Logo for Dexco

Analista Segurança da Informação Sênior

Key Facts

Remote From: 
Full time
Senior (5-10 years)
Portuguese

Other Skills

  • Communication
  • Teamwork
  • Problem Solving
  • Analytical Thinking

Roles & Responsibilities

  • Experiência prática com gestão de vulnerabilidades em ambientes corporativos de médio ou grande porte.
  • Vivência em operações de segurança, monitoramento, triagem de alertas, investigação de eventos e resposta a incidentes.
  • Experiência com plataformas de XDR e SIEM, incluindo investigação de alertas, correlação de eventos e apoio na criação ou ajuste de regras de detecção.
  • Familiaridade com pipelines de ingestão e centralização de logs, agentes de coleta, gateways e plataformas como Chronicle / Google SecOps ou soluções equivalentes.

Requirements:

  • Acompanhar o processo de gestão de vulnerabilidades, desde a identificação e priorização dos riscos até as correções.
  • Atuar no acompanhamento operacional do SOC terceirizado, avaliando indicadores, SLAs e qualidade dos atendimentos.
  • Apoiar a triagem, análise, investigação e tratamento de alertas e incidentes de segurança.
  • Atuar como referência técnica em situações de resposta a incidentes, apoiando ações de contenção, erradicação e registro das lições aprendidas.

Job description

JOB DESCRIPTION


Buscamos uma(um) Analista Segurança da Informação Sênior para a área corporativa. Com experiência prática em operações de segurança, gestão de vulnerabilidades, resposta a incidentes e controles de segurança em ambiente corporativo distribuído.


Com o propósito de oferecer Soluções para Melhor Viver, nós somos parte do dia a dia das cidades e da vida das pessoas por meio das marcas Deca, Ceusa, Portinari, Durafloor, Duratex e Castelatto.


Se você tem atitude de dono, acredita na liderança pelo exemplo e tem interesse em fazer parte de um ambiente colaborativo, que fomenta a inovação e acredita na diversidade, o seu ambiente é aqui na Dexco.


Inscreva-se e venha fazer parte da nossa jornada de transformação!


Saiba mais sobre a nossa marca em: dex.co


RESPONSIBILITIES AND ASSIGNMENTS


  • Acompanhar o processo de gestão de vulnerabilidades, desde a identificação e priorização dos riscos até o direcionamento das correções, cobrança dos responsáveis e reporte de status para as áreas envolvidas.
  • Atuar no acompanhamento operacional do SOC terceirizado, avaliando indicadores, SLAs, qualidade dos atendimentos, alertas recorrentes e oportunidades de ajuste nas regras de monitoramento.
  • Apoiar a triagem, análise, investigação e tratamento de alertas e incidentes de segurança, utilizando as plataformas de XDR, SIEM e inteligência de ameaças disponíveis no ambiente.
  • Atuar como referência técnica em situações de resposta a incidentes, apoiando ações de contenção, erradicação, recuperação e registro das lições aprendidas.
  • Participar de salas de crise e discussões técnicas relacionadas a eventos críticos, contribuindo com análise de risco, impacto ao negócio e recomendações de mitigação.
  • Avaliar falsos positivos, ofensores recorrentes, gaps de visibilidade e oportunidades de melhoria nos processos de detecção e resposta, apoiando ajustes em regras, playbooks e fluxos internos.
  • Trabalhar em conjunto com equipes de infraestrutura, redes, desenvolvimento, endpoint, identidade, cloud e fornecedores para correção de vulnerabilidades, investigação de eventos e redução de riscos.
  • Apoiar avaliações de risco em mudanças de ambiente, projetos técnicos, novas soluções e iniciativas corporativas.
  • Contribuir na criação e revisão de processos, procedimentos, playbooks, controles e padrões de Segurança da Informação.
  • Apoiar iniciativas de melhoria da postura de segurança, incluindo hardening, revisão de configurações, ajustes de monitoramento e ampliação da cobertura de detecção nos endpoints.
  • Produzir análises, relatórios, indicadores e recomendações técnicas ou executivas relacionadas a vulnerabilidades, incidentes, riscos e controles.

REQUIREMENTS AND QUALIFICATIONS


  • Experiência prática com gestão de vulnerabilidades em ambientes corporativos de médio ou grande porte.
  • Vivência em operações de segurança, monitoramento, triagem de alertas, investigação de eventos e resposta a incidentes.
  • Experiência com plataformas de XDR e SIEM, incluindo investigação de alertas, correlação de eventos e apoio na criação ou ajuste de regras de detecção. Experiência com Trend Micro Vision One será considerada um diferencial importante.
  • Familiaridade com pipelines de ingestão e centralização de logs, agentes de coleta, gateways e plataformas como Chronicle / Google SecOps ou soluções equivalentes.
  • Conhecimento em ferramentas de segurança de endpoint. Experiência com Sysmon ou instrumentação similar para aumentar visibilidade em estações e servidores será valorizada.
  • Experiência com plataformas de gestão de vulnerabilidades, especialmente Tenable ou solução equivalente, incluindo execução de scans, priorização e acompanhamento de correções.
  • Conhecimento em plataformas de gestão de acessos privilegiados, como CyberArk ou soluções equivalentes.
  • Experiência ou familiaridade com plataformas de inteligência de ameaças, incluindo triagem de IOCs, correlação de campanhas e uso de ferramentas como MISP em apoio a investigações e respostas.
  • Boa capacidade de avaliar riscos técnicos relacionados a mudanças, configurações, vulnerabilidades e eventos de segurança.
  • Noções de segurança ofensiva, testes de intrusão e técnicas utilizadas por atacantes, aplicadas à priorização de riscos e ao fortalecimento dos controles defensivos.
  • Facilidade para cruzar informações de diferentes fontes, como alertas, logs, IOCs, vulnerabilidades, inventário e contexto de negócio, para apoiar investigações e decisões de segurança.


