Analista de Segurança da Informação Sr

2 semanas atrás


Rio de Janeiro, Brasil Hortifruti Natural da Terra Tempo inteiro

**Suas principais responsabilidades serão**:

- Gerenciar contratos e SLAs relacionados à segurança da informação.
- Avaliação de fornecedores e prestadores de serviços quanto à conformidade com normas de segurança.
- Monitoramento contínuo do desempenho de terceiros em relação a requisitos acordados.
- Preparação, revisão e acompanhamento de auditorias internas e externas.
- Identificar pontos de inconformidades e propor planos de ação para atender requisitos.
- Identificação e avaliação de riscos relacionados a terceiros.
- Elaboração e acompanhamento de planos de mitigação de riscos.
- Criação e manutenção de políticas, manuais e documentação para auditorias.
- Monitoramento de relatórios de vulnerabilidades em sistemas amplamente utilizados (Windows, Linux, Office, etc.).
- Planejamento e execução de estratégias de gestão de patches (Patch Management) em sistemas operacionais, aplicativos e softwares de terceiros.
- Implementação de medidas de segurança em ambientes Microsoft (Active Directory, Azure AD, Office 365).
- Proteção de endpoints com EDR/XDR (Microsoft Defender, SentinelOne, etc.).
- Configuração e hardening de sistemas Windows e Linux.
- Monitoramento de incidentes com ferramentas SIEM (Splunk, QRadar).
- Resposta a ameaças como exploits, malware e ataques zero-day.
- Aplicação de práticas de segurança para aplicações web e APIs (OWASP Top 10).
- Automatizar processos de prevenção e remediação de vulnerabilidades com o uso de ferramentas como PowerShell, Python ou Bash.

O que precisa ter?
- Graduação em áreas como Segurança da Informação, Ciência da Computação ou Sistemas de Informação.
- Desejável Pós-graduação ou MBA em Gestão de Segurança da Informação.

**Desejável Certificações em**:

- CISM (Certified Information Security Manager).
- CRISC (Certified in Risk and Information Systems Control).
- ISO 27001 Lead Implementer/Auditor.
- ITIL (para processos de TI relacionados à segurança).
- CISSP (Certified Information Systems Security Professional).
- CEH (Certified Ethical Hacker).
- OSCP (Offensive Security Certified Professional).
- Microsoft Certified: Security, Compliance, and Identity Fundamentals (SC-900).
- Microsoft Certified: Azure Security Engineer Associate.
- CompTIA Security+.

Você se destacará se tiver as seguintes características técnicas:

- Experiência prévia em empresas que passam por auditorias frequentes (como indústrias reguladas ou instituições financeiras).
- Familiaridade com ferramentas de gerenciamento de fornecedores (como Ariba, ServiceNow Vendor Risk Management).
- Experiência em projetos de adequação à LGPD ou GDPR.
- Experiência prática em projetos de hardening para servidores e endpoints.
- Familiaridade com práticas de DevSecOps para integração da segurança no ciclo de desenvolvimento.
- Conhecimento de frameworks de gestão de vulnerabilidades, como CVSS (Common Vulnerability Scoring System).
- Experiência com operações em ambientes multinuvem (Azure, AWS, Google Cloud).
- Inglês avançado para análise de documentações técnicas e interação com fornecedores globais.

O perfil que buscamos em você
- Visão Estratégica.
- Organização e planejamento.
- Hands on.
- Organização.
- Resiliência.
- Comunicação clara e objetiva.

Quais são os benefícios?
- Assistência médica.
- Assistência Odontológica.
- Seguro de Vida.
- Refeitório no local que oferece café da manhã, almoço e lanche.
- Vale-transporte.
- Convênio com as Drogarias Pacheco e São Paulo com desconto em folha.
- Descontos para compras em nossas lojas
- Programa de treinamentos.

