Analista Segurança da Informação Sr.

Há 2 dias

Barueri, São Paulo, Brasil Care Plus Tempo integral R$ 120.000 - R$ 240.000 Contrato

No mercado da saúde há mais de 30 anos, somos uma operadora de saúde líder em nosso segmento. Como parte da Bupa, um dos maiores grupos de saúde do planeta e presente em mais de 190 países, oferecemos as melhores experiências de saúde de dentro para fora, sempre guiados(as) pelo propósito de ajudar as pessoas a viverem vidas mais longas, saudáveis, felizes e criando um mundo melhor. Este propósito começa dentro de casa, com a construção de um ambiente acolhedor, inclusivo, diverso, respeitoso, em todas as pessoas são incentivadas a serem quem elas são.

Você também acredita e compartilha destes valores? Te convidamos, então, a vir para o Lado Plus da Saúde Alguns números interessantes para te ajudar nesta decisão:

  • No mundo, cuidamos de mais de 38 milhões de vidas, atendemos cerca de 28 milhões de clientes, e temos mais de 84 mil colaboradores(as)
  • Como grupo, também globalmente, já atendemos mais de 19,2 milhões de pessoas em nossas clínicas de medicina, odontologia e hospitais
  • Estamos sempre alinhados às leis e regulamentações do setor, sempre atuando com as melhores práticas de privacidade de dados, ética, transparência e segurança do(a) paciente
  • Temos um NPS (Net Promoter Score – metodologia de satisfação) considerado excelente

Como #CPLover, você vai:

  • Atuar na validação e garantia de que os requisitos, controles e processos locais estejam em conformidade com as políticas e padrões de Segurança da Informação definidos pela BUPA, bem como orientar a área de TI, áreas de negócio, terceiros e parceiros quanto à adoção e aplicação das melhores práticas de segurança nos serviços, aplicações, plataformas e tecnologias disponibilizados aos clientes internos e externos.
  • Avaliar e assegurar que os processos da companhia estejam em conformidade com as políticas corporativas de Segurança da Informação definidas pela Bupa, bem como com os requisitos legais e regulatórios nacionais aplicáveis.
  • Acompanhar a evolução dos frameworks, padrões e boas práticas de mercado, incluindo NIST, ISO 27001, CIS Controls, OWASP e outros referenciais de segurança aplicáveis.
  • Atuar como referência técnica em Segurança de Redes, apoiando a administração, revisão e melhoria contínua de controles de segurança em firewalls, equipamentos de rede, segmentação, hardening e arquiteturas seguras.
  • Conduzir operações de WAF, sendo responsável pela implementação e evolução dos controles de Web Application Firewall (WAF), assegurando a proteção de aplicações corporativas e APIs expostas à internet.
  • Conduzir análises técnicas de segurança para novos serviços, aplicações e integrações, antecipando controles obrigatórios de Segurança, identificando riscos e propondo medidas de mitigação.
  • Atuar como integrante do CSIRT (Computer Security Incident Response Team), liderando ou apoiando atividades de resposta a incidentes cibernéticos, incluindo coordenação de salas de guerra (war rooms), análises técnicas, contenção, erradicação, recuperação e lições aprendidas.
  • Apoiar a investigação de incidentes e violações de segurança, realizando análises de impacto, causa raiz e recomendações de melhoria dos controles preventivos e detectivos.
  • Acompanhar eventos de segurança, indicadores de ameaças e atividades de inteligência cibernética, contribuindo para a proteção dos ativos corporativos.
  • Atuar nos processos de gestão de vulnerabilidades, incluindo identificação, priorização, análise de risco e acompanhamento dos planos de remediação.
  • Avaliar e promover a evolução da maturidade dos requisitos técnicos de Segurança de APIs, alinhados às melhores práticas de mercado, incluindo autenticação, autorização, proteção contra abusos, gestão de segredos, criptografia e monitoramento.
  • Participar da avaliação técnica, provas de conceito (PoC) e provas de valor (PoV) de ferramentas e soluções de Segurança da Informação, apoiando processos de seleção, aquisição e adoção de novas tecnologias.

Interagir com fornecedores, parceiros e fabricantes de segurança, realizando avaliações técnicas, absorvendo conhecimentos especializados e acompanhando tendências de mercado.

  • Comunicar riscos, vulnerabilidades e recomendações de segurança para áreas técnicas e de negócio, promovendo uma cultura de segurança organizacional.
  • Apoiar a implementação de programas, projetos e iniciativas estratégicas de Segurança da Informação e Cibersegurança.
  • Praticar e disseminar a missão, visão e valores da organização, bem como as responsabilidades individuais relacionadas à segurança da informação.

Para isso, você precisa:

  • Ensino Superior Completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
  • Experiência na administração, configuração e sustentação de controles de segurança, incluindo Firewalls, IDS/IPS, WAF, NAC, DLP, SIEM,