Especialista em Cyber Security

inventCloud

Limeira

Presencial

BRL 150 000 - 230 000

Tempo integral

Há 5 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Resumo da oferta

A CCS está buscando um profissional de Segurança da Informação para atuar na governança, gestão de vulnerabilidades, resposta a incidentes e controles de acesso privilegiado. O foco inclui ambientes OT, monitoramento, conformidade e melhoria contínua da maturidade de segurança.

O profissional gerenciará vulnerabilidades, acompanhará o backlog, definirá planos de tratamento e atuará como referência técnica em incidentes.

Qualificações

  • Graduação completa em Segurança da Informação ou áreas correlatas.
  • Experiência prática com gestão de vulnerabilidades, resposta a incidentes e controles de acesso privilegiado.
  • Conhecimento de normas ISO 27001, LGPD e frameworks de cibersegurança.

Responsabilidades

  • Atuar como referência técnica na resposta a incidentes de segurança da informação.
  • Conduzir contenção, erradicação e recuperação de incidentes com registro de evidências.
  • Gerir o planejamento de ações corretivas e o monitoramento de vulnerabilidades.
  • Administrar controles de acesso privilegiado e o cofre de credenciais.
  • Contribuir para a arquitetura segura de ambientes OT/ICS e redes.

Conhecimentos

Gestão de Vulnerabilidades
Resposta a Incidentes
IAM
PAM
OT/ICS Segurança
SIEM/EDR/XDR
Governança de Segurança
Auditoria e Conformidade
Monitoramento de Segurança

Formação académica

Graduação em Segurança da Informação

Ferramentas

CrowdStrike Falcon
Delinea PAM

Descrição da oferta de emprego

Atuar na operação, evolução e governança dos controles de Segurança da Informação da CCS, com foco em gestão de vulnerabilidades, resposta a incidentes, identidade e acesso privilegiado, segurança de ambientes industriais (OT), monitoramento, conformidade e gestão de serviços de segurança. Será responsável por assegurar a efetividade dos controles, acompanhar indicadores, conduzir planos de ação e apoiar a evolução da maturidade de segurança da organização.

