Pular para o conteúdo principal

Analista de Segurança

Descrição da vaga

Estamos em busca de um Analista de Segurança, que será responsável por apoiar a implementação, sustentação e evolução das iniciativas de Segurança da Informação da organização, contribuindo para o fortalecimento dos controles, processos e práticas de segurança corporativa, de uma empresa de Desenvolvimento de software.

A posição terá atuação estratégica e operacional, trabalhando de forma integrada com times de Infraestrutura, DevOps, Engenharia, Produto e Operações para transformar diretrizes de segurança em ações práticas, garantindo maior proteção dos ambientes, aplicações, dados e operações da empresa.


Inscreva-se abaixo!

Responsabilidades e atribuições

      Operações de Segurança:

  • Monitoramento de eventos e alertas de segurança
  • Tratamento  de incidentes
  • Liderar processos de resposta e investigação
  • Contribuir com análises pós-incidente

    Gestão de Vulnerabilidades:
  • Apoiar execução de scans e avaliações de vulnerabilidades
  • Acompanhar planos de correção
  • Monitorar exposição dos ambientes
  • Apoiar revisões periódicas de segurança

    AM (Identidade e Acesso):
  • Apoiar revisões periódicas de acessos
  • Auxiliar processos de onboarding e offboarding
  • Apoiar iniciativas de MFA e gestão de privilégios
  • Contribuir para melhoria dos controles de identidade

    Segurança em Nuvem e Infraestrutura:
  • Apoiar validações de configuração de ambientes cloud
  • Auxiliar processos de hardening
  • Apoiar controles de proteção de infraestrutura
  • Contribuir para melhoria contínua dos ambientes

    Segurança de Aplicações:
  • Apoiar iniciativas de AppSec e DevSecOps
  • Acompanhar correção de vulnerabilidades em aplicações
  • Auxiliar revisões de segurança em projetos
  • Apoiar uso de ferramentas de análise de código e dependências

    Governança e Compliance:
  • Apoiar manutenção de políticas e procedimentos
  • Organizar evidências para auditorias
  • Auxiliar iniciativas relacionadas à ISO 27001 e LGPD
  • Apoiar controles de conformidade e gestão de riscos

    Continuidade e Resiliência:
  • Apoiar testes de backup e recuperação
  • Auxiliar validação de planos de continuidade
  • Contribuir para melhoria dos processos de recuperação de desastres

Requisitos e qualificações

Esperamos que você tenha

  • Superior completo em Ciência da Computação, Redes de Computadores, Sistemas de Informação ou áreas correlatas.
  • Experiência sólida em Segurança da Informação 
  • Experiência prévia em Infraestrutura, DevOps ou Segurança
  • Vivência em ambientes corporativos

  • Atuação técnica em:
  • Redes e infraestrutura
  • Sistemas operacionais Windows e Linux
  • IAM e controle de acesso
  • Gestão de vulnerabilidades
  • Segurança em nuvem
  • Conceitos de SIEM e monitoramento
  • Backup e continuidade
  • LGPD
  • AppSec e DevSecOps

E será um diferencial se você tiver

  • Certificações de Segurança da Informação, como Security+, SC-900, AZ-500 ou equivalentes.
  • Certificações de cloud, como AWS Certified SysOps Administrator ou Microsoft Certified: Azure Administrator Associate.
  • Certificação ITIL Foundation.
  • Certificações de virtualização, como VMware VCP.
  • Certificações de redes, como Cisco CCNA.
  • Conhecimento ou experiência com uso de Inteligência Artificial aplicada à detecção de ameaças e análise pós-incidente.

Além disso, consideramos competências importantes:

  • Perfil generalista, curioso e com facilidade para aprender novas tecnologias.
  • Boa comunicação e capacidade de trabalhar de forma colaborativa com diferentes áreas.
  • Organização e atenção aos detalhes.
  • Capacidade analítica e senso crítico para avaliação de riscos.
  • Proatividade na identificação e resolução de problemas.
  • Mentalidade de melhoria contínua.
  • Interesse em evolução profissional na área de Segurança da Informação.
  • Capacidade de transformar estratégias e diretrizes em ações práticas.
  • Alinhamento aos valores de simplificar a vida das pessoas, inovar, conectar e liderar.

Informações adicionais

Regime de contratação: CLT + Benefícios

Formato de trabalho: Home-office


Benefícios:

  • Plano de Saúde integralmente custeado para o titular;
  • Auxílio Teletrabalho por mês
  • Wellhub (Gympass);
  • Auxílio Creche para crianças de até 5 anos e 11 meses;
  • Vale Refeição/Alimentação 
  • Day Off no aniversário;
  • Licença Paternidade estendida (14 dias);
  • Treinamentos contínuos para desenvolvimento profissional;
  • Programa Pluxe-Cuida: apoio psicológico, financeiro e jurídico;
  • Convênio SESC para lazer, cultura e bem-estar.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Validação
  4. Etapa 4: Entrevista
  5. Etapa 5: Validação RH
  6. Etapa 6: Avaliação Gestor
  7. Etapa 7: Decisão Final
  8. Etapa 8: Contratação

Cultura de Inovação e Crescimento Humanizado!

Na Werecruiter, acreditamos que a cultura organizacional é a chave para o sucesso de qualquer empresa.

Estamos comprometidos em criar um ambiente onde a inovação, o respeito e o crescimento pessoal sejam a base de nossas interações.


Valorizamos a diversidade e a inclusão, garantindo que todos os nossos parceiros, colaboradores e clientes se sintam acolhidos e motivados a alcançar seu máximo potencial. Ao fazer parte da nossa equipe ou de uma das empresas que atendemos, você estará contribuindo para um propósito maior: transformar o mercado de trabalho através de conexões humanas significativas.