
- Apoiar a revisão periódica de acessos conforme função, necessidade de negócio e princípio do menor privilégio.
Segurança De Redes e Ambiente Industrial (OT)
- Conduzir tecnicamente iniciativas de segregação entre redes industriais e corporativas.
- Apoiar o desenho e a implementação de zonas e condutos de segurança conforme os princípios da IEC 62443 e do modelo Purdue.
- Apoiar a definição de arquiteturas de segmentação, firewalls e controles de comunicação entre ambientes.
- Implantar e acompanhar mecanismos de monitoramento passivo do tráfego de redes industriais.
- Assegurar que atividades de segurança não provoquem impacto indevido ou indisponibilidade nos ativos de automação industrial.
- Apoiar avaliações de risco e melhorias de segurança específicas para ambientes OT.
Monitoramento, SIEM e Segurança Operacional
- Apoiar a operação e evolução dos controles de monitoramento e detecção de ameaças.
- Analisar e correlacionar eventos de segurança provenientes de EDR/XDR, SIEM, firewall, sistemas operacionais e demais fontes relevantes.
- Apoiar a investigação de alertas e a identificação de comportamentos anômalos ou indicadores de comprometimento.
- Contribuir para o desenvolvimento e aprimoramento de regras de correlação, casos de uso e procedimentos de resposta.
Governança, Políticas e Conscientização
- Elaborar, revisar, publicar e manter o conjunto de políticas e normas de Segurança da Informação.
- Atuar na manutenção de políticas relacionadas a:
- Uso aceitável de recursos tecnológicos;
- Mídias removíveis;
- Acesso de terceiros;
- Senhas e credenciais privilegiadas;
- Gestão de mudanças;
- Backup e recuperação;
- Classificação da informação;
- Outros controles aplicáveis ao ambiente da CCS.
- Conduzir campanhas de conscientização em Segurança da Informação.
- Apoiar o registro e o acompanhamento do aceite das políticas pelos colaboradores.
- Promover a disseminação de boas práticas de segurança junto às áreas de negócio.
Gestão De Serviços Gerenciados De Segurança
- Atuar como interface técnica da CCS junto aos fornecedores de SOC, MSS e demais serviços gerenciados de segurança.
- Validar alertas, incidentes e eventos encaminhados pelos fornecedores.
- Acompanhar indicadores de desempenho e níveis de serviço contratados.
- Cobrar análises, evidências e laudos técnicos formais quando aplicável.
- Verificar se os controles de segurança contratados estão devidamente configurados, operacionais e efetivamente utilizados.
- Apoiar reuniões de acompanhamento técnico e planos de melhoria junto aos fornecedores.
Indicadores e Relatórios
- Produzir e manter indicadores de Segurança da Informação para reporte à Gerência de TI, Diretoria e Comitê Executivo.
- Elaborar relatórios periódicos sobre postura e maturidade de segurança.
- Acompanhar indicadores de cobertura e efetividade dos controles.
- Monitorar a evolução do backlog de vulnerabilidades e dos planos de ação.
- Consolidar informações de incidentes, riscos, auditorias, conformidade e desempenho dos serviços de segurança.
- Apoiar a definição e evolução de métricas e KPIs/KRIs de Segurança da Informação.
Auditoria, Risco e Conformidade
- Atender auditorias internas e externas relacionadas à Segurança da Informação.
- Responder a questionários de segurança e avaliações realizadas por clientes, incluindo clientes OEM.
- Produzir, organizar e disponibilizar evidências de controles.
- Elaborar e acompanhar planos de ação para tratamento de não conformidades e oportunidades de melhoria.
- Apoiar processos de certificação e recertificação das normas e frameworks aplicáveis.
- Apoiar avaliações de riscos de segurança e o tratamento dos respectivos planos de ação.
Documentação e Continuidade Do Conhecimento
- Elaborar e manter documentação técnica de Segurança da Informação.
- Desenvolver procedimentos operacionais, normas, padrões, manuais e runbooks.
- Criar apresentações e materiais técnicos para diferentes públicos da organização.
- Assegurar padronização, clareza, rastreabilidade e atualização da documentação.
- Promover a continuidade do conhecimento e a transferência de conhecimento dentro da equipe de TI.
Outras Responsabilidades
- Executar atividades complementares e correlatas, conforme orientação da liderança direta.
- Atuar em demandas adicionais relacionadas à área de Segurança da Informação, de acordo com as necessidades da organização.
- Cumprir outras atividades compatíveis com o cargo, conforme estabelecido pela gestão ou pela matriz de versatilidade.
Competências Técnicas
- Gestão de Vulnerabilidades e Patch Management.
- EDR/XDR e resposta a incidentes de segurança.
- SIEM, correlação de eventos e análise de logs.
- Gestão de Identidade e Acesso — IAM.
- Gestão de Acesso Privilegiado — PAM.
- Segurança de redes, firewalls e segmentação.
- Segurança de ambientes industriais — OT/ICS.
- IEC 62443 e modelo Purdue.
- ISO/IEC 27001.
- NIST Cybersecurity Framework (NIST CSF).
- NIST SP 800-82 — segurança de sistemas de controle industrial.
- Políticas, normas e procedimentos de Segurança da Informação.
- Programas de conscientização e treinamento em segurança.
- Gestão técnica de fornecedores SOC/MSS.
- LGPD e proteção de dados pessoais.
- Administração e segurança de ambientes Windows Server e Linux.
- Documentação técnica e elaboração de procedimentos operacionais.
- Análise de riscos e tratamento de vulnerabilidades.
- Conhecimento em ferramentas de segurança, monitoramento e gestão de exposição.
Formação
Graduação completa em:
- Tecnologia da Informação;
- Análise e Desenvolvimento de Sistemas;
- Sistemas de Informação;
- Ciência da Computação;
- Engenharia da Computação;
- Redes de Computadores;
- Segurança da Informação;
- Engenharia de Redes; ou
- áreas correlatas.
Diferenciais
- Experiência prática com CrowdStrike Falcon, especialmente Exposure Management e Spotlight.
- Experiência com Delinea/PAM.
- Experiência em ambientes industriais/OT/ICS.
- Conhecimento prático de IEC 62443 e modelo Purdue.
- Experiência com SOC, MSS e fornecedores de serviços gerenciados.
- Experiência em resposta a incidentes e investigação de causa raiz.
- Vivência em auditorias de Segurança da Informação e processos de certificação.
- Conhecimento de frameworks e boas práticas de segurança, incluindo ISO 27001, NIST CSF e NIST SP 800-82.
- Certificações profissionais em Segurança da Informação, Cybersecurity, Redes, Cloud ou áreas correlatas serão consideradas um diferencial.
Regime De Contratação
Pessoa Jurídica
Departamento
Outsourcing