Analista de Segurança da Informação

1 semana atrás


Rio de Janeiro, Rio de Janeiro, Brasil Every Cybersecurity, GRC and Privacy Solutions Tempo inteiro

Estamos em busca de profissionais com vontade de inovar e crescer junto com a Every Cybersecurity

Somos uma empresa sólida, atuante em Privacidade, Segurança da Informação e Governança, Risco e Compliance (GRC), com foco total na satisfação do cliente. Contamos com uma liderança visionária, um time colaborativo e um excelente clima organizacional.

Vaga presencial – Brasília

Vem #SerFeliz na Every Cybersecurity

Responsabilidades e Atribuições:

PERFIL RED TEAM:

  • Encontrar e dissecar vulnerabilidades com ou sem ferramentas;
  • Demonstrar o impacto para o negócio decorrente das vulnerabilidades encontradas;
  • Validar pontos de exploração e pós exploração, verificando tanto possíveis quebras de perímetro quanto partindo do pressuposto que o perímetro foi quebrado;
  • Realizar testes de aplicações, validar novas funcionalidades e novos projetos;
  • Utilizar técnicas de elevação de privilégio e movimentação lateral em ambientes de infraestrutura interna e cloud;
  • Desenvolver o processo de modelagem de ameaças e estratégia de defesa em conjunto com o restante da equipe.

PERFIL BLUE TEAM:

  • Elaborar metodologia de gestão dos processos que compõem um sistema de gestão de segurança da informação, como: incidentes, vulnerabilidades e riscos de segurança da informação;
  • Realizar o ciclo de gestão de riscos de segurança da informação junto aos clientes;
  • Criar / Revisar políticas de segurança da informação, bem como todos os normativos que compõem o arcabouço documental de segurança da informação;
  • Realizar gap analysis utilizando os principais frameworks do mercado como referência normativa;
  • Elaborar plano diretor de segurança da informação / segurança cibernética;
  • Elaboração de plano de continuidade de negócio, plano de continuidade operacional, BIA, entre outros documentos que compõem a gestão de continuidade de negócio;
  • Elaborar e implementar controles necessários para um sistema de gestão de segurança da informação;
  • Apoiar/Realizar a modelagem de processos/fluxo negocial, a partir de entrevistas com os responsáveis;
  • Detecção de ameaças e vulnerabilidades que comprometam as informações corporativas;
  • Apoiar/Validar com o cliente e registrar todos os eventos acordados por meio de ata ou registros de ações;
  • Prover os meios necessários para a capacitação e o aperfeiçoamento técnico dos membros das equipes de segurança;
  • Conduzir um processo de avaliação de requisitos de segurança, com base nos requisitos das ISO 27001 e 27701;
  • Gerar relatórios com a conformidade e/ou maturidade de segurança da informação a partir do processo de avaliação de requisitos de segurança, bem como construir planos de ação para adequação sugerindo adoção de controles, processos e ferramentas de segurança da informação nos clientes;
  • Realizar treinamentos com base nos temas atuais de segurança da informação para conscientização e estabelecimento de cultura voltada ao tema;
  • Assegurar a eficiência e perenidade das atividades organizacionais que atendem requisitos obrigatórios propostos pela estratégia da área de Segurança da Informação.

Requisitos e Qualificações:

PERFIL READ TEAM:

  • Conhecimento em ameaças cibernéticas e vulnerabilidades;
  • Conhecimentos sólidos em redes;
  • Conhecimentos sólidos em sistemas operacionais (Windows, linux);
  • Conhecimentos em arquitetura em Nuvem, avaliar a infraestrutura interna e cloud;
  • Conhecimento de frameworks e padrões de segurança (NIST CSF, PCI, ISO 27000);
  • Conhecimento em análise de malwares;
  • Experiência com a utilização do framework ATTCK do Mitre;
  • Experiência com ferramentas como Burp para testes em aplicações Web;
  • Experiência comprovada em testes de invasão;
  • Experiência com ferramentas Ofensivas;
  • Habilidade de ler, modificar, interpretar e escrever scripts para Linux/Windows;
  • Graduação completa em uma das seguintes áreas: análise de sistemas, ciência da computação, processamento de dados, sistema de informação, informática, engenharia da computação, segurança da informação;
  • Pelo menos uma das certificações a seguir, ou similares reconhecidas pelo mercado cujo escopo trata o segmento de Testes de Penetração (Pentests): CompTIA Security+; CompTIA Pentest+; Certified Ethical Hacker - CEH; OSCP - Ofensive Security; eJPT - eLearnSecurity.

PERFIL BLUE TEAM:

  • Experiência em criação e revisão de políticas, normas, processos e procedimentos de segurança;
  • Legislação brasileira e internacional além das boas práticas sobre Segurança da Informação;
  • Conhecimento em execução de auditorias internas e elaboração de relatórios de auditoria e documentações;
  • Conhecimentos em infraestrutura de redes de computadores;
  • Pensamento analítico, com visão de negócio e de boa comunicação interpessoal, com capacidade de lidar com tarefas de maior complexidade;
  • Conhecimento em frameworks e regulamentações de segurança e tecnologia com ISO 27001, ISO 27701, NIST CSF, CIS Controls, MITRE ATTCK;
  • Experiência em realização de GAP Analysis utilizando frameworks de segurança;
  • Experiência em gestão de riscos de segurança da informação.
  • Certificação na ISO 27001;
  • Certificação na ISO 27005.


