Analista de Segurança da Informação Pleno

Há 10 horas


Brasil Unimed Vale do Sinos Tempo inteiro
Description

Para atendermos nossos clientes de forma ágil, assertiva e humana, e continuarmos contribuindo para o crescimento da cooperativa, desejamos candidatos que se identifiquem com nossos valores e queiram fazer parte desse propósito. Nossa visão é nos tornarmos referência nacional em gestão de saúde, com inovação, sustentabilidade e liderança de mercado. Para isso, precisamos de pessoas que nos apoiem, levando essa visão adiante em suas atividades.

Já pensou em fazer parte de uma equipe centrada no cuidado, que busca fazer a diferença na vida das pessoas? E melhor ainda: estar dentro do maior sistema de cooperativas de saúde do mundo?

Estamos ampliando a equipe de Segurança da Informação da Unimed VS, com foco em fortalecer nossos controles, proteger dados sensíveis e apoiar as áreas de negócio na adoção de práticas seguras.

Buscamos um(a) Analista de Segurança da Informação Pleno, com visão prática e colaborativa, para atuar nas operações de segurança, garantindo conformidade com normas e regulamentações (LGPD) e com frameworks e boas práticas de mercado, tais como NIST, ISO 27001, CIS Controls e COBIT.

Responsibilities

Operação de segurança e resposta a incidentes

  • Monitorar, analisar e tratar alertas de segurança (antivírus/EDR, firewall, entre outros).
  • Investigar incidentes de segurança, conduzir análise de causa raiz e propor ações de contenção, erradicação e prevenção.
  • Apoiar a gestão de logs e a correlação de eventos em ferramentas SIEM (ou similares).
  • Gestão de vulnerabilidades e hardening
  • Realizar e acompanhar varreduras de vulnerabilidades em servidores, endpoints, aplicações e dispositivos de rede.
  • Avaliar criticidade (CVEs, CVSS e contexto de negócio) e priorizar correções junto às equipes de infraestrutura, desenvolvimento e fornecedores.
  • Apoiar a implementação de boas práticas de hardening com base em CIS Benchmarks, NIST e demais referências de mercado.
  • Governança, riscos, compliance e privacidade
  • Contribuir na manutenção e evolução de políticas, normas, procedimentos e controles de Segurança da Informação e Privacidade.
  • Apoiar iniciativas de conformidade com a LGPD, normativas da ANS e demais requisitos regulatórios aplicáveis ao setor de saúde.
  • Apoiar a execução de avaliações de risco em projetos, processos e terceiros, recomendando controles de mitigação.
  • Segurança em projetos, DevOps e DevSecOps
  • Atuar em conjunto com times de desenvolvimento e infraestrutura para incorporar segurança no ciclo de vida de aplicações (SDLC).
  • Apoiar a análise de riscos em novas soluções, integrações e serviços (on-premises e em nuvem).
  • Sugerir e acompanhar a implementação de práticas DevSecOps (SAST/DAST, análise de dependências, revisão de padrões de arquitetura).
  • Conscientização e relacionamento com as áreas de negócio
  • Apoiar campanhas de conscientização em Segurança da Informação e Privacidade para colaboradores e terceiros.
  • Produzir relatórios técnicos e gerenciais (indicadores de segurança, incidentes, vulnerabilidades, não conformidades).
  • Atuar de forma consultiva junto às áreas de negócio, traduzindo riscos técnicos em impactos para o negócio.
Prerequisites
  • A vaga é para trabalho majoritariamente remoto, com encontros presenciais programados conforme a necessidade.
  • Formação completa em cursos de Tecnologia da Informação, Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia ou áreas correlatas.
  • Experiência prévia como Analista de Segurança da Informação (nível Pleno) ou função equivalente.
  • Conhecimentos sólidos em:
  • Fundamentos de segurança (confidencialidade, integridade, disponibilidade, autenticidade, não repúdio, trilhas de auditoria).
  • Redes e protocolos (TCP/IP, DNS, HTTP/HTTPS, VPN, etc.) e mecanismos de proteção (firewall, IDS/IPS).
  • Ferramentas de segurança: antivírus/EDR, antispam/e-mail security, web security, DLP.
  • Gestão e tratamento de incidentes de segurança.
  • Gestão de vulnerabilidades (scans, análise de CVEs, priorização de correções).
  • Noções práticas de LGPD e de boas práticas de privacidade de dados.
  • Capacidade de comunicação com públicos técnicos e não técnicos.
Experiences
  • Sodexo Vale Refeição ou Vale Alimentação  
  • Assistência Médica e Odontológica (após 90 dias para o colaborador e filhos até 18 anos incompletos)
  • Auxílio Educação (após 12 meses)
  • Wellhub (antigo Gympass)
  • Auxílio home office
  • Day off de aniversário
  • Programa de Participação nos Resultados (PPR)



