Canucks Sports & Entertainment (CSE)

Analista de Segurança de TI

Tradução automática. Consulte o original.

Sobre a oportunidade

Cargo: Analista de Segurança de TI

RESUMO DA POSIÇÃO

O Analista de Segurança de TI apoia a execução e a melhoria contínua do programa de segurança cibernética da organização nas propriedades da Canucks Sports & Entertainment e Aquilini Group. A função é responsável por coordenar as operações de segurança, manter os principais controles de segurança e apoiar as capacidades de risco e detecção em todo o ambiente.

Esta é uma função prática, adequada para alguém com experiência fundamental em segurança cibernética e TI que busca desenvolver ainda mais suas habilidades em tecnologias de segurança, coordenação de incidentes e gerenciamento de riscos. Espera-se que o candidato selecionado assuma a responsabilidade pelo trabalho atribuído, priorize com eficácia, contribua para melhorias contínuas de segurança e ajude a traduzir riscos técnicos em decisões de negócios práticas.

Departamento: Tecnologia da Informação

Reporta-se a: Diretor de Tecnologia e Segurança Cibernética

Esta posição permanecerá aberta até ser preenchida.

PRINCIPAIS RESPONSABILIDADES E DEVERES

(Outras tarefas podem ser atribuídas conforme necessário)

  1. Revisar, investigar e coordenar a resposta a alertas e incidentes de segurança gerados por MDR, EDR, Microsoft Defender e ferramentas relacionadas.
  1. Apoiar o gerenciamento de vulnerabilidades revisando descobertas, avaliando riscos e coordenando a remediação.
  1. Realizar e apoiar avaliações de risco para sistemas, projetos e fornecedores, incluindo a manutenção do registro de riscos e a documentação de exceções de segurança.
  1. Participar do projeto seguro, implantação e revisão de projetos de infraestrutura, garantindo que os requisitos de segurança sejam incorporados a novos sistemas e serviços.
  1. Auxiliar na implementação, manutenção e melhoria contínua das tecnologias de segurança da Microsoft (Defender, Entra ID, Acesso Condicional) e plataformas de proteção de endpoint.
  1. Apoiar processos de gerenciamento de identidade e acesso, incluindo revisões de acesso privilegiado.
  1. Apoiar políticas, padrões e documentação de segurança.
  1. Apoiar a implementação e melhoria contínua do SIEM da organização, incluindo a integração de fontes de dados, o desenvolvimento de casos de uso de detecção e o aprimoramento da qualidade dos alertas.
  1. Realizar análise de logs e atividades de caça a ameaças em plataformas de endpoint, rede, nuvem e identidade para identificar potenciais indicadores de comprometimento.
  1. Auxiliar em iniciativas de conscientização sobre segurança e treinamento de usuários.
  1. Trabalhar com equipes de infraestrutura, aplicativos e parceiros externos para resolver problemas e melhorar os controles de segurança.
  1. Apoiar operações de segurança de rede, incluindo revisões de regras de firewall, iniciativas de segmentação de rede, acesso remoto seguro e controles de segurança sem fio.
  1. Apoiar avaliações de segurança de terceiros, testes de penetração e atividades de remediação decorrentes de descobertas de auditoria.
  1. Apoiar atividades de continuidade de negócios e recuperação de desastres.
  1. Manter a documentação de segurança e fornecer suporte on-call conforme necessário.

EXPERIÊNCIA E QUALIFICAÇÕES REQUERIDAS

  1. 2–5 anos de experiência em segurança cibernética, infraestrutura ou função de TI relacionada.
  1. Conhecimento prático de 365 da Microsoft, administração de Windows e conceitos centrais de segurança.
  1. Sólido entendimento dos fundamentos de rede (TCP/IP, DNS, VPNs, firewalls).
  1. Fortes habilidades analíticas e de resolução de problemas.
  1. Capacidade de avaliar e comunicar riscos técnicos em um contexto de negócios e comunicar-se eficazmente com partes interessadas técnicas e não técnicas.
  1. Automotivado e capaz de gerenciar prioridades concorrentes.

Diferenciais

  1. Experiência com ferramentas de segurança da Microsoft (Defender, Entra, Acesso Condicional).
  1. Experiência com processos de MDR, EDR, SIEM, gerenciamento de vulnerabilidades ou resposta a incidentes.
  1. Experiência com VMware, Hyper-V, Azure ou ambientes híbridos.
  1. Familiaridade com frameworks como NIST, ISO 27001, ou SOC 2.
  1. Certificações relevantes (Security+, CySA+).

Vancouver é uma das cidades mais diversas do mundo e a Canucks Sports & Entertainment se esforça para criar uma força de trabalho inclusiva, equitativa e que represente nossa bela e única comunidade. Valorizamos perspectivas, ideias e criatividade únicas que apoiam um ambiente de trabalho diversificado, inclusivo, respeitoso, colaborativo e divertido. A Canucks Sports & Entertainment está comprometida em construir e apoiar uma equipe diversificada.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores