#30326
Analista de Segurança da Informação
Nelogica
Sobre a vaga
Aqui na Nelogica desenvolvemos soluções inovadoras para o mercado financeiro e nosso time de Segurança da Informação possui 3 núcleos dedicados a funções específicas na nossa estratégia de segurança.
Temos a possibilidade de atuação nesses diferentes pilares, confira! 🚀💚💙
Blue Team: Nesse time, a missão é proteger nossa infraestrutura e manter a segurança operacional, com foco no aumento da maturidade em segurança e na melhoria contínua dos nossos processos. Você será responsável por implementar e monitorar medidas de proteção para garantir um ambiente seguro e resiliente.
Compliance: Trabalha na condução de processos de certificação e recertificação, atendendo às demandas de revisões e adequações contratuais. Aqui, sua atuação será fundamental para garantir que estamos alinhados com as normas GRC (Governança, Risco e Conformidade) e LGPD (Lei Geral de Proteção de Dados), além de manter o contato com nossos clientes para adequações necessárias.
Red Team: Foca na segurança ofensiva, acompanhando as melhores práticas e tendências em segurança para nossos ambientes e arquiteturas. Sua missão é identificar vulnerabilidades e fortalecer nossas defesas por meio de simulações e testes de penetração.
Local:Porto Alegre/RS
Horário de trabalho:Disponibilidade para trabalhar de segunda á sexta das 09h ás 18h
Benefícios: VA/VR VT Plano de Saúde Plano Odontológico Seguro de Vida Auxílio Desenvolvimento Gympass Programa de Participação NOS Resultados (PPR)
Formação:Ens. Superior Completo
Conhecimentos Necessários
Inglês
Básico
Outros
Desejável graduação completa ou em andamento;
Desejável graduação na área de Tecnologia da Informação
Conhecimento em Firewalls, VPNs, IDS/IPS (host e rede), Antivírus, DLP, SIEM e WAF, além de SOs Windows e Linux;
Conhecimento com arquiteturas em nuvem Azure, GCP e AWS;
Conhecimento em Security score card, gestão de identidade e acessos, privacidade e proteção de Dados (LGPD), ISO 27701, Bacen 4893;
Conhecimentos de normas e padrões nacionais e internacionais de compliance e gestão de riscos, COSO, ISO 27001, SOX, PCI, NIST, CIS Controls, Cobit e entre outros;
Experiência com pentest e ferramentas Ofensivas (Burp,Metasploit Framework, Acunetix, Nexpose, Nessus, Nuclei, Sqlmap, outros).