Analista de Segurança da Informação Sênior

1 semana atrás


Brasil FCamara Tempo inteiro R$80.000 - R$120.000 por ano
Description

A FCAMARA está em busca de pessoas com perfil de Analista de Segurança da Informação Sênior para atuar na área de Segurança da Informação com foco em infraestrutura, governança, conformidade, DevSecOps e mitigação de vulnerabilidades, incluindo falhas oriundas de código (AppSec), em parceria com um grande cliente no segmento de logística ferroviária, que oferece soluções sustentáveis de logística multimodal para seus clientes. Através de uma equipe altamente capacitada, conectam seus portos, ferrovias e terminais a outros modais para atender às principais regiões brasileiras produtoras de bens industrializados, siderúrgicos, minerais e do agronegócio.

O profissional será responsável por fortalecer a postura de segurança corporativa, implementar políticas e controles, e garantir a conformidade com normas e frameworks reconhecidos.

Responsibilities

Principais responsabilidades:

1. Controle do ciclo de vida da vulnerabilidade, apoiando os times de projetos e negócios, quanto os planos de ação, cronogramas e indicadores de performance (KPIs);

2. Conhecimento para conduzir treinamentos e workshops para capacitar equipes na identificação e vulnerabilidades;

3. Monitorar e analisar vulnerabilidades técnicas, incluindo testes de invasão e análise de código (AppSec)

4. Classificação de vulnerabilidades (CVEs, CVSS, CWEs), sendo priorizado pelo risco e impacto ao negócio;

5. Desenvolvimento de apresentações, atas, políticas, procedimentos e relatórios técnicos.

6. Conduzir avaliações de risco e implementar planos de tratamento (baseados em SOX, NIST, ISO 27001)

7. Integrar segurança em pipelines CI/CD (DevSecOps) com ferramentas como GitLab, e AWS S3

8. Operar e configurar ferramentas de SIEM e SPM

9. Liderar projetos de melhoria contínua e apresentar resultados técnicos para stakeholders

Prerequisites

6. Requisitos (informar se tem os conhecimentos):

1. Conhecimento das práticas de segurança sejam incorporadas desde a fase de design e desenvolvimento (secure by design e shift-left security);

2. Conhecimento em AppSec tais como: Checkmarx, Black Duck e Veracode

3. Conhecimento em API e Container Security;

4. Conhecimento em realizar testes de revisão de código-fonte (SAST, DAST, SCA, IaC);

5. Conhecimentos em ferramentas de colaboração do ciclo devops, tal como: azure Devops;

6. Conhecimento dos métodos PENTESTs de Aplicações e APIs: white box, black box e gray box para

7. Conhecimento em plataformas de revisão de qualidade de código, tal como: Sonarqube;

8. Conhecimento em ambiente on-premise e em nuvem, preferência: Azure, OCI e Google Cloud;

9. Conhecimento em linguagens de programação, preferência: Java, Javascript, dotNet e Python;

10. Conhecimento em ferramentas em controle de versão;

11. Conhecimento em ferramentas para proteção de aplicações em runtime, tais como: WAF e WAAP;

12. Conhecimento de segurança em ambientes de conteinerização, tal como: KUBERNETS;

13. Conhecimento em linguagens de programação, preferência: Java, Javascript, dotNet e Python;

14. Conhecimentos nos frameworks e normas, tal como o OWASP Top 10, SANS Top 25, LGPD/GDPR, PCI DSS e ISO 27001;

15. Bom perfil interpessoal para relacionamento entre áreas horizontais, completam este perfil.

16. Experiência com gestão de projetos;

Experiences

Atuação no Cliente: Remoto (Eventuais Atuações Presenciais)

Localidade: Belo Horizonte



  • Brasil Telefonica Global Solutions USA Tempo inteiro R$80.000 - R$120.000 por ano

    Se você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um(a) Analista Sênior de...


  • Brasil Telefonica Global Solutions USA Tempo inteiro R$80.000 - R$120.000 por ano

    Se você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de  Analista de Segurança da...


  • Brasil Telefonica Global Solutions USA Tempo inteiro R$80.000 - R$120.000 por ano

    Se você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um(a) Analista Sênior de...


  • Brasil SoftDesign Tempo inteiro R$80.000 - R$120.000 por ano

    DescriptionO que buscamos?Buscamos uma Analista de Segurança da Informação com foco em conduzir avaliações técnicas de API para trabalhar em nosso parceiro. Nossa área de Gestão de Outsourcing estará próxima a você, realizando reuniões 1:1 para garantir o alinhamento estratégico, absorção da nossa cultura e a evolução da sua...


  • Brasil Grupo Pereira Tempo inteiro R$40.000 - R$60.000 por ano

    Buscamos um profissional que será responsável por implementar e orientar soluções e arquiteturas de segurança da informação, com o objetivo de assegurar que os requisitos de segurança e privacidade sejam considerados desde a concepção até a implementação, abrangendo todas as unidades de negócio do Grupo Pereira e iniciativas da SCD – Vuon.Se...


  • Brasil Cuprh Tempo inteiro R$80.000 - R$120.000 por ano

    Vaga: Analista de Segurança da Informação PlenoPrincipais Atribuições:• Apoiar a manutenção de diretrizes de segurança da informação e segurança corporativa, além de suportar a elaboração e execução de estratégia de continuidade de negócios.• Elaborar e aprimorar campanhas de conscientização e treinamentos sobre os temas de...


  • Brasil Positivo S+ Tempo inteiro R$80.000 - R$120.000 por ano

    A Positivo S+ é uma empresa de tecnologia, com foco em soluções inovadoras para diversos segmentos. Buscamos um time de profissionais engajados e apaixonados por fazer a diferença. Se você assim como nós acredita que pode fazer a diferença, venha fazer parte de nossa equipe e crescer com a gentePrincipais Atividades:Atuar na estruturação e inclusão...


  • Brasil Stefanini Tempo inteiro R$80.000 - R$120.000 por ano

    Buscamos Analista de Segurança da Informação Pleno:Acompanhamento/gerenciamento dos seguintes serviços de segurança:Gestão vulnerabilidadesPatch Segurança End-user / DCTestes VulnerabilidadesAplicativos / PortalGestão FerramentasMonitoramento SegurançaSOCAntivírus CrowdstrikeFortiAnalyzerZero Trust / DarktracePlano de CriseCampanhas de...


  • Brasil Alterdata Software Tempo inteiro R$80.000 - R$120.000 por ano

    DescriptionBuscamos um(a) Analista de Segurança da Informação (Blue Team) dedicado(a) e com mentalidade defensiva para se juntar à nossa equipe. Sua missão será proteger nossa organização contra ameaças cibernéticas, utilizando tecnologia de ponta para monitorar, detectar, analisar e responder a incidentes de segurança. Você será a linha de...


  • Avenida Brigadeiro Faria Lima, , São Paulo, São Paulo, Brasil, - Genial Investimentos Tempo inteiro R$80.000 - R$120.000 por ano

    DescriptionBuscamos profissionais que tenham vontade de crescer, colocar a mão na massa e fazer acontecer. Vivemos um momento único, recheado de desafios e oportunidades para agregar ainda mais valor aos nossos clientes. Se você tem esse perfil e essa ambição, inscreva-se nesta vaga e junte-se a nós para construir o futuro do mercado...