Analista de Segurança da Informação

Há 2 dias


Palhoca, Brasil CondoConta Tempo inteiro

**Como será seu dia-a-dia**

Você fará parte da nossa equipe de ITC, e portanto reportará à gestão executiva da área. A equipe é composta por perfis que colaboram entre si para garantir que os colaboradores que integram todos os times da empresa consigam realizar suas atividades e entregas com a devida agilidade, qualidade e segurança.

**Seus desafios serão inúmeros, entre eles**:

- Especificar requisitos/arquitetura de segurança para aplicações mobile e web desenvolvidas internamente ou contratadas.
- Identificar e classificar riscos, ameaças ou vulnerabilidades em fluxos/processos e arquiteturas existentes.
- Definir e implementar medidas de proteção à informação.
- Definir, monitorar e reportar métricas e indicadores de segurança da informação.
- Participar ativamente das definições de recursos e metodologias para proteção de dados que serão utilizadas em desenvolvimento de aplicativos, APIs e uso de infraestrutura tecnológica em _cloud_.
- Participar de investigações de segurança, revisões de conformidade e resolução de incidentes de segurança.
- Atuar na construção de ambientes e contextos de operação seguros para nossos clientes.
- Especificar as necessidades aderentes aos modelos Privacy by Design e Security by Design, participando ativamente das definições de recursos e metodologias para governança da proteção de dados pessoais e sensíveis utilizados na organização.
- Atuar como um “evangelizador” da sua disciplina dentro da empresa.
- Ajudar a construir arranha-céus à prova de terremotos ;)
- Criar e administrar regras de Firewall, Proxy e políticas de backup.
- Criar contas e delegar permissões de acesso de acordo com as Políticas de Segurança.
- Instalar e administrar chaves criptográficas e certificados.

Lembrando: atuamos com squads e times multidisciplinares, e a tendência é que você execute também outras tarefas além dessas, dependendo do momento de cada projeto e de cada desafio

**Seu perfil**:
**O que esperamos de você?**:

- Atua com autonomia e tem capacidade de organizar e gerenciar as próprias atividades.
- Encara com vontade os problemas e desafios, e tem postura e atitude de resolução.
- É orientado por metas e pró-atividade com foco inexorável nos resultados.
- Possui uma visão holística, entendo as necessidades e diferentes pontos de vista das diversas áreas.
- Tem habilidade, clareza e adaptabilidade na comunicação horizontal e vertical para conquistar confiança, persuadir e motivar.
- É capaz de direcionar outras pessoas do time em aspectos técnicos de segurança da informação.
- Ama o trabalho colaborativo e interdisciplinar.
- É insaciável no aprendizado constante e no compartilhamento de conhecimento.
- É aberto e flexível a mudanças de direcionamento dinâmicas.
- Ah, e claro: tem paixão por segurança e tecnologia.

**O que é essencial você trazer?**:

- Sólidos conhecimentos sobre padrões, frameworks e boas práticas de segurança da informação.
- Vivência com processos e controles de segurança, aplicações de patches, gestão de vulnerabilidades, firewalls, proxy, IDS/IPS, backup e criptografia.
- Experiência na definição de arquiteturas e soluções de segurança para ambientes, sistemas e aplicações.
- Conhecimento na execução do ciclo de _pentesting_ (principalmente com abordagens white-box) em aplicações web, APIs, apps mobile e infraestrutura.
- Conhecimento avançado de ferramentas e frameworks de segurança, tais como Metasploit, Burp Suite, OWASP ZAP, Frida, etc.
- Experiência com cloud computing (AWS).
- Domínio do OWASP Testing Guide;
- Conhecimentos em ferramentas e pipes CI/CD.
- Experiência em estabelecer fluxos de controle e governança de acesso e permissionamento.

**Será um diferencial se você trouxer**:

- Sólidos conhecimentos/certificação ITIL.
- Conhecimento sobre aplicações Serverless.
- Experiência como membro de um Red Team.
- Certificações relativas à área, tais como OSWE, OSCE, eCXD, eWPTXv2 e afins.
- Experiência com programas e soluções de AppSec.
- Conhecimento em metodologia ágil.
- Experiência prévia com processos de auditoria e/ou risco.
- Graduação em cursos como: Ciência da Computação, Engenharia da Computação, Análise e desenvolvimento de sistemas, Redes de Computadores.

**Remuneração**
- Trabalhamos com valores adequados à realidade de cada profissional e estamos abertos a negociação, contudo nossa média salárial para essa posição é de R$10.000.



