Analista de Segurança da Informação Pleno – DaVita Tratamento Renal – Barra da Tijuca
Responsabilidades e atribuições
Monitoramento e Resposta a Incidentes (Monitorar e investigar alertas gerados por EDR, SIEM, antivírus e firewalls, priorizando ameaças reais; responder a incidentes de segurança de forma autônoma ou em parceria com o SOC, com análise de causa raiz, impacto e correção; e atuar na gestão de vulnerabilidades, executando varreduras, priorizando riscos e acompanhando remediações com as áreas técnicas).
Gestão de Controles e Acessos (Participar ativamente de revisões periódicas de acesso, segregação de funções (SoD) e trilhas de auditoria; e auxiliar na implementação de soluções de controle de identidade e acesso (IAM), autenticação multifator (MFA) e hardening de sistemas).
Políticas e Conformidade (apoiar auditorias internas e externas relacionadas à segurança (SOX, ISO 27001, LGPD); garantir aderência às políticas de segurança, conduzindo testes e revisões de conformidade técnica; e desenvolver e revisar e evoluir documentos técnicos, normas e procedimentos operacionais de segurança).
Projetos e Conscientização (Participar de projetos de segurança, como implantação de novas ferramentas, atualização de arquitetura de segurança e adequação de ambientes em nuvem; e atuar na disseminação da cultura de segurança, conduzindo treinamentos, campanhas e simulações de phishing).
Requisitos e qualificações
Ensino superior completo em Ciência da Computação, Sistemas de Informação, Redes ou áreas correlatas.
Conhecimento sólido em normas e frameworks de segurança (ex: NIST, ISO 27001, CIS Controls).
Experiência com ferramentas de segurança como antivírus corporativo, EDR, SIEM, DLP, firewall, etc.
Familiaridade com gestão de vulnerabilidades e análise de riscos.
Experiência com gestão de identidades e acessos (IAM), autenticação multifator (MFA).
Entendimento sobre criptografia, VPN, protocolos seguros, etc.
Conhecimento em LGPD, GDPR e compliance regulatório relacionado à segurança da informação.
Conhecimento em controles internos e requisitos da SOX.
Experiência em documentação, testes e monitoramento de controles de TI.
Entendimento sobre frameworks de controle como **COBIT, COSO** e ITGC (IT General Controls).
Familiaridade com auditorias internas e externas de TI.
Conhecimento básico em sistemas ERP (SAP, Oracle, etc.) e segregação de funções (SoD).
Inglês Avançado.
Informações adicionais
O que oferecemos? 📌
Plano de Saúde: para cuidar do seu bem-estar e da sua família. “Porque saúde é o que interessa.” 👩🏿⚕️
Plano Odontológico: para que o seu sorriso fique sempre impecável e bonito. 😁
Vale Transporte: para facilitar o seu deslocamento. 🚌
Vale Alimentação e Vale Refeição: porque fazer compras vale mais que mil palavras. 🙃
Local de trabalho: Barra da Tijuca ( Modelo híbrido 1x na semana em Home Office)
Horário de trabalho: 09:00 às 18:00
