Analista de Cibersegurança – DMS Logistics – Rio de Janeiro

DMS Logistics

Informações da vaga:

Atenção as exigências da vaga!

Descrição da vaga:

Cargo: Analista de Cibersegurança (Equipe Azul & Vermelha)

Descrição:
Aqui você trabalhará no setor de Technology que é o responsável pelo desenvolvimento, implementação e acompanhamento dos sistemas internos da DMS, além de garantirem sua melhoria contínua e atualizações.
Desenvolver o roadmap estratégico de Segurança da Informação da DMS, planejando a evolução da área, adoção de novas ferramentas e ampliação da equipe;
Atuar hands-on nas frentes de defesa (Blue Team) e ataque (Red Team), sendo a referência técnica principal em segurança da informação.

Blue Team (Defesa):
Monitorar ambientes em nuvem (AWS) e sistemas internos em busca de atividades maliciosas;
Gerir o plano de resposta a incidentes, conduzindo investigações e mitigação de eventos de segurança;
Implementar e administrar ferramentas de segurança, como SIEM, EDR e IDS/IPS;
Realizar gestão de vulnerabilidades, acompanhando a correção das falhas;
Garantir conformidade com boas práticas de segurança e regulamentações, incluindo LGPD.

Red Team (Ataque):
Executar testes de penetração e ethical hacking em aplicações, especialmente no Cockpit e portais de clientes;
Simular ataques, como phishing e engenharia social, para fortalecer a conscientização dos colaboradores;
Analisar arquiteturas de novos sistemas para identificar falhas de segurança ainda na fase de design;
Produzir relatórios detalhados sobre vulnerabilidades, com recomendações claras e planos de ação.

Requisitos:
Residir em São Paulo ou Rio de Janeiro;
Ensino superior completo;
Inglês intermediário a avançado – será testado;
Experiência em Segurança da Informação, com atuação em Red e/ou Blue Team;
Conhecimento técnico em segurança de redes (incluindo firewalls), sistemas operacionais e aplicações web;
Experiência prática com segurança em ambientes de nuvem (AWS é um grande diferencial);
Conhecimento de frameworks de segurança, como MITRE ATT&CK, NIST e OWASP Top 10;
Capacidade de automatizar tarefas de segurança com linguagens de script (Python, Shell etc.);
Experiência com ferramentas de EDR/XDR (Endpoint Detection and Response), como SentinelOne ou equivalentes – desejável;
Certificações de segurança ofensiva (ex.: OSCP, OSCE) e/ou defensiva (ex.: GCIH, GCFA, CISSP) – desejável;
Experiência na implementação de cultura DevSecOps – desejável;
Experiência com análise de malware e forense digital – desejável;

Benefícios:
Trabalho em modelo híbrido;
Bonificação;
Ajuda de custo;
Plano de saúde, incluindo filhos menores de 0 a 18 anos (modalidade contributiva PORTO SEGURO);
Licença maternidade/paternidade estendida;
Convênio com Universidades;
Benefício Academia;
Auxílio Creche;
Day-off de aniversário.

Vaga divulgada no RJEMPREGOS.NET

Obs: em vagas que solicitam o envio de curriculo por e-mail, sempre envie o curriculo no corpo do e-mail e em anexo.

Clique no botão abaixo "Candidatar-se à Vaga" para acessar o link, e-mail, local de comparecimento ou whatsapp da empresa contratante.

Dica: tenha atenção ao anunciado da vaga, as vezes por algum detalhe você pode ser eliminado da seleção, não esqueça de manter seu curriculo atualizado, boa sorte!

Candidate-se no botão abaixo.

Para se candidatar a esta vaga visite dmslog.gupy.io.