  • Rio de Janeiro, Rio de Janeiro, Brasil OPLIUM Tempo inteiro R$80.000 - R$120.000 por ano

    Sobre a empresaA Oplium é uma empresa inovadora no desenvolvimento de soluções de segurança cibernética. Nosso objetivo é proteger empresas e indivíduos contra as crescentes ameaças digitais, oferecendo produtos avançadas e acessíveis. Buscamos um Analista de Segurança apaixonado por tecnologia e segurança da informação para liderar a...


  • Rio de Janeiro, Rio de Janeiro, Brasil PrimeUp Tempo inteiro R$70.000 - R$80.000 por ano

    Somos uma consultoria de Engenharia de Software com mais de 15 anos de experiência em qualidade de software e elevado nível técnico quando se trata de automação de testes, segurança digital e cultura DevOps._nunca paramos de estudar e aprender, pois estamos sempre em busca de excelência e desenvolvimento._valorizamos nosso ambiente colaborativo, pois...


  • Rio de Janeiro, Rio de Janeiro, Brasil Nereidas IT Services Tempo inteiro

    ANALISTA DE PRÉ-VENDAS EM SEGURANÇA DA INFORMAÇÃORJ OU SPSuperior em Tecnologia da Informação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.Experiência comprovada em pré-vendas, com foco em soluções de segurança da informação.Conhecimento sólido em tecnologias de segurança, como firewalls, SIEM, endpoint...


  • Rio de Janeiro, Rio de Janeiro, Brasil ORAEX CLOUD CONSULTING Tempo inteiro

    Estamos contratandoEstamos em busca de um(a)Analista de Segurança da Informação Pleno – GRC, responsável por apoiar a estrutura de governança de Segurança da Informação, atuando na implementação, manutenção e melhoria contínua dos processos relacionados à conformidade com normas, políticas internas e legislações vigentes (como ISO 27001,...


  • Duque de Caxias, Rio de Janeiro, Brasil SILIMED - INDUSTRIA DE IMPLANTES LTDA Tempo inteiro

    Somos a maior indústria de implantes de silicone da América Latina, no mercado há 45 anos e líderes em vendas no Brasil. Fundada no Rio de Janeiro em 1978, a Silimed nasceu da iniciativa de um grupo de jovens empreendedores e hoje é uma multinacional com presença na América do Sul, Europa e Ásia. Nosso objetivo? Expandir e estar presente em todos os...


  • Rio de Janeiro, Rio de Janeiro, Brasil securityfirst Tempo inteiro

    ResponsabilidadesGarantir compliance com normas como ISA/IEC 62443, NIST CSF, ISO 27001Elaborar relatórios de conformidade e recomendar melhoriasApoiar investigações de incidentes e propor planos de respostaGerenciar controles de segurança em ambientes OT/ICS/SCADAConduzir treinamentos de cibersegurança para equipes operacionaisDesenvolver políticas de...


  • Rio de Janeiro, Rio de Janeiro, Brasil ORAEX CONSULTORIA EM INFORMATICA LTDA Tempo inteiro

    Formação:Tecnólogo ou graduação em andamento em Segurança da Informação, Ciência da Computação, Redes ou áreas correlatas.Conhecimentos DesejáveisFundamentos de redes TCP/IP e protocolos comuns (HTTP, DNS, SMTP, entre outros)Conceitos básicos sobre vulnerabilidades e exploits, incluindo referências como o OWASP Top 10.Familiaridade com...


  • Rio de Janeiro, Rio de Janeiro, Brasil OEMPREGO Tempo inteiro

    Como Coordenador de Segurança da Informação o seu papel será de orientar a manutenção da integridade dos dados através do desenvolvimento de uma segurança ofensiva e defensiva, sempre prezando pelo nível de qualidade da entrega.O que esperamos?Experiência na adequação dos sistemas para a LGPD;Gestão dos indicadores de desempenho da equipe e da...


  • Rio de Janeiro, Rio de Janeiro, Brasil Jaé Tempo inteiro

    Sobre nós:O Jaé é a plataforma de bilhetagem digital e mobilidade urbana do Rio de Janeiro. Nosso propósito é transformar a experiência de quem utiliza o transporte público, trazendo simplicidade, praticidade e inovação para o dia a dia das pessoas.Com tecnologia própria e serviços de qualidade, oferecemos soluções seguras e acessíveis, que...


  • Rio de Janeiro, Rio de Janeiro, Brasil Vaganet Tempo inteiro R$80.000 - R$120.000 por ano

    DescriçãoEstamosem busca de um Analista Sênior de Segurança da Informação para atuar na célulade MSS/SECOPS, com foco em operações avançadas de endpoint, microsegmentação eproteção de dados em ambientes corporativos complexos.O(a) profissional será referência técnica no time, conduzindo operaçõescríticas, projetos de evolução de...