Principais Responsabilidades
Gestão de Vulnerabilidades e Patch Management
  • Assumir a propriedade formal do processo de Gestão de Vulnerabilidades e Patch Management.
  • Operar e administrar a plataforma CrowdStrike Falcon, incluindo os módulos Exposure Management e Spotlight.
  • Identificar, avaliar e priorizar vulnerabilidades considerando criticidade, explorabilidade, exposição e impacto para o ambiente.
  • Definir, em conjunto com as áreas de negócio e responsáveis técnicos, as janelas e prioridades para correção.
  • Acompanhar a evolução do backlog de vulnerabilidades e reportar semanalmente sua redução e os principais riscos em aberto.
  • Monitorar publicações de CVEs e listas de vulnerabilidades exploradas conhecidas, avaliando sua aplicabilidade ao ambiente da CCS.
  • Apoiar a definição de planos de tratamento para vulnerabilidades que não possam ser corrigidas imediatamente.
Resposta a Incidentes De Segurança
  • Atuar como referência técnica na resposta a incidentes de segurança da informação.
  • Conduzir tecnicamente as etapas de contenção, erradicação e recuperação.
  • Assegurar a preservação estruturada de evidências e dos registros relacionados aos incidentes.
  • Elaborar laudos técnicos, análises de causa raiz e relatórios pós-incidente.
  • Manter, revisar e exercitar o Plano de Resposta a Incidentes e os respectivos procedimentos de escalonamento.
  • Participar do Comitê de Crise quando acionado.
  • Apoiar a definição e implementação de ações corretivas e preventivas decorrentes dos incidentes.
Identidade e Acesso Privilegiado
  • Administrar o cofre de credenciais e os controles de acesso privilegiado por meio da plataforma Delinea.
  • Conduzir revisões periódicas de contas administrativas, contas órfãs, privilégios e permissões.
  • Assegurar a aplicação e manutenção de mecanismos de autenticação multifator (MFA).
  • Administrar e revisar os procedimentos de acesso emergencial (break-glass).
  • Garantir a rastreabilidade e a trilha de auditoria dos acessos privilegiados, inclusive de terceiros e prestadores de serviços.
  • Apoiar a revisão periódica de acessos conforme função, necessidade de negócio e princípio do menor privilégio.
Segurança De Redes e Ambiente Industrial (OT)
  • Conduzir tecnicamente iniciativas de segregação entre redes industriais e corporativas.
  • Apoiar o desenho e a implementação de zonas e condutos de segurança conforme os princípios da IEC 62443 e do modelo Purdue.
  • Apoiar a definição de arquiteturas de segmentação, firewalls e controles de comunicação entre ambientes.
  • Implantar e acompanhar mecanismos de monitoramento passivo do tráfego de redes industriais.
  • Assegurar que atividades de segurança não provoquem impacto indevido ou indisponibilidade nos ativos de automação industrial.
  • Apoiar avaliações de risco e melhorias de segurança específicas para ambientes OT.
Monitoramento, SIEM e Segurança Operacional
  • Apoiar a operação e evolução dos controles de monitoramento e detecção de ameaças.
  • Analisar e correlacionar eventos de segurança provenientes de EDR/XDR, SIEM, firewall, sistemas operacionais e demais fontes relevantes.
  • Apoiar a investigação de alertas e a identificação de comportamentos anômalos ou indicadores de comprometimento.
  • Contribuir para o desenvolvimento e aprimoramento de regras de correlação, casos de uso e procedimentos de resposta.
Governança, Políticas e Conscientização
  • Elaborar, revisar, publicar e manter o conjunto de políticas e normas de Segurança da Informação.
  • Atuar na manutenção de políticas relacionadas a:
    • Uso aceitável de recursos tecnológicos;
    • Mídias removíveis;
    • Acesso de terceiros;
    • Senhas e credenciais privilegiadas;
    • Gestão de mudanças;
    • Backup e recuperação;
    • Classificação da informação;
    • Outros controles aplicáveis ao ambiente da CCS.
  • Conduzir campanhas de conscientização em Segurança da Informação.
  • Apoiar o registro e o acompanhamento do aceite das políticas pelos colaboradores.
  • Promover a disseminação de boas práticas de segurança junto às áreas de negócio.
Gestão De Serviços Gerenciados De Segurança
  • Atuar como interface técnica da CCS junto aos fornecedores de SOC, MSS e demais serviços gerenciados de segurança.
  • Validar alertas, incidentes e eventos encaminhados pelos fornecedores.
  • Acompanhar indicadores de desempenho e níveis de serviço contratados.
  • Cobrar análises, evidências e laudos técnicos formais quando aplicável.
  • Verificar se os controles de segurança contratados estão devidamente configurados, operacionais e efetivamente utilizados.
  • Apoiar reuniões de acompanhamento técnico e planos de melhoria junto aos fornecedores.
Indicadores e Relatórios
  • Produzir e manter indicadores de Segurança da Informação para reporte à Gerência de TI, Diretoria e Comitê Executivo.
  • Elaborar relatórios periódicos sobre postura e maturidade de segurança.
  • Acompanhar indicadores de cobertura e efetividade dos controles.
  • Monitorar a evolução do backlog de vulnerabilidades e dos planos de ação.
  • Consolidar informações de incidentes, riscos, auditorias, conformidade e desempenho dos serviços de segurança.
  • Apoiar a definição e evolução de métricas e KPIs/KRIs de Segurança da Informação.
Auditoria, Risco e Conformidade
  • Atender auditorias internas e externas relacionadas à Segurança da Informação.
  • Responder a questionários de segurança e avaliações realizadas por clientes, incluindo clientes OEM.
  • Produzir, organizar e disponibilizar evidências de controles.
  • Elaborar e acompanhar planos de ação para tratamento de não conformidades e oportunidades de melhoria.
  • Apoiar processos de certificação e recertificação das normas e frameworks aplicáveis.
  • Apoiar avaliações de riscos de segurança e o tratamento dos respectivos planos de ação.
Documentação e Continuidade Do Conhecimento
  • Elaborar e manter documentação técnica de Segurança da Informação.
  • Desenvolver procedimentos operacionais, normas, padrões, manuais e runbooks.
  • Criar apresentações e materiais técnicos para diferentes públicos da organização.
  • Assegurar padronização, clareza, rastreabilidade e atualização da documentação.
  • Promover a continuidade do conhecimento e a transferência de conhecimento dentro da equipe de TI.
Outras Responsabilidades
  • Executar atividades complementares e correlatas, conforme orientação da liderança direta.
  • Atuar em demandas adicionais relacionadas à área de Segurança da Informação, de acordo com as necessidades da organização.
  • Cumprir outras atividades compatíveis com o cargo, conforme estabelecido pela gestão ou pela matriz de versatilidade.
Competências Técnicas
  • Gestão de Vulnerabilidades e Patch Management.
  • EDR/XDR e resposta a incidentes de segurança.
  • SIEM, correlação de eventos e análise de logs.
  • Gestão de Identidade e Acesso — IAM.
  • Gestão de Acesso Privilegiado — PAM.
  • Segurança de redes, firewalls e segmentação.
  • Segurança de ambientes industriais — OT/ICS.
  • IEC 62443 e modelo Purdue.
  • ISO/IEC 27001.
  • NIST Cybersecurity Framework (NIST CSF).
  • NIST SP 800-82 — segurança de sistemas de controle industrial.
  • Políticas, normas e procedimentos de Segurança da Informação.
  • Programas de conscientização e treinamento em segurança.
  • Gestão técnica de fornecedores SOC/MSS.
  • LGPD e proteção de dados pessoais.
  • Administração e segurança de ambientes Windows Server e Linux.
  • Documentação técnica e elaboração de procedimentos operacionais.
  • Análise de riscos e tratamento de vulnerabilidades.
  • Conhecimento em ferramentas de segurança, monitoramento e gestão de exposição.
Formação

