Analista de Segurança da Informação

3 semanas atrás


Rio de Janeiro, Brasil Every Cybersecurity and GRC Solutions Tempo inteiro

Estamos à procura de profissionais que tenham muita vontade de inovar e colaborar com o crescimento da Every.

Somos uma empresa sólida de Cybersecurity and GRC, com foco no cliente, liderança visionária, time colaborativo e excelente clima organizacional, e vale ressaltar que somos GPTW Vem #SerFeliz na Every

*** Vaga presencial**
**Responsabilidades e atribuições** **Aqui você vai**:

- Encontrar e dissecar vulnerabilidades com ou sem ferramentas;
- Demonstrar o impacto para o negócio decorrente das vulnerabilidades encontradas;
- Validar pontos de exploração e pós exploração, verificando tanto possíveis quebras de perímetro quanto partindo do pressuposto que o perímetro foi quebrado;
- Realizar testes de aplicações, validar novas funcionalidades e novos projetos;
- Utilizar técnicas de elevação de privilégio e movimentação lateral em ambientes de infraestrutura interna e cloud;
- Desenvolver o processo de modelagem de ameaças e estratégia de defesa em conjunto com o restante da equipe;
**Requisitos e qualificações** O que buscamos**:
**Conhecimentos, habilidades e experiências**:

- Conhecimento em ameaças cibernéticas e vulnerabilidades;
- Conhecimentos sólidos em redes;
- Conhecimentos sólidos em sistemas operacionais (Windows, linux);
- Conhecimentos em arquitetura em Nuvem, avaliar a infraestrutura interna e cloud;
- Conhecimento de frameworks e padrões de segurança (NIST CSF, PCI, ISO 27000);
- Conhecimento em análise de malwares;
- Experiência com a utilização do framework ATT&CK do Mitre;
- Experiência com ferramentas como Burp para testes em aplicações Web;
- Experiência comprovada em testes de invasão;
- Experiência com ferramentas Ofensivas;
- Habilidade de ler, modificar, interpretar e escrever scripts para Linux/Windows;

**Obrigatório**:

- Graduação completa em uma das seguintes áreas: análise de sistemas, ciência da computação, processamento de dados, sistema de informação, informática, engenharia da computação, segurança da informação.
- Pelo menos uma das certificações a seguir, ou similares reconhecidas pelo mercado cujo escopo trata o segmento de Testes de Penetração (Pentests): CompTIA Security+; CompTIA Pentest+; Certified Ethical Hacker - CEH; OSCP - Ofensive Security; eJPT - eLearnSecurity.

**Desejável**:

- Conhecimento em ameaças cibernéticas e vulnerabilidades;
- Conhecimento de frameworks e padrões de segurança (NIST CSF, PCI, ISO 27000);
- Experiência com a utilização do framework ATT&CK do Mitre;
- Experiência em projetos de segurança ofensiva;
- Conhecimento e experiência em Gestão de Vulnerabilidades;
- Capacidade de analisar e interpretar dados de segurança para identificar ameaças e tomar medidas apropriadas;
- Habilidades de comunicação verbal e escrita;
- Experiência em criação de relatórios técnicos e gerenciais;
- Capacidade de trabalhar em equipe, colaborando efetivamente com outras áreas e departamentos.
- Conhecimento em Infraestrutura de Tecnologia e Segurança da Informação;
- Experiência em técnicas e soluções de engenharia reversa e análise de malware;
- Desejável inglês intermediário/avançado.

**Informações adicionais**
- Horário de trabalho flexível;
- Benefícios acima da média.

**Quem somos**:
A Every Cybersecurity and GRC Solutions é uma empresa sólida de Segurança da Informação, GRC (Governança, Riscos e Compliance) e Privacidade de Dados. Com foco no cliente, liderança visionária, time colaborativo e excelente clima organizacional, a Every é certificada ISO 27001:2022 e 27701:2019 e como uma das melhores empresas para trabalhar pela Great Place To Work (GPTW).

**Nosso propósito**:
Existimos para fazer a diferença no dia a dia dos nossos colaboradores, clientes, parceiros e sociedade. Fazemos isso porque acreditamos que a governança permite a efetiva gestão de riscos, o que torna nossa sociedade melhor, mais feliz e segura. Por isso, desenvolvemos os melhores talentos, criando experiências positivas para todos que se conectem conosco.

