Analista de Segurança Cibernética - Remoto
CrediSIS Central
Requisitos
Ensino Superior em Ciências da computação, Engenharia da Computação, Sistemas de informação ou áreas correlatas;
Curso Pós-Graduação ou MBA Completo em áreas correlatas;
Diferenciais (O que fará você se destacar)
Experiência com ferramentas de gestão de vulnerabilidades (Nessus, Qualys, Rapid7 ou similares);
Conhecimento em conceitos de CVSS, CVE, KEV e priorização de vulnerabilidades baseada em risco;
Noções de sistemas operacionais (Windows Server e Linux) e ambientes de virtualização;
Capacidade de comunicação clara para interagir com equipes técnicas e de negócio no processo de cobrança de remediação;
Organização e disciplina para trabalho remoto e acompanhamento de métricas por sprint;
Descrição
Atua na execução e suporte das atividades relacionadas à segurança cibernética.
Contribui para a implementação de controles de segurança, realização de testes, revisões e colabora nas iniciativas de melhoria contínua da postura de segurança da organização, trabalhando em estreita colaboração com as demais equipes.
Analisa e atua em processos visando melhorar a postura de segurança cibernética do CrediSIS;
Analisa, direciona e apoia as áreas na mitigação ou resolução das vulnerabilidades constatadas, cumprindo com o ciclo de gestão de vulnerabilidades
implementado;
Executa/Acompanha scan de vulnerabilidades e/ou Pentest nos sistemas e serviços utilizados pelo CrediSIS;
Apoia as áreas da Central e Cooperativas Singulares na conformidade com a política de segurança da informação nos aspectos pertinentes a segurança cibernética;
Atua em eventos/incidentes de segurança cibernética sejam eles constatados de forma automática (ferramenta tecnológica) ou através de notificação manual/pessoal;
Emite relatórios e pareceres sobre segurança cibernética;
Apoia na capacitação e conscientização dos colaboradores da CrediSIS sobre o tema de segurança cibernética;
Apoia e participa dos processos de implementação de novas tecnologias, recomendando as melhores práticas para segurança cibernética;
Contribuir com a revisão ou criação de novos normativos, com foco em segurança cibernética, buscando obter a aderência e conformidade adequada;
Analisa processos de criptografia, bem como apoia na adoção dos mesmos visando a proteção de dados em trânsito ou repouso;
Analisa e implementa regras na solução de Data Loss Prevention, com base na classificação da informação, bem como monitora alarmes e alertas constatados tomando as ações necessárias visando a proteção dos dados do CrediSIS;
Avalia continuamente a solução de antimalware, efetuando ajustes e melhorias necessárias;
Avalia esteira de desenvolvimento CI/CD nos aspectos de segurança;
Avalia a arquitetura e levantamento de requisitos de sistemas - on premises e cloud;
Avalia, em conjunto com os demais colaboradores da área de tecnologia, a aplicabilidade de processos que visem garantir a segurança cibernética, como revisão de regras de firewall, atualização de patches de sistemas operacionais, softwares e demais soluções, entre outros;
Analisa as informações nas plataformas de compartilhamento de ameaças, analisando-as adequadamente e direcionando ações antecipadas para maior controle de seguraça da instituição, bem como compartilha com demais instituições considerando a classificação da informação do CrediSIS;
Implementa e mantém atualizadas as informações contidas na solução de cofre seguro de senhas, inclusive mantendo o controle e perfis de acesso adequados à solução;
Executa campanhas de Phishing, com acompanhamento da equipe de governança e compliance em segurança da informação, disponibilizando os resultados para que a área possa formular relatórios com objetivo de gerar ações de conscientização com os colaboradores;
Apoia a área de marketing na implantação de materiais de conscientização sobre temas de Segurança Cibernética;
Apoia a área de governança & compliance no cumprimento e conformidade da política de segurança da informação e demais políticas atreladas a ela, ao que tange segurança cibernética;
Apoia a área de governança & compliance no cumprimento e conformidade da política de segurança da informação e demais políticas atreladas a ela, ao que tange segurança cibernética;
Auxilia os demais membros da equipe em demandas e/ou projetos internos ou estratégicos;
Compartilha constantemente conhecimento com os demais colaboradores;
Atende demandas em regime de plantão ou sobreaviso, conforme escala da instituição, se necessário;
Identifica e reporta eventos de segurança cibernética que possam trazer riscos à instituição;
Apoia na análise de riscos de segurança de sistemas, aplicativos, infraestrutura, entre outros, gerando relatório e compartilhando informações com pessoas envolvidas/impactadas;
Busca, em conjunto com as demais áreas da CrediSIS e Cooperativas singulares, manter seguro os dados digitais da instituição em seus diversos repositórios;
Executa outras tarefas correlatas a critério do superior imediato;
Benefícios
Canal de Escuta - Apoio psicológico para o colaborador;
Day Off - Um dia de folga no mês do seu aniversário;
Incentivo ao Ensino Superior - 50% da mensalidade da sua graduação ou pós graduação;
Plano de Saúde - Mensalidade 100% paga pelo CrediSIS;
Saúde e Bem estar da Wellhub;
Seguro de Vida;
Vale Alimentação/Refeição;
Para mais informações e inscrições, acesse o link: https://app.jobconvo.com/job/NjQ0Mzk0NQ-analista-de-seguranca-cibernetica-gestao-de-vulnerabilidades/fcebc2f9-82ff-42d6-a15e-e2ca55110f57/?source=LinkedIn

Nenhum comentário:
Postar um comentário