Match score not available

ANALISTA DE SEGURANÇA DA INFORMAÇÃO II - OPORTUNIDADE 100% HOME OFFICE

Remote: 
Full Remote
Experience: 
Mid-level (2-5 years)
Work from: 

Offer summary

Qualifications:

Bachelor's degree in Information Security or related field., Practical experience with vulnerability management tools., Proficiency in security methodologies and frameworks., Intermediate or advanced proficiency in English is a plus..

Key responsabilities:

  • Conduct risk analysis and security controls implementation.
  • Monitor systems and networks for security incidents.

Job description

JOB DESCRIPTION

VAGA: ANALISTA DE SEGURANÇA DA INFORMAÇÃO II - OPORTUNIDADE 100% HOME OFFICE


TECNOLOGIA

Somos a área de Tecnologia e nosso objetivo é prover soluções tecnológicas inovadoras, garantindo a melhor infraestrutura, desenvolvendo softwares com excelência e aplicando analytics, alinhados com as estratégias de governança e segurança da informação, visando uma entrega ágil e de alto desempenho, conectada às necessidades da companhia e melhor experiência dos nossos clientes.


RESPONSIBILITIES AND ASSIGNMENTS

O QUE BUSCAMOS:


Buscamos um(a) Analista de Segurança da Informação II para atuar com as atividades abaixo: 

  • Oportunidade 100% Home Office.
  • Pessoa ficará responsável por realizar atividades de análise de riscos, implementação de controles de segurança, monitoramento de sistemas e redes, e resposta a incidentes de segurança.

REQUIREMENTS AND QUALIFICATIONS

Para isso, é necessário:


  • Superior completo em Segurança da Informação, Tecnologia da Informação e áreas correlatas. 
  • Experiência prática no uso de ferramentas de varredura e gestão de vulnerabilidades, como Nessus, Qualys, ou similares.
  • Capacidade de identificar, priorizar e gerenciar vulnerabilidades de acordo com seu impacto e risco para o negócio.
  • Conhecimento em metodologias de avaliação de risco e classificação de vulnerabilidades (CVSS, EPSS, OWASP Top 10, SANS 25).
  • Proficiência no uso de ferramentas como Burp Suite, Nmap, Metasploit, Kali Linux e similares.
  • Familiaridade com ferramentas de análise estática e dinâmica de código e ambientes como Fortify e processos de DevSecOps.
  • Conhecimento aprofundado em processos de patch management, aplicando boas práticas baseadas no NIST 800-40.
  • Habilidade para coordenar e acompanhar a aplicação de patches em diversos ambientes (on-premises e cloud).
  • Familiaridade com ambientes de nuvem Microsoft Azure e suas respectivas práticas de segurança.
  • Excelentes habilidades de comunicação verbal e escrita, com capacidade de elaborar relatórios claros e objetivos para públicos técnicos e executivos.
  • Conhecimento sobre a matriz MITRE ATT&CK e MITRE D3fend e proficiência sobre táticas, técnicas e procedimentos (TTPs).
  • Capacidade de trabalhar de forma colaborativa com outras equipes, como TI, desenvolvimento e governança.
  • Proatividade em sugerir melhorias de segurança com base na análise de vulnerabilidades e tendências de ameaças.
  • Experiência na operação de programas de Cyber Threat Intelligence.


Diferencial:

  • Inglês intermediário ou avançado (leitura técnica essencial; desejável habilidade de comunicação).
  • Certificações desejáveis: CompTIA Security+, CEH (Certified Ethical Hacker), ou outras certificações relacionadas à segurança cibernética.
  • Conhecimento em frameworks de segurança, como NIST Cybersecurity Framework (CSF) e ISO 27001, com foco no NIST 800-40 (Gerenciamento de Vulnerabilidades). 
  • Conhecimento básico em programação ou scripts (Python, Bash, PowerShell) para automação de processos relacionados à segurança.

ADDITIONAL INFORMATION

LOCAL DE TRABALHO 

Alphaville / Barueri - SP


MODALIDADE 

Trabalho remoto


REMUNERAÇÃO

Compatível com o Mercado


BENEFÍCIOS

·        Assistência Médica;

·        Assistência Odontológica;

·        Vale Alimentação e/ou Refeição;

·        Vale Transporte;

·        Participação nos Lucros e Resultados;

·        Auxílio Home-Office;

·        Auxílio creche;

·        Programa de Saúde e Bem-estar (OrienteMe);

·        Parcerias e Incentivo a Educação;

·        Clube de Vantagens Bradesco (desconto em lojas parceiras);

·        Seguro de Vida;

·        Clima organizacional facilitador, permitindo a interação com diversas áreas e participação em projetos;

·        Oportunidade de desenvolvimento profissional e comportamental.


Orizon - Defendendo a Saúde

Somos uma healthtech com o propósito de defender a saúde, utilizando inteligência médica e analítica.​

Acreditamos que o emprego de tecnologias exponenciais da transformação digital e seus métodos ágeis dependem essencialmente de pessoas unidas por valores que refletem em nossa cultura.








O jeito Orizon


Para nós quem colabora, entrega resultados com inteligência emocional, sabe se comunicar aprende continuamente tem a cara da nossa empresa.​


Required profile

Experience

Level of experience: Mid-level (2-5 years)
Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.

Other Skills

  • Proactivity
  • Collaboration
  • Communication

Related jobs