Analista de Segurança Pleno
Sign up free to see how well your resume matches this role.
What you'll do
- Monitorar eventos, alertas e ocorrências de segurança, realizando análises e acionamentos conforme procedimentos estabelecidos.
- Identificar, analisar e acompanhar vulnerabilidades em ambientes, sistemas, aplicações e ativos de tecnologia.
- Apoiar a investigação, classificação, tratamento e documentação de incidentes de segurança da informação.
- Apoiar a gestão de acessos e permissões, contribuindo para que os níveis de acesso estejam adequados às necessidades dos usuários e às diretrizes de segurança.
- Realizar análises de riscos de segurança da informação, identificando ameaças, vulnerabilidades e possíveis impactos para o negócio.
- Acompanhar planos de ação para tratamento de riscos, vulnerabilidades e não conformidades, realizando follow-ups com os responsáveis.
- Apoiar avaliações de segurança em sistemas, aplicações, fornecedores e novas soluções tecnológicas, conforme escopo e nível de responsabilidade.
- Elaborar e manter atualizados registros, evidências, documentações e relatórios relacionados às atividades de segurança.
- Consolidar e analisar indicadores de segurança da informação, contribuindo para a visibilidade dos riscos e resultados da área.
- Apoiar auditorias internas e externas, disponibilizando informações e evidências relacionadas aos controles de segurança.
- Contribuir para a disseminação das boas práticas de segurança da informação, apoiando ações de conscientização e orientação aos colaboradores.
- Apoiar a revisão e evolução de políticas, procedimentos, controles, ferramentas e processos de segurança da informação.
What they're looking for
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas;
- Conhecimento intermediário em segurança da informação, redes, sistemas operacionais, infraestrutura e computação em nuvem;
- Experiência na identificação, análise e tratamento de vulnerabilidades, ameaças e incidentes de segurança;
- Conhecimento em ferramentas de segurança como SIEM, EDR/XDR, IAM, gestão de vulnerabilidades e soluções de monitoramento;
- Experiência em gestão de acessos, autenticação multifator (MFA), revisão de permissões e controles de identidade;
- Conhecimento em plataformas Microsoft 365 Security, incluindo Microsoft Entra ID, Microsoft Defender, Microsoft Intune, Conditional Access e soluções correlatas;
- Conhecimento em segurança de ambientes cloud (Azure, Oracle Cloud ou similares);
- Conhecimento de frameworks, normas e boas práticas de segurança da informação, como ISO 27001, CIS Controls, NIST Cybersecurity Framework ou similares;
- Capacidade de elaborar relatórios técnicos, indicadores, análises de risco e planos de ação;
- Experiência no acompanhamento de não conformidades, riscos, vulnerabilidades e ações corretivas.
Nice to have
- SC-900
- SC-200
- Security+
- AZ-900
- ISO 27001 Foundation
Summarised by NextRaise from the employer’s description, which follows in full below.
Full description from employer
Prazer, nós somos a NEXDOM Healthtech 🤝🏽
Você está preparado para fazer parte de uma empresa que promove inovação e qualidade na gestão de operadoras de planos de saúde, oferece um completo pacote de benefícios, plano de desenvolvimento e está há mais 20 anos no mercado?
Aqui, o nosso compromisso é criar um ambiente positivo e sustentável! E muito mais do que oferecer soluções inovadoras, queremos fazer parte de grandes sonhos e que gerem valor para todos.
Estamos sempre dispostos a aprender e reconhecer nossos erros. Valorizamos o conhecimento e a troca de perspectivas, reconhecendo que o resultado é gerado de forma coletiva.
Nossos líderes diariamente incentivam a criatividade e a busca contínua por ideias e soluções que transformem nossos produtos, serviços e processos, fortalecendo a nossa cultura de atuar com excelência! 🤩
Somos #remotefirst! Incentivamos a liberdade geográfica para você atuar de onde quiser, tendo uma rotina com mais flexibilidade e qualidade para alcançarmos grandes resultados juntos.
A nossa missão é promover inovação e qualidade na gestão de operadoras de planos de saúde! E para esse time ficar completo, só falta você! 💚
· Monitorar eventos, alertas e ocorrências de segurança, realizando análises e acionamentos conforme procedimentos estabelecidos.
· Identificar, analisar e acompanhar vulnerabilidades em ambientes, sistemas, aplicações e ativos de tecnologia.
· Apoiar a investigação, classificação, tratamento e documentação de incidentes de segurança da informação.
· Apoiar a gestão de acessos e permissões, contribuindo para que os níveis de acesso estejam adequados às necessidades dos usuários e às diretrizes de segurança.