  • Brasil Grupo Potencial Tempo inteiro

    Venha ser gigante com a gente!Essa pode ser a sua chance de crescer junto com um Grupo protagonista e com energia para transformar o futuro. Há 31 anos, o Grupo Potencial transforma energia em crescimento. Estamos sempre alinhados com o desenvolvimento tecnológico global, as tendências de consumo e o respeito ao meio ambiente. Atuamos com visão...


  • Brasil Telefonica Global Solutions USA Tempo inteiro

    Se você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um Analista de Segurança da...


  • Brasil Grupo Pereira Tempo inteiro

    Buscamos um profissional que será responsável por implementar e orientar soluções e arquiteturas de segurança da informação, com o objetivo de assegurar que os requisitos de segurança e privacidade sejam considerados desde a concepção até a implementação, abrangendo todas as unidades de negócio do Grupo Pereira e iniciativas da SCD – Vuon. Se...


  • Brasil Grupo Pereira Tempo inteiro

    Buscamos um profissional que será responsável por implementar e orientar soluções e arquiteturas de segurança da informação, com o objetivo de assegurar que os requisitos de segurança e privacidade sejam considerados desde a concepção até a implementação, abrangendo todas as unidades de negócio do Grupo Pereira e iniciativas da SCD – Vuon.Se...


  • Brasil Braspress Transportes Urgentes Tempo inteiro

    Administrar e monitorar o Cortex XDR (Palo Alto), incluindo análise de alertas, investigação de incidentes e resposta a ameaças; Gerenciar, operar e realizar troubleshooting em soluções Fortinet (Forti Gate / Forti Analyzer / Forti Manager); Operar e administrar o Prisma Access (SASE), garantindo a segurança e disponibilidade do acesso remoto e...


  • Brasil Vero Rh Tempo inteiro R$85.000 - R$95.000 por ano

    Analista de Segurança da Informação Sênior (CLT)Local: Av. Brigadeiro Faria Lima – Itaim Bibi – SPSalário: R$ 8.500 a R$ 9.500Benefícios: Vale Refeição, Vale Alimentação, Assistência Médica, Seguro de Vida, Vale Transporte ou Estacionamento, Reembolso de Inglês e Odontológico, Gympass e PLR.Horário: 8h às 17h – Hibrido (3x presencial /...


  • Brasil Stefanini Cyber Tempo inteiro

    Descrição da vaga Na Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global. Ao se juntar à Stefanini,...


  • Brasil Stefanini Cyber Tempo inteiro

    Descrição da vaga Na Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global. Ao se juntar à Stefanini,...


  • Brasil G4F Tempo inteiro

    US-10: Analista de Segurança da Informação e Cibernética - Presencial Fortaleza/CE A G4 F é uma empresa com uma trajetória sólida de 15 anos, dedicada a conectar pessoas, ideias e tecnologia para oferecer soluções inovadoras. Somos mais de 8.000 #greaters atuando em todo o Brasil. Atribuições ao cargo: -Verificar e acompanhar todas as...


  • Brasil G4F Tempo inteiro

    US-10: Analista de Segurança da Informação e Cibernética - Presencial Fortaleza/CE A G4 F é uma empresa com uma trajetória sólida de 15 anos, dedicada a conectar pessoas, ideias e tecnologia para oferecer soluções inovadoras. Somos mais de 8.000 #greaters atuando em todo o Brasil. Atribuições ao cargo: -Verificar e acompanhar todas as...