O que a vaga pede
Sobre a vaga
Buscamos alguém para fortalecer nosso Sistema de Gestão de Segurança da Informação (SGSI) e apoiar a operação de segurança da nossa infraestrutura em nuvem. Você vai trabalhar junto com os times de tecnologia, produto e atendimento. Parte do trabalho é técnica. Outra parte é mostrar para as áreas por que um controle existe e como aplicá-lo no dia a dia.
Responsabilidades
- Monitorar eventos de segurança, investigar alertas e conduzir a resposta a incidentes até o encerramento e a análise de causa.
- Manter e evoluir políticas, normas e procedimentos.
- Apoiar a adequação contínua à LGPD, incluindo registro de operações de tratamento e resposta a titulares.
- Executar a gestão de vulnerabilidades: varreduras periódicas, priorização por risco e acompanhamento das correções com os times responsáveis.
- Revisar configurações de segurança em ambientes AWS e Kubernetes.
- Gerir acessos e privilégios, com revisões periódicas e controle de contas de serviço.
- Responder questionários de segurança e RFPs de clientes, reunindo as evidências necessárias.
- Preparar e acompanhar auditorias internas e externas.
- Conduzir ações de conscientização para os colaboradores, como treinamentos e simulações de phishing.
- Avaliar riscos de segurança em novos fornecedores e integrações.
Requisitos
- Formação superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Redes ou áreas afins.
- Experiência em segurança da informação.
- Conhecimento prático de ISO/IEC 27001 e LGPD.
- Vivência com segurança em nuvem, de preferência AWS.
Diferenciais
- Certificações como ISO 27001.
- Experiência em empresa de software SaaS ou em ambientes regulados (jurídico, financeiro, saúde).