**Sua experiência na Every vai ser**:

- Participar de projetos com times multidisciplinares e inovadores;
- Aprender e se reinventar a todo instante (ser sua melhor versão a cada novo desafio);
- Ter um ambiente inovador, agradável que proporciona crescimento e desenvolvimento constantes, com profissionais incríveis e visionários;
- Fazer parte de uma das melhores empresas para se trabalhar no Brasil;
- Ter uma liderança inspiradora;
- Ser quem você é Não fazemos distinção de raça, credo, deficiência, gênero ou orientação sexual.

**Temos mais para você**:

- Plano de saúde Bradesco (você fica por nossa conta);
- Plano odontológico Bradesco (você fica por nossa conta);
- Vale Transporte (aqui não tem desconto e é creditado em conta);
- Vale Alimentação/Refeição (Cartão CAJU);
- Ajuda de custo para dados móveis;
- Convênios com restaurantes próximo ao escritório;

**N



  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Principais Atividades: - Atuar na equipe de SOC (Security Operations Center) da Clavis. - Analisar as ações de identificação de ameaças, resposta a incidentes e tratamento de alertas de Segurança da Informação. - Utilizar práticas e procedimentos operacionais documentados, aplicando as devidas contenções das ameaças, evitando ou minimizando...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Principais Atividades: - Realizar testes de invasão em infraestrutura de TI, incluindo redes, sistemas operacionais, servidores e dispositivos de rede, assim como aplicações web. - Realizar testes de engenharia social durante os testes de invasão. - Executar as etapas dos testes de invasão de acordo com as melhores práticas, processos e metodologias...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Principais Atividades: - Administrar, suportar e monitorar ambientes de Cloud e On-Premise de alta disponibilidade, realizando manutenções evolutivas e corretivas com foco em automação de processos e otimização de desempenho; - Operação e Manutenção da Infraestrutura on-premise; - Gerenciar a Infraestrutura Cloud; - Monitoramento e...


  • Rio de Janeiro, Brasil FGV Tempo inteiro

    Analista de Segurança da Informação (Vaga para: Rio de Janeiro - RJ) Atividades: Atividades relacionadas à segurança da informação, atuando com ferramentas de detecção de intrusão e ataques virtuais, protocolos de segurança, estruturas e soluções de firewall e antivírus, técnicas de ataques virtuais e formas de prevenção, defesa e...


  • Rio De Janeiro, Brasil Light Tempo inteiro

    Estamos em busca de um Analista de Segurança da Informação Júnior – SOC, que terá a missão de manter a segurança cibernética da empresa através da


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    **Principais atividades**: - Administrar, suportar e monitorar ambientes de Cloud e On-Premise de alta disponibilidade, realizando manutenções evolutivas e corretivas com foco em automação de processos e otimização de desempenho; - Operação e Manutenção da Infraestrutura on-premise; - Gerenciar a Infraestrutura Cloud; - Monitoramento e Auditoria. -...


  • Rio de Janeiro, Brasil Netvagas Tempo inteiro

    Estamos em busca de um profissional qualificado para integrar nossa equipe de TI. Nossa empresa valoriza a segurança, a performance e a disponibilidade de nossos ambientes tecnológicos, oferecendo um ambiente colaborativo e em constante evolução. Principais Responsabilidades: Implementar e liderar o programa de segurança da informação da empresa,...


  • Rio de Janeiro, Brasil Grupo CBO Tempo inteiro

    **Descrição da vaga** 1. Desenvolver, implementar e garantir a execução de políticas, normas e procedimentos da área de Segurança da Informação, através de diretrizes estabelecidas que guiem o Grupo CBO no cuidado e proteção das Informações da Companhia, publicando e divulgando as normas internamente; 2. Identificar e comunicar ameaças de...


  • Rio de Janeiro, Brasil DECATRON AUTOMACAO E TECNOLOGIA DE INFORMACAO LTDA Tempo inteiro

    Tratamento de chamados de Usuários com Foco em Incidentes de Segurança CibernéticaAtuar como ponto focal de chamados e dúvidas de usuários sobre temas que possam comprometer a confidencialidade, integridade e disponibilidade das informações;Realizar a triagem de chamados de usuários, esclarecendo dúvidas e encaminhandopara tratamento os incidentes...


  • Rio de Janeiro, Estado do Rio de Janeiro, Brasil DECATRON AUTOMACAO E TECNOLOGIA DE INFORMACAO LTDA Tempo inteiro

    Tratamento de chamados de Usuários com Foco em Incidentes de Segurança CibernéticaAtuar como ponto focal de chamados e dúvidas de usuários sobre temas que possam comprometer a confidencialidade, integridade e disponibilidade das informações;Realizar a triagem de chamados de usuários, esclarecendo dúvidas e encaminhandopara tratamento os incidentes...