· Realizar análises de riscos de segurança da informação, identificando ameaças, vulnerabilidades e possíveis impactos para o negócio.
· Acompanhar planos de ação para tratamento de riscos, vulnerabilidades e não conformidades, realizando follow-ups com os responsáveis.
· Apoiar avaliações de segurança em sistemas, aplicações, fornecedores e novas soluções tecnológicas, conforme escopo e nível de responsabilidade.
· Elaborar e manter atualizados registros, evidências, documentações e relatórios relacionados às atividades de segurança.
· Consolidar e analisar indicadores de segurança da informação, contribuindo para a visibilidade dos riscos e resultados da área.
· Apoiar auditorias internas e externas, disponibilizando informações e evidências relacionadas aos controles de segurança.
· Contribuir para a disseminação das boas práticas de segurança da informação, apoiando ações de conscientização e orientação aos colaboradores.
· Apoiar a revisão e evolução de políticas, procedimentos, controles, ferramentas e processos de segurança da informação.
· Atuar em atividades e projetos de baixa a média complexidade, conforme nível de senioridade, escalando ou apoiando demandas de maior complexidade conduzidas por profissionais sêniores.
· Apoiar a gestão de identidades, autenticação e controle de acessos, garantindo aderência aos princípios de privilégio mínimo, segregação de funções e necessidade de acesso.
· Executar atividades relacionadas ao ciclo de resposta a incidentes de segurança da informação, incluindo identificação, contenção, erradicação, recuperação e análise de causa raiz.
· Coordenar o acompanhamento das vulnerabilidades identificadas em ativos, sistemas e aplicações, realizando priorização baseada em risco e monitorando a execução dos planos de remediação.
· Apoiar a implementação e monitoramento de controles de segurança em ambientes cloud e plataformas SaaS utilizadas pela organização.
· Apoiar iniciativas relacionadas à proteção de dados pessoais e conformidade com a LGPD, participando de análises de risco, avaliações de segurança e implementação de controles de proteção da informação.
· Apoiar avaliações de segurança em aplicações e iniciativas relacionadas a práticas de desenvolvimento seguro e proteção de aplicações.
· Executar outras atividades correlatas, conforme necessidade da área.
· Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas;
· Conhecimento intermediário em segurança da informação, redes, sistemas operacionais, infraestrutura e computação em nuvem;
· Experiência na identificação, análise e tratamento de vulnerabilidades, ameaças e incidentes de segurança;
· Conhecimento em ferramentas de segurança como SIEM, EDR/XDR, IAM, gestão de vulnerabilidades e soluções de monitoramento;
· Experiência em gestão de acessos, autenticação multifator (MFA), revisão de permissões e controles de identidade;
· Conhecimento em plataformas Microsoft 365 Security, incluindo Microsoft Entra ID, Microsoft Defender, Microsoft Intune, Conditional Access e soluções correlatas;
· Conhecimento em segurança de ambientes cloud (Azure, Oracle Cloud ou similares);
· Conhecimento de frameworks, normas e boas práticas de segurança da informação, como ISO 27001, CIS Controls, NIST Cybersecurity Framework ou similares;
· Capacidade de elaborar relatórios técnicos, indicadores, análises de risco e planos de ação;
Experiência no acompanhamento de não conformidades, riscos, vulnerabilidades e ações corretivas.Será um diferencial:
- Certificações:
- SC-900
- SC-200
-
Security+
-
AZ-900
-
ISO 27001 Foundation
Os benefícios de trabalhar na NEXDOM são:
- Plano de Saúde para você e dependentes (sem mensalidade 👀);
- Plano Odontológico para você e dependentes (sem mensalidade 👀);
- Vale Alimentação/Refeição;
- Totalpass;
- Programa de Saúde Emocional para você e seus dependentes;
- Seguro de Vida;
- Day off no mês do aniversário;
- Bolsa de estudos;
- Auxílio Home Office;
- Vale transporte;
- Auxílio Estacionamento;
- Flexibilidade de trabalho híbrido ou remoto.
E mais:
- Ambiente leve e descontraído;
- Cultura focada em Inovação, Excelência, Comprometimento e Trabalho em Equipe; 🚀
- Empresa em grande desenvolvimento.
Aqui na NEXDOM, prezamos pela Diversidade, Equidade e Inclusão. Todas as nossas oportunidades são destinadas a pessoas com deficiência, LGBTQIAP+, pessoas pretas, de diversas culturas e idades. Quanto mais diversidade, melhor. 💚
Se você está participando ou vai participar de um processo seletivo conosco, acesse o Aviso de Privacidade para Candidatos e conheça como cuidamos das suas informações com transparência e responsabilidade.
Company
Company facts come from this company's own listings. We only show what the postings themselves carry.