Analista de Segurança da Informação Pleno

Há 2 horas


Remoto, Brasil Unimed Tempo inteiro

Para atendermos nossos clientes de forma ágil, assertiva e humana, e continuarmos contribuindo para o crescimento da cooperativa, desejamos candidatos que se identifiquem com nossos valores e queiram fazer parte desse propósito. Nossa visão é nos tornarmos referência nacional em gestão de saúde, com inovação, sustentabilidade e liderança de mercado. Para isso, precisamos de pessoas que nos apoiem, levando essa visão adiante em suas atividades.

Já pensou em fazer parte de uma equipe centrada no cuidado, que busca fazer a diferença na vida das pessoas? E melhor ainda: estar dentro do maior sistema de cooperativas de saúde do mundo?

Estamos ampliando a equipe de Segurança da Informação da Unimed VS, com foco em fortalecer nossos controles, proteger dados sensíveis e apoiar as áreas de negócio na adoção de práticas seguras.

Buscamos um(a) Analista de Segurança da Informação Pleno, com visão prática e colaborativa, para atuar nas operações de segurança, garantindo conformidade com normas e regulamentações (LGPD) e com frameworks e boas práticas de mercado, tais como NIST, ISO 27001, CIS Controls e COBIT.

Responsabilidades e atribuições

Operação de segurança e resposta a incidentes

  • Monitorar, analisar e tratar alertas de segurança (antivírus/EDR, firewall, entre outros).
  • Investigar incidentes de segurança, conduzir análise de causa raiz e propor ações de contenção, erradicação e prevenção.
  • Apoiar a gestão de logs e a correlação de eventos em ferramentas SIEM (ou similares).
  • Gestão de vulnerabilidades e hardening
  • Realizar e acompanhar varreduras de vulnerabilidades em servidores, endpoints, aplicações e dispositivos de rede.
  • Avaliar criticidade (CVEs, CVSS e contexto de negócio) e priorizar correções junto às equipes de infraestrutura, desenvolvimento e fornecedores.
  • Apoiar a implementação de boas práticas de hardening com base em CIS Benchmarks, NIST e demais referências de mercado.
  • Governança, riscos, compliance e privacidade
  • Contribuir na manutenção e evolução de políticas, normas, procedimentos e controles de Segurança da Informação e Privacidade.
  • Apoiar iniciativas de conformidade com a LGPD, normativas da ANS e demais requisitos regulatórios aplicáveis ao setor de saúde.
  • Apoiar a execução de avaliações de risco em projetos, processos e terceiros, recomendando controles de mitigação.
  • Segurança em projetos, DevOps e DevSecOps
  • Atuar em conjunto com times de desenvolvimento e infraestrutura para incorporar segurança no ciclo de vida de aplicações (SDLC).
  • Apoiar a análise de riscos em novas soluções, integrações e serviços (on-premises e em nuvem).
  • Sugerir e acompanhar a implementação de práticas DevSecOps (SAST/DAST, análise de dependências, revisão de padrões de arquitetura).
  • Conscientização e relacionamento com as áreas de negócio
  • Apoiar campanhas de conscientização em Segurança da Informação e Privacidade para colaboradores e terceiros.
  • Produzir relatórios técnicos e gerenciais (indicadores de segurança, incidentes, vulnerabilidades, não conformidades).
  • Atuar de forma consultiva junto às áreas de negócio, traduzindo riscos técnicos em impactos para o negócio.

Requisitos e qualificações

  • A vaga é para trabalho majoritariamente remoto, com encontros presenciais programados conforme a necessidade.
  • Formação completa em cursos de Tecnologia da Informação, Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia ou áreas correlatas.
  • Experiência prévia como Analista de Segurança da Informação (nível Pleno) ou função equivalente.
  • Conhecimentos sólidos em:
  • Fundamentos de segurança (confidencialidade, integridade, disponibilidade, autenticidade, não repúdio, trilhas de auditoria).
  • Redes e protocolos (TCP/IP, DNS, HTTP/HTTPS, VPN, etc.) e mecanismos de proteção (firewall, IDS/IPS).
  • Ferramentas de segurança: antivírus/EDR, antispam/e-mail security, web security, DLP.
  • Gestão e tratamento de incidentes de segurança.
  • Gestão de vulnerabilidades (scans, análise de CVEs, priorização de correções).
  • Noções práticas de LGPD e de boas práticas de privacidade de dados.
  • Capacidade de comunicação com públicos técnicos e não técnicos.

Informações adicionais

  • Sodexo Vale Refeição ou Vale Alimentação
  • Assistência Médica e Odontológica (após 90 dias para o colaborador e filhos até 18 anos incompletos)
  • Auxílio Educação (após 12 meses)
  • Wellhub (antigo Gympass)
  • Auxílio home office
  • Day off de aniversário
  • Programa de Participação nos Resultados (PPR)

Já pensou em fazer parte de uma empresa que faz a diferença no cuidar das pessoas? Então aqui é o seu lugar

Fazemos parte de um grande sistema de cooperativas, que visa o cuidado por meio da atenção integral ao paciente. Nossos valores são pautados na ética, comprometimento e humanização.