  • Palhoca, Brasil Fontes Tempo inteiro

    **Não conhece a Fontes Promotora?** A Fontes Promotora faz parte da J&A Holding, que conta com 12 empresas em três ramos diferentes: financeiro, tecnologia e varejo! Se esse também é o seu desejo, venha trabalhar em uma das empresas que mais cuida e engaja seus colaboradores. **Principais responsabilidades**: - Suporte aos analistas JR de...


  • Palhoca, Brasil J&A Holding Tempo inteiro

    **Não conhece a Fontes Promotora?** A Fontes Promotora faz parte da J&A Holding, que conta com 12 empresas em três ramos diferentes: financeiro, tecnologia e varejo! Se esse também é o seu desejo, venha trabalhar em uma das empresas que mais cuida e engaja seus colaboradores. **Principais responsabilidades**: - Suporte aos analistas JR de...


  • Palhoca, Brasil Curriculum.com.br Tempo inteiro

    Ensino Superior - Conhecimento avançado em Redes; - Conhecimento avançado de Sistemas Operacionais; - Análise de Vulnerabilidades de Sistemas; - Conhecimento de Ferramentas de Segurança da Informação (WAF, SIEM, antivírus); - Conhecimento de Desenvolvimento Seguro (SDLC); - Habilidade de Análise de Processo; - Inglês intermediário ou avançado; -...


  • Palhoca, Brasil Clinicorp Solutions Tempo inteiro

    O Analista é responsável por desenvolver, implementar e manter controles de acesso à rede, sistemas e aplicativos da empresa. Isso inclui a análise de riscos, a definição de políticas e procedimentos, e o uso de ferramentas e tecnologias para implementar e monitorar os controles. **Responsabilidades e atribuições** - Analisar riscos de segurança e...


  • Palhoca, Brasil Fontes Tempo inteiro

    **Não conhece a Fontes Promotora?** A Fontes Promotora faz parte da J&A Holding, que conta com 12 empresas em três ramos diferentes: financeiro, tecnologia e varejo! Se esse também é o seu desejo, venha trabalhar em uma das empresas que mais cuida e engaja seus colaboradores. **Principais responsabilidades**: - Gerenciar e avaliar fornecedores; -...


  • Palhoca, Brasil Gomes da Costa Tempo inteiro

    Estamos contratando: Analista de Segurança do Trabalho Jr. Oportunidade para trabalhar na empresa líder de Pescados Enlatados presente em mais da metade dos lares Brasileiros. Essa oportunidade realiza as seguintes atividades: - Responsável pela execução e análise dos processos da área de Segurança do Trabalho; - Executando rotinas relacionadas a...


  • Palhoca, Brasil J&A Holding Tempo inteiro

    **Não conhece a Fontes Promotora?** A Fontes Promotora faz parte da J&A Holding, que conta com 12 empresas em três ramos diferentes: financeiro, tecnologia e varejo! Se esse também é o seu desejo, venha trabalhar em uma das empresas que mais cuida e engaja seus colaboradores. **Principais responsabilidades**: - Gerenciar e avaliar fornecedores; -...


  • Palhoca, Brasil SICOOB CENTRAL SCRS Tempo inteiro

    **Descrição**: Seus desafios: - Elaborar e controlar normativos internos, Políticas, relacionadas proteç~sao de dados; - Atuar na elaboração e execução de planos de ações originárias de políticas de segurança da informação e conformidade com a LGPD; - Ter mentalidade investigativa e curiosa ao abordar eventos de segurança; - Ajustes,...


  • Palhoca, Brasil J&A Holding Tempo inteiro

    **QUALIFICAÇÕES**: - Formação superior completa em Ciências da Computação, Processamento de Dados, Sistemas, Engenharia ou áreas correlatas; - Desejável experiência em Bancos ou empresa de Consultoria em Instituições Financeiras; - Conhecimento em leis e regulamentações brasileiras e internacionais referente à Segurança da Informação,...


  • Palhoca, Brasil OUZE Tempo inteiro

    Você é aquela pessoa que gosta de ser **protagonista **e de fazer as coisas acontecerem com **otimismo e pé no chão**? É trabalhar de forma** colaborativa** e em um **ambiente acelerado** que você deseja? Vem trabalhar com a gente! Vem para STZ e OUZE! **_ Somos diversos, plurais, inclusivos e respeitamos as diferenças: nossas oportunidades são...