
#81344
Analista de Segurança da Informação | Pleno
nstech
Sobre a vaga
Sobre a vaga
Buscamos um(a) Analista de Segurança da Informação Pleno para atuar na proteção e sustentação dos controles de segurança da organização, com foco em ambientes cloud Azure, AWS e OCI, segurança de redes, firewalls, gestão de vulnerabilidades, análise de riscos e apoio à investigação de incidentes.
A posição terá atuação colaborativa com os times de Infraestrutura, Cloud, Redes e Aplicações, contribuindo para a aplicação dos controles de segurança e para a adoção de Security by Design nas soluções.
Missão
Atuar na identificação, análise e mitigação de riscos de Segurança da Informação, garantindo a aplicação dos controles de segurança e contribuindo para a proteção dos ambientes tecnológicos da organização.
Responsabilidades e atribuições
- Atuar na segurança de ambientes Microsoft Azure, AWS e OCI, realizando configurações relacionadas aos controles de segurança.
- Assegurar a aplicação dos controles de segurança de acordo com a Política de Segurança da Informação.
- Avaliar solicitações de regras de Firewall, analisando regras, fluxos, riscos e possíveis impactos no ambiente.
- Identificar, analisar e mitigar riscos de Segurança da Informação, propondo planos de ação técnicos e estruturais.
- Apoiar investigações de incidentes de segurança, realizando análises técnicas e contribuindo para a identificação da causa raiz.
- Atuar de forma colaborativa com os times de Infraestrutura, Cloud, Redes e Aplicações, garantindo a aplicação dos princípios de Security by Design nas soluções.
- Apoiar auditorias internas e externas, fornecendo evidências técnicas relacionadas aos ambientes on-premises, híbridos e cloud.
- Acompanhar tendências, ameaças e boas práticas de cibersegurança, contribuindo para a evolução da maturidade de Segurança da Informação da organização.
Requisitos e qualificações
- Experiência sólida e comprovada em Segurança da Informação, atuando em nível pleno.
- Vivência prática em ambientes Microsoft Azure e AWS e desejável conhecimento em OCI.
- Experiência com soluções Trend Micro EDR/XDR.
- Conhecimento em solução de Gestão de Vulnerabilidades Tenable (VM e TPM).
- Conhecimento avançado em redes, incluindo TCP/IP, DNS, VPN, roteamento, balanceamento de carga e segmentação de redes.
- Experiência com firewalls, incluindo apoio na solicitação de criação, revisão e troubleshooting de regras e políticas de segurança.
- Capacidade analítica para avaliação de riscos e visão crítica sobre arquitetura de segurança.
Diferenciais
- Experiência prática em ambientes OCI.
- Vivência em ambientes on-premises, híbridos e cloud.
- Experiência em análise de fluxos, regras e impactos relacionados à segurança de redes e firewalls.
- Experiência em apoio a investigações de incidentes de segurança e análises de causa raiz.
- Vivência na aplicação de Security by Design em conjunto com times de Infraestrutura, Cloud, Redes e Aplicações.
Formação:Ens. Médio Completo