Aviso Wealth
Canucks Sports & Entertainment (CSE)
Analista de Segurança de TI
Sobre a oportunidade
Cargo: Analista de Segurança de TI
RESUMO DA POSIÇÃO
O Analista de Segurança de TI apoia a execução e a melhoria contínua do programa de segurança cibernética da organização nas propriedades da Canucks Sports & Entertainment e Aquilini Group. A função é responsável por coordenar as operações de segurança, manter os principais controles de segurança e apoiar as capacidades de risco e detecção em todo o ambiente.
Esta é uma função prática, adequada para alguém com experiência fundamental em segurança cibernética e TI que busca desenvolver ainda mais suas habilidades em tecnologias de segurança, coordenação de incidentes e gerenciamento de riscos. Espera-se que o candidato selecionado assuma a responsabilidade pelo trabalho atribuído, priorize com eficácia, contribua para melhorias contínuas de segurança e ajude a traduzir riscos técnicos em decisões de negócios práticas.
Departamento: Tecnologia da Informação
Reporta-se a: Diretor de Tecnologia e Segurança Cibernética
Esta posição permanecerá aberta até ser preenchida.
PRINCIPAIS RESPONSABILIDADES E DEVERES
(Outras tarefas podem ser atribuídas conforme necessário)
- Revisar, investigar e coordenar a resposta a alertas e incidentes de segurança gerados por MDR, EDR, Microsoft Defender e ferramentas relacionadas.
- Apoiar o gerenciamento de vulnerabilidades revisando descobertas, avaliando riscos e coordenando a remediação.
- Realizar e apoiar avaliações de risco para sistemas, projetos e fornecedores, incluindo a manutenção do registro de riscos e a documentação de exceções de segurança.
- Participar do projeto seguro, implantação e revisão de projetos de infraestrutura, garantindo que os requisitos de segurança sejam incorporados a novos sistemas e serviços.
- Auxiliar na implementação, manutenção e melhoria contínua das tecnologias de segurança da Microsoft (Defender, Entra ID, Acesso Condicional) e plataformas de proteção de endpoint.
- Apoiar processos de gerenciamento de identidade e acesso, incluindo revisões de acesso privilegiado.
- Apoiar políticas, padrões e documentação de segurança.
- Apoiar a implementação e melhoria contínua do SIEM da organização, incluindo a integração de fontes de dados, o desenvolvimento de casos de uso de detecção e o aprimoramento da qualidade dos alertas.
- Realizar análise de logs e atividades de caça a ameaças em plataformas de endpoint, rede, nuvem e identidade para identificar potenciais indicadores de comprometimento.
- Auxiliar em iniciativas de conscientização sobre segurança e treinamento de usuários.
- Trabalhar com equipes de infraestrutura, aplicativos e parceiros externos para resolver problemas e melhorar os controles de segurança.
- Apoiar operações de segurança de rede, incluindo revisões de regras de firewall, iniciativas de segmentação de rede, acesso remoto seguro e controles de segurança sem fio.
- Apoiar avaliações de segurança de terceiros, testes de penetração e atividades de remediação decorrentes de descobertas de auditoria.
- Apoiar atividades de continuidade de negócios e recuperação de desastres.
- Manter a documentação de segurança e fornecer suporte on-call conforme necessário.
EXPERIÊNCIA E QUALIFICAÇÕES REQUERIDAS
- 2–5 anos de experiência em segurança cibernética, infraestrutura ou função de TI relacionada.
- Conhecimento prático de 365 da Microsoft, administração de Windows e conceitos centrais de segurança.
- Sólido entendimento dos fundamentos de rede (TCP/IP, DNS, VPNs, firewalls).
- Fortes habilidades analíticas e de resolução de problemas.
- Capacidade de avaliar e comunicar riscos técnicos em um contexto de negócios e comunicar-se eficazmente com partes interessadas técnicas e não técnicas.
- Automotivado e capaz de gerenciar prioridades concorrentes.
Diferenciais
- Experiência com ferramentas de segurança da Microsoft (Defender, Entra, Acesso Condicional).
- Experiência com processos de MDR, EDR, SIEM, gerenciamento de vulnerabilidades ou resposta a incidentes.
- Experiência com VMware, Hyper-V, Azure ou ambientes híbridos.
- Familiaridade com frameworks como NIST, ISO 27001, ou SOC 2.
- Certificações relevantes (Security+, CySA+).
Vancouver é uma das cidades mais diversas do mundo e a Canucks Sports & Entertainment se esforça para criar uma força de trabalho inclusiva, equitativa e que represente nossa bela e única comunidade. Valorizamos perspectivas, ideias e criatividade únicas que apoiam um ambiente de trabalho diversificado, inclusivo, respeitoso, colaborativo e divertido. A Canucks Sports & Entertainment está comprometida em construir e apoiar uma equipe diversificada.
