Cobalto Talent

Analista de Segurança da Informação | Cibersegurança

AWSGCP
Tradução automática. Consulte o original.

Sobre a oportunidade

Analista de Segurança da Informação | Cibersegurança | Conformidade SOC 2 | Gestão de Riscos

Buscamos um Analista de Segurança da Informação proativo e detalhista para ajudar a proteger os sistemas, dados e ativos digitais de nossa organização. Esta função é ideal para profissionais de cibersegurança apaixonados por identificar riscos, fortalecer controles de segurança, garantir a conformidade regulatória e responder a ameaças de segurança em ambientes dinâmicos.

Você trabalhará em estreita colaboração com as equipes de TI, Engenharia, DevOps, Conformidade e Negócios para manter uma postura de segurança robusta, apoiar iniciativas de conformidade (incluindo SOC 2) e implementar as melhores práticas de segurança em ambientes de nuvem e locais.

Se você é apaixonado por cibersegurança, governança, gestão de riscos e por ajudar organizações a se manterem à frente das ameaças em evolução, adoraríamos ouvir você.

O que você fará

  1. Monitorar, analisar e responder a incidentes de cibersegurança, alertas e vulnerabilidades.
  1. Realizar avaliações de risco de segurança e identificar ameaças potenciais em sistemas, redes e aplicações.
  1. Apoiar e manter a conformidade com frameworks de segurança como SOC 2, ISO 27001, NIST, CIS Controls e GDPR, quando aplicável.
  1. Realizar avaliações de vulnerabilidade e coordenar esforços de remediação com equipes técnicas.
  1. Revisar logs de segurança, investigar atividades suspeitas e participar de processos de resposta a incidentes.
  1. Colaborar com as equipes de Engenharia e DevOps para integrar as melhores práticas de segurança em todo o ciclo de vida de desenvolvimento de software (DevSecOps).
  1. Desenvolver, manter e atualizar políticas, procedimentos e documentação de segurança da informação.
  1. Auxiliar em auditorias de segurança internas e externas.
  1. Gerenciar identidade e controle de acesso (IAM), permissões de usuário e controles de acesso privilegiado.
  1. Fornecer treinamento de conscientização em segurança e promover as melhores práticas de cibersegurança em toda a organização.
  1. Manter-se atualizado sobre ameaças cibernéticas emergentes, vulnerabilidades e tecnologias de segurança.

Expertise em Segurança da Informação

Informação

Segurança

Cibersegurança

Conformidade SOC 2

ISO 27001

NIST Cybersecurity Framework

CIS Controls

Avaliação de Risco

Gestão de Vulnerabilidades

Resposta a Incidentes

Operações de Segurança

Governança, Risco e Conformidade (GRC)

Gestão de Identidade e Acesso (IAM)

Auditoria de Segurança

Detecção de Ameaças

Treinamento de Conscientização em Segurança

Segurança em Nuvem

Segurança de Rede

Segurança de Endpoints

Políticas e Procedimentos de Segurança

Continuidade de Negócios e Recuperação de Desastres

Ferramentas e Tecnologias de Segurança

Plataformas de Segurança

Microsoft Defender

CrowdStrike Falcon

SentinelOne

Splunk

Microsoft Sentinel

QRadar

Rapid7

Tenable Nessus

Qualys

Burp Suite

Wireshark

Nuvem e Infraestrutura

AWS Security Hub

Microsoft Azure Security Center

Google Cloud Security

Okta

Microsoft Entra ID (Azure AD)

Active Directory

Produtividade e Colaboração

Jira

Confluence

ServiceNow

Microsoft 365

Google Workspace

Slack

Microsoft Teams

IA e Ferramentas de Produtividade

ChatGPT

Microsoft Copilot

Claude

Gemini

Próximo Passo

Por favor, lembre-se de verificar seu e-mail e completar sua Entrevista em Vídeo One-Way. Este é o próximo passo em nosso processo de contratação e nos ajudará a entender melhor sua expertise em cibersegurança, experiência em gestão de riscos, habilidades de resolução de problemas e capacidade de proteger ambientes de tecnologia modernos. Estamos ansiosos para saber mais sobre você!

Requisitos mínimos

O que procuramos

  1. Bacharelado em Cibersegurança, Segurança da Informação, Ciência da Computação, Tecnologia da Informação ou área relacionada.
  1. 3+ anos de experiência em Segurança da Informação, Cibersegurança, Operações de Segurança ou Risco e Conformidade.
  1. Experiência no apoio a iniciativas de conformidade SOC 2 e auditorias de segurança.
  1. Sólido conhecimento de frameworks de segurança como SOC 2, ISO 27001, NIST e CIS Controls.
  1. Experiência em gestão de vulnerabilidades, avaliações de risco e resposta a incidentes.
  1. Familiaridade com soluções SIEM, EDR, IAM e segurança de endpoints.
  1. Experiência trabalhando em ambientes de nuvem (AWS, Azure ou Google Cloud).
  1. Fortes habilidades analíticas, de documentação e de resolução de problemas.
  1. Proficiência profissional em inglês (B2+/C1).
  1. Capacidade de trabalhar de forma independente em um ambiente remoto e colaborativo.

Requisitos

Analista de Segurança da Informação – Requisitos de Currículo de Alto Ajuste

  1. Bacharelado em Cibersegurança, TI, Ciência da Computação ou área relacionada.
  1. 3+ anos de experiência em Segurança da Informação ou Cibersegurança.
  1. Experiência com SOC 2, ISO 27001 ou NIST.
  1. Experiência em Resposta a Incidentes e Gestão de Vulnerabilidades.
  1. Experiência com ferramentas SIEM (Splunk, Sentinel, QRadar).
  1. Experiência com IAM (Okta, Azure AD, Active Directory).
  1. Experiência em segurança de ambientes AWS, Azure ou GCP.
  1. Inglês B2+.

Qualificações Preferenciais

  1. Certificações de segurança como Security+, CySA+, CISSP, CISM, CISA, SSCP, CEH ou GSEC.
  1. Experiência no apoio a empresas sediadas nos EUA ou organizações globais.
  1. Conhecimento de DevSecOps, segurança em nuvem e segurança de infraestrutura.
  1. Experiência com ferramentas de teste de penetração ou de varredura de vulnerabilidades.
  1. Familiaridade com regulamentações de privacidade como GDPR, HIPAA ou PCI DSS.
  1. Experiência em organizações de SaaS, Tecnologia, FinTech, Saúde ou baseadas em nuvem.

Preferencial (Bônus)

  1. Certificações CISSP, CISM, Security+, CySA+, CEH.
  1. Experiência com CrowdStrike, Defender, Nessus, Qualys.
  1. Experiência no apoio a empresas dos EUA.
  1. Conhecimento de DevSecOps e Segurança em Nuvem.

Por que se juntar a nós?

Junte-se a uma empresa que valoriza a segurança como prioridade estratégica de negócios. Você trabalhará ao lado de profissionais de tecnologia experientes para fortalecer nossa postura de cibersegurança, proteger ativos críticos de negócios e apoiar iniciativas de conformidade que garantem a confiança de nossos clientes e parceiros. Sua expertise contribuirá diretamente para a construção de uma organização segura e resiliente.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores