Analista de Segurança da Informação Sênior
1 semana atrás
A FCAMARA está em busca de pessoas com perfil de Analista de Segurança da Informação Sênior para atuar na área de Segurança da Informação com foco em infraestrutura, governança, conformidade, DevSecOps e mitigação de vulnerabilidades, incluindo falhas oriundas de código (AppSec), em parceria com um grande cliente no segmento de logística ferroviária, que oferece soluções sustentáveis de logística multimodal para seus clientes. Através de uma equipe altamente capacitada, conectam seus portos, ferrovias e terminais a outros modais para atender às principais regiões brasileiras produtoras de bens industrializados, siderúrgicos, minerais e do agronegócio.
O profissional será responsável por fortalecer a postura de segurança corporativa, implementar políticas e controles, e garantir a conformidade com normas e frameworks reconhecidos.
ResponsibilitiesPrincipais responsabilidades:
1. Controle do ciclo de vida da vulnerabilidade, apoiando os times de projetos e negócios, quanto os planos de ação, cronogramas e indicadores de performance (KPIs);
2. Conhecimento para conduzir treinamentos e workshops para capacitar equipes na identificação e vulnerabilidades;
3. Monitorar e analisar vulnerabilidades técnicas, incluindo testes de invasão e análise de código (AppSec)
4. Classificação de vulnerabilidades (CVEs, CVSS, CWEs), sendo priorizado pelo risco e impacto ao negócio;
5. Desenvolvimento de apresentações, atas, políticas, procedimentos e relatórios técnicos.
6. Conduzir avaliações de risco e implementar planos de tratamento (baseados em SOX, NIST, ISO 27001)
7. Integrar segurança em pipelines CI/CD (DevSecOps) com ferramentas como GitLab, e AWS S3
8. Operar e configurar ferramentas de SIEM e SPM
9. Liderar projetos de melhoria contínua e apresentar resultados técnicos para stakeholders
Prerequisites6. Requisitos (informar se tem os conhecimentos):
1. Conhecimento das práticas de segurança sejam incorporadas desde a fase de design e desenvolvimento (secure by design e shift-left security);
2. Conhecimento em AppSec tais como: Checkmarx, Black Duck e Veracode
3. Conhecimento em API e Container Security;
4. Conhecimento em realizar testes de revisão de código-fonte (SAST, DAST, SCA, IaC);
5. Conhecimentos em ferramentas de colaboração do ciclo devops, tal como: azure Devops;
6. Conhecimento dos métodos PENTESTs de Aplicações e APIs: white box, black box e gray box para
7. Conhecimento em plataformas de revisão de qualidade de código, tal como: Sonarqube;
8. Conhecimento em ambiente on-premise e em nuvem, preferência: Azure, OCI e Google Cloud;
9. Conhecimento em linguagens de programação, preferência: Java, Javascript, dotNet e Python;
10. Conhecimento em ferramentas em controle de versão;
11. Conhecimento em ferramentas para proteção de aplicações em runtime, tais como: WAF e WAAP;
12. Conhecimento de segurança em ambientes de conteinerização, tal como: KUBERNETS;
13. Conhecimento em linguagens de programação, preferência: Java, Javascript, dotNet e Python;
14. Conhecimentos nos frameworks e normas, tal como o OWASP Top 10, SANS Top 25, LGPD/GDPR, PCI DSS e ISO 27001;
15. Bom perfil interpessoal para relacionamento entre áreas horizontais, completam este perfil.
16. Experiência com gestão de projetos;
ExperiencesAtuação no Cliente: Remoto (Eventuais Atuações Presenciais)
Localidade: Belo Horizonte
-
Brasil Telefonica Global Solutions USA Tempo inteiro R$80.000 - R$120.000 por anoSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um(a) Analista Sênior de...
-
Brasil Telefonica Global Solutions USA Tempo inteiro R$80.000 - R$120.000 por anoSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de Analista de Segurança da...
