Analista De Segurança Da Informação Pleno Cloud

1 semana atrás


São Paulo, São Paulo, Brasil Logical It Tempo inteiro

**Sobre Logical IT**
Somos uma empresa brasileira que atua puramente no mercado de Segurança da Informação e temos a missão de viabilizar a segurança aos nossos clientes de forma coerente e justa.
Um clima descontraído e agradável, onde atuamos de uma forma colaborativa e gostamos de comemorar nossas conquistas juntos.
Essas características fortalecem nosso trabalho em equipe e contribuem diretamente para o alcance de nossos resultados
Consideramos a carreira como uma extraordinária jornada de evolução pessoal e profissional, por isso, proporcionamos aos nossos colaboradores experiências que possam contribuir em seu crescimento de forma integral.
Investimos no conhecimento de nossos colaboradores, com parcerias em reconhecidas instituições no mercado de segurança, Workshops, treinamentos e participação nos principais eventos da área, além de proporcionarmos mentoria técnica com profissionais experientes de mercado.
**Um pouco sobre o dia a dia da área**:
Desenhar, implantar e configurar Segurança para infraestrutura e sistemas em nuvem, tanto para as tecnologias de nuvem como para os dados armazenados em nuvem.
Definir, criar, customizar e testar regras analíticas para testar as configurações utilizadas nas tecnologias em nuvem, garantindo que as configurações de segurança estejam implantadas e funcionais e que representem as recomendações para a maior disponibilidade, confiabilidade e integridade dos sistemas e dados armazenados em nuvem.
Gerar reports analíticos, ponderar criticidade/exposição/nível de risco, sugerir e elaborar planos de ação com objetivos e atividades técnicas necessárias para adequação dos ambientes às boas práticas de segurança.
Engajar as áreas impactadas e/ou que sejam responsáveis por execução das atividades de resolução através de comunicação clara, tanto por escrita como através de apresentações.
Gerenciar nível de segurança (CSPM) usando plataformas que a Logical é representante integradas as plataformas de segurança dos Cloud Service Providers.
Elaborar recomendações e plano de ação para correção de vulnerabilidades e/ou elevação do nível de maturidade.
Entendimento das Arquiteturas de Cloud para planejamento de elevação de maturidade no provisionamento e configuração de infraestrutura em nuvem.
Integrar ferramentas com serviços de CI/CD, englobando os processos de boas práticas no pipeline de provisionamento (manual ou com automação).
**Responsabilidades e atribuições**
- Implantar e configurar plataformas de Cloud Security;
- Criar e configurar alertas, customizar alertas para requisitos específicos;
- Suportar e manter plataforma de Cloud Security;
- Desenvolver procedimentos de remediação;
- Realizar health checks (identificando problemas e direcionando);
- Gerar relatórios de status;
- Criar scripts para automação de ações de remediação;
- Participar e conduzir resposta a incidentes;
- Atuar em resolução de problemas com fornecedores;
- Criação de alertas e customização de regras de boas práticas;
- Automação de remediação;
- Gerar documentação técnica, playbooks e runbooks (bem como os scripts para automação da remediação sempre que aplicável).
**Requisitos e qualificações** Esperamos que você tenha experiência com**:
- Handson em provisionamento e/ou configuração de segurança de infraestrutura em nuvem em um ou mais Cloud Service Providers (i.e., AWS, Azure.)
- Formas de automação de infraestrutura em uma ou mais tecnologias (i.e., shell, python, ansible, terraform, cloud formation );
- Ambiente Linux;
- Análises de configurações de segurança necessárias para novos projetos a serem criados em nuvem (network, infraestrutura e aplicações);
- Criação de automações de remediação de configurações de infraestrutura em nuvem;
- Implantação/administração de plataformas de segurança que se integram com a nuvem;
- Análises e relatórios de configurações de segurança para nuvem;
- Ambientes de containers (build e scan de vulnerabilidades/compliance) e Kubernetes (best practices de segurança);
- Criação de scripts para automação de (Python e Shell Script);
- Experiência e/ou conhecimento em implantação de ferramentas de scan de issues de aplicações (dependências de aplicação) / infraestrutura (containers).
**Esperamos que você tenha conhecimento com**:
- Noção básica dos mecanismos de controle de acessos e auditoria para nuvem;
- Principais serviços de pelo menos um Cloud Service Provider;
- Segurança para aplicações/apis, infraestrutura ou network security;
- Threat modeling e identificação de riscos;
- Gestão de acesso (IAM, policies, roles, security credentials);
- Pipeline de entrega de aplicações (SDLC - Software Development Lifecycle, CI - Continuous Integration/CD - Continuous Delivery);
- Abordagem Shift-Left e implantação de ferramentas de segurança para assessment em tempo de pipeline.
**Difere



  • São Paulo, São Paulo, Brasil Redbelt Security Tempo inteiro

    Consultor de Segurança da Informação Pleno Join to apply for the Consultor de Segurança da Informação Pleno role at Redbelt Security Consultor de Segurança da Informação Pleno Join to apply for the Consultor de Segurança da Informação Pleno role at Redbelt Security Você será responsável pelo atendimento de nível II da área de SOC,...