Graduação completa em:

  • Tecnologia da Informação;
  • Análise e Desenvolvimento de Sistemas;
  • Sistemas de Informação;
  • Ciência da Computação;
  • Engenharia da Computação;
  • Redes de Computadores;
  • Segurança da Informação;
  • Engenharia de Redes; ou
  • áreas correlatas.
Diferenciais
  • Experiência prática com CrowdStrike Falcon, especialmente Exposure Management e Spotlight.
  • Experiência com Delinea/PAM.
  • Experiência em ambientes industriais/OT/ICS.
  • Conhecimento prático de IEC 62443 e modelo Purdue.
  • Experiência com SOC, MSS e fornecedores de serviços gerenciados.
  • Experiência em resposta a incidentes e investigação de causa raiz.
  • Vivência em auditorias de Segurança da Informação e processos de certificação.
  • Conhecimento de frameworks e boas práticas de segurança, incluindo ISO 27001, NIST CSF e NIST SP 800-82.
  • Certificações profissionais em Segurança da Informação, Cybersecurity, Redes, Cloud ou áreas correlatas serão consideradas um diferencial.
Regime De Contratação

Pessoa Jurídica

Departamento

Outsourcing

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Especialista Cyber Security
Especialista Cyber Security

inventCloud • Limeira

Presencial
BRL 279 000 - 469 000
Espec. Segurança da Informação - N3
Espec. Segurança da Informação - N3

Spassu • São Paulo

Presencial
BRL 167 400 - 279 000
Plano de Saúde
Plano Odontológico
Seguro de Vida
+3
Analista de Operações de Segurança - Defesa/MSS
Analista de Operações de Segurança - Defesa/MSS

Clavis Segurança da Informação • Brasil

Presencial
BRL 80 000 - 140 000
Analista de Segurança da Informação (TI Corporativa)
Analista de Segurança da Informação (TI Corporativa)

Vision Cybersecurity • Vitória

Presencial
BRL 120 000 - 170 000
Analista de Segurança da Informação PL
Analista de Segurança da Informação PL

Silimed Indústria de Implantes • Rio de Janeiro

Presencial
BRL 150 000 - 220 000
Hybrid work arrangement
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo-De-Rizzo • São Paulo

Presencial
BRL 120 000 - 170 000
PPR
Assistência médica
Assistência odontológica
+5
Analista de triagem e contenção de incidentes - Cooperado
Analista de triagem e contenção de incidentes - Cooperado

Solo Network • Brasil

Presencial
Confidential
Analista de SecOps Pleno
Analista de SecOps Pleno

SEVENX GAMING • Brasil

Presencial
BRL 120 000 - 180 000
Especialista em Segurança da Informação com foco em OT/ICS
Especialista em Segurança da Informação com foco em OT/ICS

Ewave do Brasil • Brasil

Presencial
BRL 167 400 - 223 200
Certificações em Segurança
Oportunidades de treinamento
Ambiente de trabalho colaborativo
Cybersecurity Analyst| Senior (Remote)
Cybersecurity Analyst| Senior (Remote)

Compass UOL • Brasil

Presencial
BRL 240 000 - 360 000