-
Analista de Segurança da Informação Sênior
1 semana atrás
Brasil Telefonica Global Solutions USA Tempo inteiro R$80.000 - R$120.000 por anoSe você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um(a) Analista Sênior de...
-
Analista de segurança da informação Sênior
2 semanas atrás
Brasil SoftDesign Tempo inteiro R$80.000 - R$120.000 por anoDescriptionO que buscamos?Buscamos uma Analista de Segurança da Informação com foco em conduzir avaliações técnicas de API para trabalhar em nosso parceiro. Nossa área de Gestão de Outsourcing estará próxima a você, realizando reuniões 1:1 para garantir o alinhamento estratégico, absorção da nossa cultura e a evolução da sua...
-
Analista de Segurança da Informação
2 semanas atrás
Brasil Grupo Pereira Tempo inteiro R$40.000 - R$60.000 por anoBuscamos um profissional que será responsável por implementar e orientar soluções e arquiteturas de segurança da informação, com o objetivo de assegurar que os requisitos de segurança e privacidade sejam considerados desde a concepção até a implementação, abrangendo todas as unidades de negócio do Grupo Pereira e iniciativas da SCD – Vuon.Se...
-
Analista de Segurança da Informação Pleno
2 semanas atrás
Brasil Cuprh Tempo inteiro R$80.000 - R$120.000 por anoVaga: Analista de Segurança da Informação PlenoPrincipais Atribuições:• Apoiar a manutenção de diretrizes de segurança da informação e segurança corporativa, além de suportar a elaboração e execução de estratégia de continuidade de negócios.• Elaborar e aprimorar campanhas de conscientização e treinamentos sobre os temas de...
-
Analista de Segurança da Informação Sênior
2 semanas atrás
Brasil Positivo S+ Tempo inteiro R$80.000 - R$120.000 por anoA Positivo S+ é uma empresa de tecnologia, com foco em soluções inovadoras para diversos segmentos. Buscamos um time de profissionais engajados e apaixonados por fazer a diferença. Se você assim como nós acredita que pode fazer a diferença, venha fazer parte de nossa equipe e crescer com a gentePrincipais Atividades:Atuar na estruturação e inclusão...
-
Analista de Segurança da Informação Pleno
1 semana atrás
Brasil Stefanini Tempo inteiro R$80.000 - R$120.000 por anoBuscamos Analista de Segurança da Informação Pleno:Acompanhamento/gerenciamento dos seguintes serviços de segurança:Gestão vulnerabilidadesPatch Segurança End-user / DCTestes VulnerabilidadesAplicativos / PortalGestão FerramentasMonitoramento SegurançaSOCAntivírus CrowdstrikeFortiAnalyzerZero Trust / DarktracePlano de CriseCampanhas de...
-
Analista de Segurança da Informação
2 semanas atrás
Brasil Alterdata Software Tempo inteiro R$80.000 - R$120.000 por anoDescriptionBuscamos um(a) Analista de Segurança da Informação (Blue Team) dedicado(a) e com mentalidade defensiva para se juntar à nossa equipe. Sua missão será proteger nossa organização contra ameaças cibernéticas, utilizando tecnologia de ponta para monitorar, detectar, analisar e responder a incidentes de segurança. Você será a linha de...
-
Analista de Segurança da Informação Sênior
1 semana atrás
Avenida Brigadeiro Faria Lima, , São Paulo, São Paulo, Brasil, - Genial Investimentos Tempo inteiro R$80.000 - R$120.000 por anoDescriptionBuscamos profissionais que tenham vontade de crescer, colocar a mão na massa e fazer acontecer. Vivemos um momento único, recheado de desafios e oportunidades para agregar ainda mais valor aos nossos clientes. Se você tem esse perfil e essa ambição, inscreva-se nesta vaga e junte-se a nós para construir o futuro do mercado...