  • Rio de Janeiro, Brasil CONDOR SA INDUSTRIA QUIMICA Tempo inteiro

    Estamos em busca de um profissional qualificado para integrar nossa equipe de TI. Nossa empresa valoriza a segurança, a performance e a disponibilidade de nossos ambientes tecnológicos, oferecendo um ambiente colaborativo e em constante evolução. **Principais Responsabilidades**: - Prover suporte nível 1 e 2, garantindo a disponibilidade, performance...


  • Rio de Janeiro, Brasil Roberto de Carvalho Abreu Prestação de Serviço de Informática ME Tempo inteiro

    **Atribuições**: Experiência em implantação de Firewall para a segurança da informação e infraestrutura de TI interna de ambientes corporativos de forma presencial ou remota; Compreensão e resolução de incidentes escalonados pelos níveis inferiores da equipe de suporte, relacionados a soluções de segurança da informação e infraestrutura....


  • Rio de Janeiro, Brasil Leve Saúde Tempo inteiro

    Trabalhamos diariamente com o propósito de contribuir para um mundo onde pessoas felizes, bem cuidadas e saudáveis possa ser muito mais que um sonho. Vem com a gente mudar o futuro da saúde ! **Responsabilidades e atribuições** **Responsabilidades**: Monitorar e analisar constantemente os sistemas e redes da empresa em busca de atividades suspeitas ou...


  • Rio de Janeiro, Brasil Netvagas Tempo inteiro

    Mínimo 5 anos de experiência como Analista de Segurança da Informação;Possuir conhecimento técnico avançado em firewall;Possuir conhecimento em Sistemas de Segurança para Endpoints;Estar familiarizado com processos de SOC, LGPD, ISO 27001 e 27002 e NIST;Estar familiarizado com Sistema Windows e Microsoft Office365;Inglês intermediário.Desejável:...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Principais Atividades: - Avaliar e qualificar leads; - Primeiro atendimento aos leads - Realizar contatos e agendamentos; - Movimentar e atualizar as oportunidades através do funil de vendas; - Elaborar/organizar propostas e documentações em geral - Análise de RFPs - Elaborar atas de reuniões - Acompanhar análise dos contratos - Acompanhamento dos...

  • Analista Ti Iii

    4 semanas atrás


    Rio de Janeiro, Brasil Oportunidades Petros Tempo inteiro

    Se você quer fazer parte de um propósito lindo e promover a diferença no futuro de milhares de vidas, confira essa vaga, que pode ser sua: **Analista TI III - Setor de Segurança da Informação e Governança de TI** - Você é uma pessoa adaptável? Se entusiasma com grandes e complexos desafios? - Tem nível superior completo? Seria legal ter uma...


  • Rio de Janeiro, Brasil Curriculum.com.br Tempo inteiro

    Manter a solução devidamente atualizada com as fontes de inteligência para a detecção de novas vulnerabilidades; Configurar, executar e agendar as varreduras de vulnerabilidades periodicamente, cumprindo os prazos determinados; Analisar relatórios de vulnerabilidades, entender e propor procedimentos de correção; Garantir a evolução das ferramentas...


  • Rio de Janeiro, Brasil DECATRON AUTOMACAO E TECNOLOGIA DE INFORMACAO LTDA Tempo inteiro

    Profissional responsável por: Realizar todas as etapas envolvidas na identificação e tratamento de Incidentes de Segurança da Informação, análise dos eventos, identificação do incidente, contenção da ameaça e melhoria dos processos.Desenvolver regras de detecção de ameaças para SIEM e ferramentas de análise de dados de segurança...


  • Rio de Janeiro, Estado do Rio de Janeiro, Brasil DECATRON AUTOMACAO E TECNOLOGIA DE INFORMACAO LTDA Tempo inteiro

    Profissional responsável por: Realizar todas as etapas envolvidas na identificação e tratamento de Incidentes de Segurança da Informação, análise dos eventos, identificação do incidente, contenção da ameaça e melhoria dos processos.Desenvolver regras de detecção de ameaças para SIEM e ferramentas de análise de dados de segurança...


  • Rio de Janeiro, Brasil Vagas Peers Tempo inteiro

    A ACTAR Technologies, empresa do grupo Peers, é uma empresa especializada em Cyber Segurança e Redes com mais de 29 anos de experiência. Possui atuação nacional com unidades físicas em 5 Estados do Brasil: MG, SP, RJ, ES e PR. Atua de forma consultiva, entendendo verdadeiramente as necessidades e particularidades de cada um de nossos clientes,...