Experiência desejável

  • Atuação anterior em empresas de médio ou grande porte, preferencialmente com ambientes distribuídos, múltiplas plantas, unidades ou filiais.
  • Experiência com fornecedores de SOC, MSSP ou serviços gerenciados de segurança, incluindo acompanhamento de SLAs, indicadores e qualidade operacional.
  • Vivência em ambientes com múltiplas tecnologias, envolvendo infraestrutura, redes, cloud, identidade, endpoints e aplicações.
  • Participação em resposta a incidentes, salas de crise ou tratamento de eventos críticos.
  • Experiência em ambientes que utilizam automação, orquestração ou playbooks para apoiar investigações e resposta a incidentes.
  • Participação em avaliações técnicas de ferramentas, serviços ou soluções de Segurança da Informação.
  • Experiência na revisão de processos, indicadores operacionais e práticas de segurança para aumento da maturidade da operação.

ADDITIONAL INFORMATION


Alinhados à nossa cultura organizacional, cuidamos da vida onde ela estiver. Aqui, investimos em pessoas e construímos times incríveis. Por isso, a Dexco oferece benefícios e facilidades para seus colaboradores e seus familiares:



 🩺 Saúde e Bem-estar

  • Assistência médica para você e seus dependentes;
  • Assistência odontológica para você e seus dependentes;
  • Seguro de vida;
  • Wellhub: acesso a academias, aplicativos de bem-estar físico, emocional e nutricional — incluindo um plano digital gratuito;
  • Convênio farmácia: medicamentos com preços especiais e com desconto em folha;
  • De Bem com a Mente: programa dedicado à saúde mental, com apoio e reabilitação;
  • Pronto Atendimento Pessoal: suporte financeiro, psicológico, jurídico e social;

 💛 Família

  • Gestar Juntos: programa de apoio e orientações para gestantes e dependentes;
  • Auxílio-creche para crianças de até 24 meses;

📍 Alimentação e Transporte

  • Vale-refeição ou refeitório e cesta básica (conforme a unidade);
  • Vale-transporte ou fretado (conforme a unidade);

💰 Financeiro

  • Participação nos Lucros e Resultados (PLR) de acordo com os resultados da companhia e metas individuais;
  • Previdência Privada: a empresa contribui com você para o seu futuro;
  • Empréstimos especiais via Fundação Itaúsa e consignado com taxas diferenciadas;

🤝 Desenvolvimento e Parcerias

  • UniDexco: plataforma online de cursos e treinamentos;
  • Clube de Parcerias Dexco: descontos em quase 700 parceiros;
  • Loja Dexco: descontos em produtos das marcas Dexco;

🎁 Outros benefícios

  • Cartão de Natal.

 

Mais detalhes e condições sobre os itens acima são informados no momento da proposta à pessoa selecionada.


QUEM SOMOS?


Maior casa de marcas do Brasil para materiais de construção, reforma e decoração.

Detentora das marcas Deca, Portinari, Hydra, Duratex, Castelatto, Ceusa e Durafloor, somos a maior produtora de painéis de madeira industrializada do Brasil, referência na produção de louças e metais no hemisfério Sul e uma das maiores fabricantes de revestimentos do país.

Sob o propósito de oferecer Soluções para Melhor Viver, somos hoje a empresa com o maior portfólio de soluções do setor, priorizando os desejos do consumidor, entregando design, qualidade, funcionalidade e versatilidade em seus produtos.

Materializamos nossa promessa de marca – Viver Ambientes – na Casa Dexco, nossa loja conceito, que apresenta um novo conceito de loja de arquitetura e decoração.

· 49% de participação na LD Celulose, joint venture para fabricação de celulose solúvel.

· Empresa de capital aberto de 1951.

Nossos números:

· 75 anos de história

· + 10 mil colaboradores

· 23 unidades industriais e florestais no Brasil e na Colômbia

· 187 mil hectares de florestas plantadas e áreas de conservação

Inovação: Queremos protagonizar a transformação do setor de reforma e construção a partir de 3 programas:

1. Open Dexco (inovação aberta)

2. Imagine (intraempreendedorismo)

3. DX Ventures (fundo que investe em startups).

Sustentabilidade: Trabalhamos sempre alinhados aos compromissos da nossa Estratégia de Sustentabilidade, que endereçam os Objetivos de Desenvolvimento Sustentável (ODS), da ONU.

Saiba mais em: https://www.dex.co/


Related jobs

Other jobs at Dexco

We help you get seen. Not ignored.

We help you get seen faster — by the right people.

🚀

Auto-Apply

We apply for you — automatically and instantly.

Save time, skip forms, and stay on top of every opportunity. Because you can't get seen if you're not in the race.

AI Match Feedback

Know your real match before you apply.

Get a detailed AI assessment of your profile against each job posting. Because getting seen starts with passing the filters.

Upgrade to Premium. Apply smarter and get noticed.

Upgrade to Premium

Join thousands of professionals who got noticed and hired faster.