Especialista Segurança da Informação
2 semanas atrás
**DESCRIÇÃO DA VAGA**:
Somos o Grupo Energisa
Com mais de cem anos de história, a **Energisa **é o maior grupo privado com controle 100% nacional do setor elétrico brasileiro. Nosso portfólio diversificado abrange 11 **distribuidoras**, 12 concessões de **transmissão**, **geração** de grande porte renovável, uma marca inovadora de soluções energéticas - a (re)energisa -, com geração distribuída por **fonte renovável**,** comercialização** de energia no mercado livre e **serviços de valor agregado**, além de uma **central de serviços compartilhados**, uma empresa de **contact center** e a** fintech** Voltz, a primeira do nosso setor no mercado de contas digitais.
Transformamos, através de nossos mais de 17.000 colaboradores, energia em conforto e desenvolvimento para mais de 20 milhões de pessoas. Acreditamos na força da diversidade e da pluralidade para gerar inovação e atingir resultados incríveis. Aqui todos são muito bem-vindos
**Quer fazer parte desta história?** Confere se esta oportunidade tem match com o seu perfil e vem conosco participar desta jornada de seleção
**RESPONSABILIDADES E ATRIBUIÇÕES**:
- Conduzir processos de Resposta a Incidentes Cibernéticos, exercendo a liderança do time em war rooms de casos complexo.
- Atuar na execução de table tops de incidentes de segurança e exercícios Red Team x Blue Team.
- Mapear ameaças e brechas no ambiente corporativo, possuindo um mindset de inteligência de segurança voltada para o negócio.
- Identificar, mitigar e eliminar riscos atrelados a fraudes nos canais digitais da organização, liderando o processo de DFIR.
- Pesquisar e analisar fontes de dados, buscando solução para tratamento de incidentes e prevenção.
- Recomendar melhorias dos processos de SOC.
- Fornecer consultoria quanto a técnicas de prevenção e recuperação de incidentes de segurança da informação e privacidade de dados;
- Elaborar e atualizar runbooks e relatórios de incidentes.
- Automatizar casos de uso via SOAR.
- Auxiliar na identificação de deficiências na coleta de inteligência.
- Acompanhar e reportar status atual de ameaças validas e alvos de monitoramento.
- Identificar táticas e metodologias de ameaças.
- Compilar, integrar e / ou interpretar dados de todas as fontes de monitoramento para inteligência ou valor de vulnerabilidade com relação a alvos específicos.
- Atuar como threat hunter, investigando e classificando ameaças.
- Realizar retrohunting em data sources;
- Realizar mapeamento de superfície de ataque.
- Realizar coleta e análise dados baseados em metodologias de inteligência (ex: OSINT, HUMINT e SOCMINT).
**Responsabilidades e atribuições**
**REQUISITOS E QUALIFICAÇÕES**:
- Ensino superior completo.
- Conhecimentos avançados em Segurança Defensiva (Blue Team).
- Conhecimentos avançados em técnicas de DFIR.
- Conhecimentos avançados na condução de processos de Resposta a Incidentes e Serviços de SOC.
- Conhecimento nas linguagens EQL e KQL.
- Conhecimentos avançados em SIEM (preferencialmente Sentinel).
- Profundo conhecimento de infraestrutura e redes, incluindo protocolos, segurança em cloud pública, conceitos de micro segmentação, defesa em profundidade e zero trust.
- Conhecimentos tecnológicos: NGFWs, Soluções de Gestão de Vulnerabilidades, Patch Management, EDR/XDR, Antispam, Proxies, ZTNA, Micro segmentação, SIEM, Security Analytics, IPS/IDS, PAM, MFA, DMARC, Hardening, WAF e Redes (Routing/Switching/VPN).
- Conhecimento em gerenciamento de controles e conformidade de cibersegurança em ambientes multicloud (Azure, GCP e AWS).
- Conhecimento de ferramentas de segurança em Cloud (ex: Microsoft 365 Defender, Microsoft Defender for Cloud, AWS Security Hub, Oracle Cloud Guard)
- Conhecimento de frameworks e guias de segurança, tais como: NIST 800-61, CIS Controls, NIST CSF, NERC-CIP, ISA/IEC 62443, NIS 800-82, MITRE ATT&CK/D3FEND e OWASP TOP 10.
**Informações adicionais**
As PESSOAS aqui são nossa maior ENERGIA. Pensando em seu bem-estar, oferecemos um leque de benefícios. Da só uma conferida no que você terá:
- Vale alimentação ou Refeição para fazer as compras para sua casa ou comer no seu restaurante preferido;
- Plano de saúde e odontológico para você e sua família;
- Previdência privada para sua reserva financeira e investimentos;
- Auxílio Creche para te apoiar nos primeiros anos com seus filhos;
- Seguro de Vida, para dar mais tranquilidade a você e a quem você ama;
- Participação nos lucros, como incentivo pelo seu trabalho e resultados;
- Programas de qualidade de vida que garantem o bem-estar e promovem a saúde dos nossos colaboradores;
- Programas de Bolsa de Estudo para te apoiar em qualificação profissional;
- Gympass que te dá acesso a mais de 18 mil academias no Brasil.
