Analista de Segurança da Informação Sênior
Summary
Senior Information Security Analyst protecting cloud and hybrid environments by assessing risks, implementing controls, and ensuring compliance with frameworks like NIST CSF and ISO 27001.
- Oportunidade com prioridade para pessoas com deficiência (PCD).
Buscamos um profissional para proteger os ativos de informação e os ambientes tecnológicos do ONR, atuando na identificação, análise e mitigação de riscos cibernéticos, na implementação de controles de segurança e nas operações de Segurança da Informação (SecOps), assegurando a conformidade com normas, frameworks e requisitos regulatórios e contribuindo para a continuidade dos negócios, a resiliência operacional e a maturidade da segurança corporativa.
Funções e Responsabilidades:
- Avaliar continuamente a postura de segurança dos ambientes tecnológicos, especialmente em infraestrutura Cloud, Multicloud e ambientes híbridos.
- Identificar, analisar e priorizar riscos de Segurança da Informação, propondo planos de tratamento e mitigação.
- Apoiar a evolução da maturidade de Segurança da Informação por meio da implementação de boas práticas e controles.
- Traduzir requisitos de segurança em controles técnicos e operacionais aderentes às necessidades do negócio.
- Participar da definição e revisão da arquitetura segura de soluções e ambientes tecnológicos.
- Avaliar configurações de segurança, identificando vulnerabilidades, falhas de configuração (misconfigurations), riscos de identidade (IAM), exposição de APIs e demais vulnerabilidades.
- Apoiar o monitoramento contínuo dos ambientes tecnológicos, contribuindo para redução do tempo de detecção e resposta.
- Apoiar iniciativas de gestão de vulnerabilidades, monitoramento de ameaças e resposta a incidentes.
- Garantir aderência aos principais frameworks e normas de Segurança da Informação, incluindo: NIST Cybersecurity Framework (CSF 2.0), CIS Controls v8, ISO/IEC 27001 e ISO/IEC 27002.
- Apoiar auditorias internas e externas relacionadas à Segurança da Informação.
- Contribuir para atendimento aos requisitos regulatórios aplicáveis, como LGPD e demais normativos.
- Apoiar iniciativas relacionadas à Gestão de Identidades e Acessos (IAM).
- Apoiar estratégias de proteção de dados, criptografia e controles de acesso.
- Contribuir para melhoria contínua dos processos de Segurança da Informação.
- Atuar de forma consultiva junto às equipes de Infraestrutura, Desenvolvimento, Dados, Cloud e Negócio.
- Traduzir conceitos técnicos de segurança para diferentes públicos, apoiando decisões estratégicas.
- Interagir com fornecedores e parceiros nacionais e internacionais em inglês quando necessário.
Requisitos:
- Graduação completa, preferencialmente em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
- Desejável MBA ou especialização em Segurança da Informação, Cibersegurança ou áreas afins.
- Segurança da Informação, com foco em Operações de Segurança (SecOps), Gestão de Incidentes, Gestão de Vulnerabilidades, Gestão de Riscos Cibernéticos, Segurança de Infraestrutura, Hardening, Segurança em Nuvem (Cloud Security), IAM, Criptografia e Proteção de Dados.
- Frameworks, normas e conformidade, incluindo NIST Cybersecurity Framework (CSF 2.0), CIS Controls v8, ISO/IEC 27001, ISO/IEC 27002 e LGPD.
- Ferramentas e plataformas de segurança, como Microsoft Defender, Microsoft Sentinel, Microsoft Entra ID, Microsoft Purview, Microsoft Defender for Cloud (Azure), AWS Security Hub, SIEM, SOAR, EDR/XDR, soluções de Vulnerability Assessment e CSPM.
Benefícios:
- Assistência Médica;
- Assistência Odontológica;
- Vale Alimentação / Refeição;
- Auxílio Home Office;
- Seguro de Vida;
- TotalPass;
- Parceria FIAP e Faculdade Impacta;
- Auxílio Creche;
- Auxílio para filhos PcD;
- Zenklub;
- Cursos e trilha de carreira via Alura.