Qual nosso maior diferencial como empresa?
Temos um time incrível formado por pessoas apaixonadas pelo que fazem, além disso temos um espaço de autonomia para você construir seu legado. Então venha, esperamos por você
Todas as nossas oportunidades são destinadas a pessoas com deficiência
**Escolaridade Mínima**: Ensino Superior



  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Consultor de Segurança da Informação **Principais atividades**: - Planejamento e acompanhamento da evolução das contas dos clientes de serviços de segurança; - Eventual participação em Sala de Guerra (War Room) de Cyber Incident Response com o objetivo de suportar o cliente, efetuar consultoria e sugestão de atividades de Contenção do incidente...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Operações de Segurança - Monitoramento **Principais atividades** - Atuar em regime de escala 12×36 na equipe do SOC com foco no monitoramento, análise, tratamento e comunicação de incidentes de Segurança da Informação; - Propor controles de segurança para identificação de novas ameaças, correção de vulnerabilidades e mitigação...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Operações de Segurança - MSS **Principais atividades** - Atuar na equipe do centro de operações de segurança (SOC Clavis); - Executar assessments de segurança em solução de AV, FW, WAF e Cloud; - Desenvolver novos assessments para solução de AV, FW, WAF e Cloud; - Implantar e administrar soluções de AV, FW, WAF e Cloud dos...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Segurança Ofensiva Pleno/Sênior **Principais atividades**: - Realizar testes de invasão em infraestrutura de TI, incluindo redes, sistemas operacionais, servidores e dispositivos de rede, assim como aplicações web. - Realizar testes de engenharia social durante os testes de invasão. - Executar as etapas dos testes de invasão de acordo...

  • Analista de Infraestrutura

    2 semanas atrás


    Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Infraestrutura Principais atividades: - Administrar, suportar e monitorar ambientes de Cloud e On-Premise de alta disponibilidade, realizando manutenções evolutivas e corretivas com foco em automação de processos e otimização de desempenho; - Suporte aos colaboradores; - Preparação de Macs para novos colaboradores; - Responsável pela...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Governança, Riscos e Compliance (GRC) **Principais atividades**: - Atuação na área de Governança, Riscos e Compliance com objetivo de acompanhar projetos de adequação em Segurança da Informação (SI) e Privacidade. - Avaliação da maturidade de SI e Privacidade. - Elaboração de plano de Resposta a Incidentes e Plano de Continuidade...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Threat Intelligence **Principais atividades**: - Produzir relatórios de inteligência internos e externos, incluindo análises detalhadas de ameaças cibernéticas e recomendações de mitigações. - Contribuir para a definição de estratégias de defesa dos clientes, fornecendo insights baseados em inteligência de ameaças. - Elaborar...

  • Analista de Infraestrutura

    2 semanas atrás


    Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Infraestrutura (Híbrido: Rio de Janeiro) **Principais atividades**: - Administrar, suportar e monitorar ambientes de Cloud e On-Premise de alta disponibilidade, realizando manutenções evolutivas e corretivas com foco em automação de processos e otimização de desempenho; - Suporte aos colaboradores; - Preparação de Macs para novos...

  • Analista de Segurança Sr

    2 semanas atrás


    Rio de Janeiro, Brasil OEmprego Tempo inteiro

    Como Analista de Segurança da Informação o seu papel será de manter a integridade dos dados através do desenvolvimento de uma segurança ofensiva e defensiva, sempre prezando pelo nível de qualidade da entrega. O que esperamos? - Coordenar a adequação dos sistemas para a LGPD; - Desenvolver os indicadores de desempenho para manter eficiência da...

  • Analista de Segurança Sr

    2 semanas atrás


    Rio de Janeiro, Brasil OEmprego Tempo inteiro

    Como Analista de Segurança da Informação o seu papel será de manter a integridade dos dados através do desenvolvimento de uma segurança ofensiva e defensiva, sempre prezando pelo nível de qualidade da entrega. O que esperamos? - Coordenar a adequação dos sistemas para a LGPD; - Desenvolver os indicadores de desempenho para manter eficiência da...