- Caso receba um feedback negativo, não desanime, fique atento a outras oportunidades.
**POR QUE **FAZER PARTE** DA NOSSA EQUIPE?**:
**#VemSerE
-
Consultor de Segurança da Informação
2 semanas atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroConsultor de Segurança da Informação **Principais atividades**: - Planejamento e acompanhamento da evolução das contas dos clientes de serviços de segurança; - Eventual participação em Sala de Guerra (War Room) de Cyber Incident Response com o objetivo de suportar o cliente, efetuar consultoria e sugestão de atividades de Contenção do incidente...
-
Analista de Operações de Segurança
2 semanas atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Operações de Segurança - Monitoramento **Principais atividades** - Atuar em regime de escala 12×36 na equipe do SOC com foco no monitoramento, análise, tratamento e comunicação de incidentes de Segurança da Informação; - Propor controles de segurança para identificação de novas ameaças, correção de vulnerabilidades e mitigação...
-
Analista de Operações de Segurança
2 semanas atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Operações de Segurança - MSS **Principais atividades** - Atuar na equipe do centro de operações de segurança (SOC Clavis); - Executar assessments de segurança em solução de AV, FW, WAF e Cloud; - Desenvolver novos assessments para solução de AV, FW, WAF e Cloud; - Implantar e administrar soluções de AV, FW, WAF e Cloud dos...
-
Especialista em Segurança da Informação
2 semanas atrás
Rio de Janeiro, Brasil beBeeSegurança Tempo inteiroSobre a oportunidade: Buscamos um especialista em segurança da informação para monitorar e analisar eventos de segurança em tempo real. As ferramentas utilizadas incluem SIEMs, EDR/XDR e protocolos de rede e logs. O candidato ideal possuirá conhecimentos avançados em automação e resposta com SOAR, familiaridade com MITRE ATT&CK e uso de frameworks de...
-
Especialista em Segurança da Informação
1 semana atrás
Rio de Janeiro, Brasil innolevels - Leveraging your Business Tempo inteiroEstamos contratando Especialista de Segurança da Informação para projetos de transformação digital, desenvolvendo ferramentas inovadoras para entregar a melhor experiência para os usuários da plataforma de uma grande empresa. Entendemos que para essa evolução, é necessário o conhecimento em: - Ferramentas de segurança da informação; - Sistema...
-
Analista de Governança, Riscos e Compliance
2 semanas atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Governança, Riscos e Compliance (GRC) **Principais atividades**: - Atuação na área de Governança, Riscos e Compliance com objetivo de acompanhar projetos de adequação em Segurança da Informação (SI) e Privacidade. - Avaliação da maturidade de SI e Privacidade. - Elaboração de plano de Resposta a Incidentes e Plano de Continuidade...
-
Analista de Grc
Há 4 dias
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de GRC (Presencial: Rio de Janeiro) - Principais atividades: - Atuação na área de Governança, Riscos e Compliance com objetivo de acompanhar projetos de adequação em Segurança da Informação (SI) e Privacidade. - Avaliação da maturidade de SI e Privacidade. - Elaboração de plano de Resposta a Incidentes e Plano de Continuidade de...
-
Especialista em Segurança da Informação
Há 6 dias
Rio de Janeiro, Brasil CTC Tempo inteiro**Responsabilidades**: - Definir, implementar e gerenciar estratégias de segurança da informação em ambientes on-premises e em nuvem. - Atuar técnicamente e estrategicamente em projetos de alta criticidade, com foco na proteção de ativos de informação. - Conduzir auditorias internas e externas conforme normas como ISO 27001. - Monitorar riscos,...
-
Analista de Threat Intelligence
2 semanas atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro**Principais atividades**: - Produzir relatórios de inteligência internos e externos, incluindo análises detalhadas de ameaças cibernéticas e recomendações de mitigações. - Contribuir para a definição de estratégias de defesa dos clientes, fornecendo insights baseados em inteligência de ameaças. - Elaborar relatórios técnicos e gerenciais...
-
Analista de Threat Intelligence
2 semanas atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Threat Intelligence **Principais atividades**: - Produzir relatórios de inteligência internos e externos, incluindo análises detalhadas de ameaças cibernéticas e recomendações de mitigações. - Contribuir para a definição de estratégias de defesa dos clientes, fornecendo insights baseados em inteligência de ameaças. - Elaborar...