  • São Bernardo do Campo, São Paulo, Brasil Thera Consulting Tempo inteiro

    Join to apply for the Consultor de Segurança da Informação role at Thera Consulting Join to apply for the Consultor de Segurança da Informação role at Thera Consulting Consultor de Segurança da Informação;Atuação Hibrida 1x - Bairro Demarchi – São Bernardo do Campo; Consultor de Segurança da Informação;Atuação Hibrida 1x - Bairro...


  • São Paulo, São Paulo, Brasil NetSecurity Tempo inteiro

    Especialista em Segurança da Informação - Pré Vendas Join to apply for the Especialista em Segurança da Informação - Pré Vendas role at NetSecurity Especialista em Segurança da Informação - Pré Vendas Join to apply for the Especialista em Segurança da Informação - Pré Vendas role at NetSecurity Buscamos um profissional especialista...


  • São Paulo, São Paulo, Brasil Nommad Tempo inteiro

    Buscamos um(a) Analista de Segurança da Informação Pleno para atuar de forma presencial na região da Berrini, São Paulo. O(a) profissional será responsável por implementar e manter soluções e processos de segurança da informação, garantindo a conformidade com políticas internas e normas de mercado, bem como apoiar projetos estratégicos na...


  • São Paulo, São Paulo, Brasil Ultra Tempo inteiro

    Já pensou em atuar na holding de um dos maiores grupos empresariais do Brasil? Somos a Ultrapar, responsável pela alocação de capital e maximização da geração de valor de longo prazo dos negócios do Grupo Ultra, investindo em negócios essenciais que impulsionam a mobilidade, a energia e a infraestrutura logística brasileira. Atraímos e...


  • São Paulo, São Paulo, Brasil Zig Tempo inteiro

    Responsabilidades e atribuições:Definição de diretrizes;Apoio as áreas internas;Governança corporativa (Criação e adequações de Processos, Políticas, Fluxos e Procedimentos);Identificar, analisar, avaliar, tratar e monitorar os riscos, seja ele na infraestrutura ou processos de negócio;Atender as demandas de auditorias (legais, regulatórias e de...


  • São Paulo, São Paulo, Brasil nommad Tempo inteiro R$80.000 - R$120.000 por ano

    Buscamos um(a) Analista de Segurança da Informação Pleno para atuar de forma presencial na região da Berrini, São Paulo. O(a) profissional será responsável por implementar e manter soluções e processos de segurança da informação, garantindo a conformidade com políticas internas e normas de mercado, bem como apoiar projetos estratégicos na...


  • São Paulo, São Paulo, Brasil Positivo S+ Tempo inteiro

    Analista de Segurança da Informação Pleno - São Paulo/SPA Positivo S+ é uma empresa de tecnologia, com foco em soluções inovadoras para diversos segmentos.Buscamos um time de profissionais engajados e apaixonados por fazer a diferença.Se você assim como nós acredita que pode fazer a diferença, venha fazer parte de nossa equipe e crescer com a...


  • São Paulo, São Paulo, Brasil Netvagas Tempo inteiro

    Responsabilidades e atribuições: Definição de diretrizes;Apoio as áreas internas;Governança corporativa (Criação e adequações de Processos, Políticas, Fluxos e Procedimentos);Identificar, analisar, avaliar, tratar e monitorar os riscos, seja ele na infraestrutura ou processos de negócio;Atender as demandas de auditorias (legais, regulatórias e...


  • São Paulo, São Paulo, Brasil Netvagas Tempo inteiro R$48.000 - R$72.000 por ano

    Responsabilidades e atribuições:Definição de diretrizes;Apoio as áreas internas;Governança corporativa (Criação e adequações de Processos, Políticas, Fluxos e Procedimentos);Identificar, analisar, avaliar, tratar e monitorar os riscos, seja ele na infraestrutura ou processos de negócio;Atender as demandas de auditorias (legais, regulatórias e de...