Analista sênior de segurança da informação
Publicado em www.netvagas.com 25 mar 2025
Esperamos de você:
- Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas;
- Pós-graduação ou MBAs na área de Segurança da Informação são desejáveis;
- Mínimo de 5 anos de experiência profissional na área de Segurança da Informação.
Habilidades Comportamentais:
- Forte capacidade de comunicação e negociação.
- Visão estratégica e orientação para resultados.
- Habilidade para trabalhar sob pressão e gerenciar múltiplos projetos simultaneamente.
Conhecimentos que te destacam:
- Certificações na área como CEH, CISP, Security+
Como Analista Sênior de Segurança da Informação, você será responsável por:
- Governança e Compliance:
- Desenvolver, revisar e implementar políticas, processos e controles de segurança.
- Realizar avaliações de risco, auditorias internas e coordenação de testes de penetração.
- Assegurar conformidade com normas e regulamentações (ex.: LGPD, ISO 27001, NIST).
- Gestão de Ativos de Segurança:
- Desenvolver programas e gerenciar ativos de segurança da informação (ferramentas e parceiros).
- Participar ativamente na elaboração de projetos de novos ativos de segurança.
- Colaborar com as equipes de desenvolvimento e operações para integrar práticas de DevSecOps nos pipelines de CI/CD.
- Gestão de Serviços de Proteção de Borda:
- Estabelecer uma arquitetura de controle e segurança de redes de borda.
- Gerenciar a configuração e a segurança das plataformas Cloudflare, incluindo DNS, WAF, Page Rules e Cloudflare Workers.
- Analisar métricas e logs para identificar, mitigar e responder a incidentes de segurança.
- Gestão de Vulnerabilidades:
- Desenvolver e participar de programas de gestão de vulnerabilidades de:
- Plataformas
- Análise estática de código fonte (SAST)
- Análise de componentes (SCA)
- Análise dinâmica de aplicações (DAST).
- Gerir e acompanhar projetos de correções de vulnerabilidades em nossas plataformas.
- Acompanhar com as squads e líderes tecnicos de melhorias na segurança da plataforma.
- DLP
- Desenvolver e participar de programas de implantação de ferramentas de DLP.
- Gestão de exceções.
- Inovação, Melhoria Contínua e Resposta a Incidentes:
- Avaliar novas tecnologias e soluções de segurança que possam fortalecer nossa postura de defesa.
- Promover treinamentos e capacitações internas, fomentando uma cultura de segurança em toda a organização.
- Monitorar tendências do setor e antecipar ameaças emergentes, ajustando estratégias conforme necessário.
- Atuar em incidentes de segurança.