Além disso, contamos com uma estrutura inovadora e em expansão, com mais de 2.200 colaboradores, que têm como propósito o cuidado com as pessoas, sempre em busca de saúde e bem-estar.

Acreditamos em um ambiente de trabalho que respeite a diversidade e a inclusão, pois entendemos que é a partir da inclusão das pessoas em sua multiplicidade que teremos uma cooperativa mais inovadora, com pessoas que agreguem aos nossos processos, para que, juntos, possamos atingir nossos objetivos e sonhos.

É motivo de satisfação saber que você deseja participar da nossa equipe. Buscamos talentos de inúmeras áreas, que tenham desejo de inovar e crescer.

Venha fazer parte do Jeito de ser Unimed



  • Remoto, Brasil MJV Innovation Tempo inteiro

    Analista de Segurança da Informação (Foco em GRC)Projeto temporário: 1 mêsTipo de contrato: RPAResponsabilidades:Apoiar na revisão e implementação de políticas e normas de Segurança da Informação.Apoiar em avaliações de risco e na gestão de controles internos.Apoiar em auditorias internas e assessments relacionados à Segurança da...


  • Remoto, Brasil GLOBOSAT Tempo inteiro

    Nossa área de Tecnologia é um pilar fundamental dos nossos negócios, sendo responsável pela nossa transformação digital. Aqui criamos soluções tecnológicas sempre idealizando e desenvolvendo técnicas e processos de automação, seja para aprimorar a experiência de trabalho das nossas equipes ou aumentar a capacidade de entrega dos nossos produtos...


  • Remoto, Brasil Magazine Luiza Tempo inteiro

    Sobre nósO Magalu é uma das maiores empresas de varejo do Brasil, reconhecida por sua inovação e presença digital. O time de tecnologia do Magalu é formado por profissionais inovadores e apaixonados por transformar o varejo digital. Com foco em soluções ágeis e escaláveis, desenvolvem projetos que impactam milhões de clientes. Em um ambiente...


  • Remoto, Brasil Giro - Infraestrutura para Crédito Tempo inteiro

    Nossa MentalidadeSomos uma empresa de nerds com o propósito de utilizar a tecnologia para resolver grandes problemas e desafios do mercado financeiro. Valorizamos profissionais apaixonados por solucionar problemas com excelência, que buscam desafios cada vez maiores e, principalmente, que nunca estão satisfeitos, estando sempre em busca de aprender e...


  • Remoto, Brasil Clicksign Tempo inteiro

    Sobre a ClicksignSomos uma empresa brasileira líder em assinaturas eletrônicas. Em essência, facilitamos relações entre pessoas e empresas no ambiente digital. Por trás da nossa tecnologia de ponta e foco em segurança, temos a missão de fazer o mundo crescer, tornando as relações digitais cada vez mais inteligentes.Como trabalhamos:Nossa essência...


  • Remoto, Brasil Vaganet Tempo inteiro

    Objetivo: fortalecer as capacidades de governança e gestão de riscos dentro do Programa de Gerenciamento de Acesso Privilegiado (PAM) e dos processos mais amplos de IAM, garantindo alinhamento entre controles técnicos, governança interna e requisitos de compliance.Resumo da Função: o Analista de GRC terá um papel fundamental na conexão entre...


  • Remoto, Brasil Central Ailos Tempo inteiro

    Se você quer colocar seu talento em expansão, embarque com a gente nessa jornada de oportunidades, desenvolvimento e muita cooperação para mover você em direção a um universo a ser exploradoResponsabilidades e atribuiçõesDefinir padrões de hardening, baselines e matrizes de exceções para firewall, microssegmentação, proxy, VPN, EDR e...


  • Remoto, Brasil Digisystem Tempo inteiro

    Objetivo: fortalecer as capacidades de governança e gestão de riscos dentro do Programa de Gerenciamento de Acesso Privilegiado (PAM) e dos processos mais amplos de IAM, garantindo alinhamento entre controles técnicos, governança interna e requisitos de compliance.Resumo da Função: o Analista de GRC terá um papel fundamental na conexão entre...


  • Remoto, Brasil ASAAS Tempo inteiro

    Se você tem paixão por inovação e busca trabalhar em um ambiente ágil, colaborativo e desafiador, esta pode ser a sua oportunidadePara nosso time de Segurança da Informação, buscamos uma pessoa com olhar crítico e detalhista para atuar na promoção da segurança da informação dentro do Asaas, zelando por boas práticas diárias e garantindo que...


  • Remoto, Brasil #VEMPRAIT4US Tempo inteiro

    Somos uma empresa especializada em Segurança Cibernética, com atuação em negócios de todos os portes. Entregamos mais de 1.000 projetos em diferentes verticais, sempre com excelência técnica, parceria com os maiores fabricantes do mercado e foco total em resultados.A It4us já implementou e mantém alguns dos maiores SOCs do Brasil, com base instalada...