Descrição do Emprego - Pessoa Analista de Segurança da Informação Sênior
Somos um escritório de advocacia integrado por pessoas que fazem o setor evoluir, repensam soluções e valorizam a diversidade de pensamentos, desenvolvendo novos pontos de vista.
Nossas equipes estão constantemente envolvidas em casos estratégicos de organizações líderes dos mais diversos setores, a partir de uma abordagem única, para cada desafio apresentado.
Buscamos uma pessoa Analista de Segurança da Informação Sênior para atuar como referência técnica em iniciativas de prevenção, detecção, análise e resposta a ameaças cibernéticas, contribuindo para a proteção dos ativos tecnológicos, dados, aplicações e serviços do escritório.
A pessoa profissional terá atuação estratégica e hands-on em Segurança da Informação, apoiando operações defensivas e ofensivas e participando de projetos de tecnologia, avaliação de riscos, evolução de controles, gestão de vulnerabilidades, governança, conformidade e melhoria contínua da postura de segurança.
Atuar como referência técnica em Segurança da Informação, apoiando atividades de nível N2/N3 e conduzindo análises complexas relacionadas a incidentes, ameaças, vulnerabilidades e riscos cibernéticos;
Monitorar, investigar e tratar eventos e alertas de segurança provenientes de SIEM, EDR/XDR, DLP, firewalls, WAF, IDS/IPS e demais plataformas de segurança;
Liderar investigações de incidentes cibernéticos de ponta a ponta, incluindo triagem, classificação, análise de causa raiz, contenção, resposta, documentação e recomendações de melhoria;
Executar atividades proativas de Threat Hunting e Cyber Threat Intelligence, incluindo análise de indicadores de comprometimento (IOC) e identificação de comportamentos suspeitos;
Criar, revisar e aprimorar playbooks, casos de uso, regras de correlação, procedimentos operacionais e fluxos de resposta a incidentes;
Apoiar a gestão de vulnerabilidades, incluindo análise de riscos técnicos, recomendações de hardening, definição de baselines de segurança, aplicação de CIS Benchmarks e priorização de correções;
Participar de projetos de tecnologia como referência em Segurança da Informação, avaliando riscos, ameaças, requisitos e controles para ambientes on-premises, cloud, aplicações, integrações e soluções de inteligência artificial;
Contribuir para o desenho de arquiteturas e soluções seguras, considerando requisitos de confidencialidade, integridade, disponibilidade, privacidade e conformidade;
Apoiar iniciativas de GRC em Segurança da Informação, auditorias, avaliações de fornecedores, análises de soluções e acompanhamento de planos de ação;
Desenvolver scripts, automações e melhorias operacionais para reduzir o tempo de resposta, apoiar análises técnicas e aumentar a eficiência dos processos de segurança;
Produzir relatórios técnicos e executivos, comunicando riscos, incidentes, indicadores, recomendações e a evolução da postura de segurança de forma clara e objetiva;
Acompanhar fornecedores e parceiros de Segurança da Informação, contribuindo para a qualidade das entregas, a aderência contratual e a evolução dos serviços prestados.
Necessário:
Graduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas;
Experiência sólida em Segurança da Informação, com atuação em ambientes corporativos complexos;
Vivência em operações de segurança, monitoramento de eventos e resposta a incidentes;
Conhecimento avançado em SIEM, EDR/XDR, firewalls, IDS/IPS, WAF, DLP e ferramentas de gestão de vulnerabilidades;
Experiência com segurança em nuvem, preferencialmente AWS, Azure, GCP ou OCI;
Conhecimento de redes, sistemas operacionais e protocolos, incluindo Windows, Linux, TCP/IP, DNS, HTTP/HTTPS e SMTP;
Conhecimento em controles de segurança, segmentação de rede, hardening, baselines, gestão de vulnerabilidades e frameworks de segurança;
Experiência com frameworks, normas e boas práticas, como CIS Controls, NIST CSF 2.0, NIST RMF, OWASP Top 10, MITRE ATT&CK, ISO 27001, COBIT, ITSM e LGPD;
Conhecimento em Microsoft 365 Security and Compliance, Microsoft Purview, DLP, rotulagem e classificação da informação, Exchange Online e Microsoft Intune;
Conhecimento em linguagens e ferramentas de automação, como Python, PowerShell, Bash e SQL básico;
Capacidade de produzir documentação técnica, relatórios executivos e recomendações de segurança com clareza, objetividade e visão de risco.
Diferenciais:
Conhecimento em análise de malware, engenharia reversa, pentest, offensive security e defensive security;
Certificações profissionais relacionadas à área de Segurança da Informação.
Experiência desejada
Experiência de 3 a 5 anos em Segurança da Informação;
Experiência em ambientes corporativos com operações de segurança, monitoramento e gestão de incidentes;
Experiência prática em análise de logs, investigação de eventos de segurança e tratamento de alertas;
Vivência com ferramentas como CrowdStrike, SentinelOne, Microsoft Defender, Proofpoint ou soluções equivalentes.
Todos os Anúncios de Emprego estão sujeitos aos Terms of Service do GrabJobs. Permitimos que os usuários marquem postagens que possam estar em violação desses termos. Anúncios de emprego também podem ser marcados pela equipe de moderação do GrabJobs. No entanto, nenhum sistema de moderação é perfeito, e marcar uma postagem não garante que ela será removida.
Seja o primeiro a receber as últimas vagas Others Full-Time em Brazil.
Setup your job alert:
Ao ativar os alertas de emprego, eu concordo com os Terms & Privacy Policy do GrabJobs. Posso cancelar a inscrição nos alertas de emprego a qualquer momento.
Pular
Você atingiu seu número máximo de alertas de emprego.
O GrabJobs é o portal de empregos número 1 em Brazil, conectando você rapidamente a milhares de empregos de !
Encontre os melhores empregos de em Brazil, candidate-se com apenas 1 clique e consiga um emprego hoje!