
Segurança da Informação
2 semanas atrás
Avaliar e definir arquitetura segura de aplicações em novos projetos;
- Implementação de controles de segurança nos ambientes: Cloud (AWS, GCP, etc), - Auxiliar técnicamente os desenvolvedores quanto a elaboração de recomendação para tratativa e correção de vulnerabilidades identificadas em sistemas operacionais e aplicações web em ambiente híbrido;
- Realizar pentest em aplicações e sistemas críticos utilizando técnicas e ferramentas de intrusão;
- Disseminar a cultura de segurança em aplicações e implementar controles de SAST e DAST (DevSecOps) - Implementar controles de segurança e hardening para sistemas operacionais a nível servidor. - Implementação de ferramentas de segurança para controle do ambiente Cloud, Onpremisse, Micro-Serviços e Banco de Dados;
**Cargo**: Segurança da Informação
**Tipo de Contrato**:
**Área profissional**:
**Carga-horária**:
**Número de vagas**: 1
**Benefícios**:
**Informática**:
- Cloud AWS - Básico - Obrigatório
**Experiências e qualificações**:
Curso Superior em Segurança da Informação, Ciência da computação, Análise de sistemas, Sistemas de informação ou similares. - Experiência com soluções e controles de segurança nos ambientes: Cloud (AWS, GCP, etc), Onpremise (Servidores Windows e Linux), Micro-Serviços (Docker e Kubernetes) e Banco de Dados;
- Experiência no desenvolvimento de scripts em Python - Experiência com realização de pentests seguindo metodologias como OWASP Testing Guide, PTES ou similares;
- Conhecimento de padrões de mercado como OWASP e OpenSAMM. - Conhecimento nos padrões ISO 27001 e NIST Cybersecurity - Conhecimento de todas as fases do SSDLC - Conhecimento de metodologias Ágeis (Kanban e Scrum) - Inglês técnico (leitura e escrita) - Experiência com DevSecOps e em análises de código estática (SAST) e dinâmica (DAST), com uso de ferramentas como o SonarQube, VeraCode ou similares;
- Conhecimento sobre Security by design e Security by default - Experiência em sistemas de automação como Ansible, Puppet, Terraform, etc. - Certificações Security+, CEH, EXIN Secure Programming Foundation ou similares
-
Estágio - Segurança da Informação
2 semanas atrás
Sao Paulo, Brasil Ibestsec Segurança da Informação Ltda Tempo inteiroPRESENCIAL EM RIBEIRÃO PRETO - SP! Entendimento das boas práticas de segurança da informação; Configurar equipamentos e softwares de Segurança da Informação; Interagir com fabricantes e distribuidores; Interagir com clientes e parceiros; Acompanhar provas de conceitos e execução de laboratórios; Elaboração de documentação; Tipo de vaga:...
-
Assistente de Segurança da Informação
2 semanas atrás
Sao Paulo, Brasil BCR Tempo inteiro**Assistente de Segurança da Informação** **Como será o seu dia a dia**: Apoiar o time na implementação de projetos de Segurança da Informação; Atuar na execução de atividades relacionadas a criação, alteração e bloqueio de acessos a sistemas; Elaborar mensalmente reporte de métricas da área de Segurança da Informação; Atuar no suporte...
-
Analista de Segurança da Informação
2 semanas atrás
Sao Paulo, Brasil BCR Tempo inteiro**Analista de Segurança da Informação** **Como será o seu dia a dia**: Apoiar o time na implementação de projetos de Segurança da Informação; Atuar na execução de atividades relacionadas a criação, alteração e bloqueio de acessos a sistemas; Elaborar mensalmente reporte de métricas da área de Segurança da Informação; Atuar no suporte...
-
Estágio em Segurança da Informação
1 semana atrás
Sao Paulo, Brasil GAFISA Tempo inteiroESTÁGIO EM SEGURANÇA DA INFORMAÇÃO **Responsabilidades e atribuições** - Apoiar as atividades relativas à rotina de administração de acessos, incluindo a concessão, configuração e remoção de acessos de colaboradores aos sistemas corporativos, por meio da Implementação de controles que tratam de segurança da informação e definições com...
-
Especialista Segurança da Informação
1 semana atrás
Sao Paulo, Brasil Padrão Tempo inteiro**O que você vai fazer**: Criar, manter e gerir os indicadores de desempenho de segurança da informação; Responsável pela segurança da informação da infraestrutura e dos sistemas; Criação de campanhas de conscientização de segurança da informação alinhado com os objetivos e diretrizes estabelecidas nas políticas e normas de segurança da...
-
Analista de Segurança da Informação
2 semanas atrás
Sao Paulo, Brasil Allcare Gestora de Saúde Tempo inteiroAcompanhar e documentar implementação do Microsoft 365 Security; - Administrar e monitorar soluções Microsoft 365 Security; - Administrar dispositivos e demais sistemas de segurança da informação; - Elaborar, implementar e manter políticas de segurança da informação; - Executar e documentar procedimentos de investigação de violação de...
-
Analista Segurança da Informação
Há 4 dias
Sao Paulo, Brasil 8IT Tempo inteiro**Descrição**: Implementar e administrar Firewall; Implementar e administrar ferramentas de Segurança da Informação (Antivírus, IPS/IDS, SIEM, WAF, VPN, DLP, etc); Apoiar nos projetos de Tecnologia recomendando as melhores praticas de Segurança da Informação; Resposta a Incidentes de SI; Conhecimento comprovado em Cloudcomputing (preferencialmente...
-
Especialista em Segurança da Informação
2 semanas atrás
Sao Paulo, Brasil Ser CAIXA Consórcio Tempo inteiroAtuação em **Governança de Segurança da Informação com foco em Gestão de Riscos** para atuar na segunda linha de defesa como interface entre as equipes de negócio, tecnologia e executivos. Atuará na governança de políticas de segurança, avaliações de risco, estabelecimento de controles para segurança da informação e segurança cibernética,...
-
Especialista em Segurança da Informação
2 semanas atrás
Sao Paulo, Brasil Ser CAIXA Consórcio Tempo inteiroAtuação em **Governança de Segurança da Informação **para atuar na **segunda linha de defesa **como interface entre as equipes de negócio, tecnologia e executivos. Atuará na governança de políticas de segurança, avaliações de risco, estabelecimento de controles e indicadores para segurança da informação e segurança cibernética,...
-
Especialista em Segurança da Informação
1 semana atrás
Sao Paulo, Brasil CBYK Tempo inteiroResponsável por definir e desenhar padrões e soluções para a proteção dos ativos computacionais da empresa, dar suporte e consultoria a esses padrões e soluções.Responsabilidades: -Criar, manter e atualizar padrões de segurança (standards, normas, políticas, baselines, playbooks, etc).Definir soluções de segurança da informação com seleção...