-
Faixa salarial a combinar
-
Rio de JaneiroA empresa aceita candidaturas de Rio de Janeiro e cidades próximas
-
Regime CLT
Descrição:
Demandas desempenhadas:
- Criar, revisar e implementar políticas, normas e procedimentos de segurança da informação para garantir a proteção dos dados e o cumprimento de normas e regulamentos.
- Desenvolver diretrizes de segurança para o uso seguro de redes, sistemas e aplicações.
- Realizar análise de riscos de segurança, identificando ameaças, vulnerabilidades e impactos potenciais para a organização.
- Propor e implementar controles de segurança que mitigam os riscos identificados.
- Realizar avaliações regulares de risco em novos sistemas, aplicativos e atualizações de software.
- Monitorar constantemente os sistemas de TI para identificar atividades suspeitas ou não autorizadas.
- Utilizar ferramentas de SIEM (Security Information and Event Management) para centralizar e analisar logs de segurança e eventos.
- Implementar e monitorar sistemas de detecção de intrusão (IDS) e sistemas de prevenção de intrusão (IPS).
- Liderar e coordenar respostas a incidentes de segurança cibernética, como violações de dados, malware, ransomware e outros tipos de ataques.
- Investigar incidentes, identificar a causa raiz e recomendar ações corretivas.
- Criar relatórios pós-incidente e desenvolver estratégias de prevenção para evitar futuras ocorrências.
- Conduzir avaliações regulares de vulnerabilidade e testes de penetração (pentesting) para identificar fraquezas nos sistemas.
- Gerenciar e priorizar a correção de vulnerabilidades por meio da aplicação de patches e atualizações de segurança.
- Gerenciar e monitorar sistemas de controle de acesso, assegurando que os usuários tenham apenas os privilégios necessários para realizar suas funções.
- Implementar e administrar soluções de autenticação multifator (MFA) e sistemas de gerenciamento de identidades.
- Participar do desenvolvimento, manutenção e exercícios do Plano de Continuidade de Negócios e Plano de Recuperação de Desastres para garantir a continuidade das operações em caso de incidentes.
- Selecionar, especificar, configurar e manter ferramentas e tecnologias de segurança, como firewalls, antivírus, VPNs, sistemas de proteção de endpoints, DLP (Data Loss Prevention) e outros.
Requisitos:
- Experiência em Design de Arquitetura de Segurança
- Experiência em Monitoramento e Resposta a Incidentes
- Experiência em Teste de intrusão
- Conhecimento avançado em Segurança de Redes, Segurança de Aplicações e Segurança em Cloud
- Conhecimento avançado em Criptografia, Gestão de Identidade e Acesso (IAM)
Formação:
Superior Completo em Sistemas de Informação, Gestão de Tecnologia da Informação, Ciência da Computação, Engenharia da Computação ou áreas afins
Local:
Rio de Janeiro/RJ