Banco Mercantil del Norte, S.A.
Cobalto Talent
Analista de Segurança da Informação | Cibersegurança
Sobre a oportunidade
Analista de Segurança da Informação | Cibersegurança | Conformidade SOC 2 | Gestão de Riscos
Buscamos um Analista de Segurança da Informação proativo e detalhista para ajudar a proteger os sistemas, dados e ativos digitais de nossa organização. Esta função é ideal para profissionais de cibersegurança apaixonados por identificar riscos, fortalecer controles de segurança, garantir a conformidade regulatória e responder a ameaças de segurança em ambientes dinâmicos.
Você trabalhará em estreita colaboração com as equipes de TI, Engenharia, DevOps, Conformidade e Negócios para manter uma postura de segurança robusta, apoiar iniciativas de conformidade (incluindo SOC 2) e implementar as melhores práticas de segurança em ambientes de nuvem e locais.
Se você é apaixonado por cibersegurança, governança, gestão de riscos e por ajudar organizações a se manterem à frente das ameaças em evolução, adoraríamos ouvir você.
O que você fará
- Monitorar, analisar e responder a incidentes de cibersegurança, alertas e vulnerabilidades.
- Realizar avaliações de risco de segurança e identificar ameaças potenciais em sistemas, redes e aplicações.
- Apoiar e manter a conformidade com frameworks de segurança como SOC 2, ISO 27001, NIST, CIS Controls e GDPR, quando aplicável.
- Realizar avaliações de vulnerabilidade e coordenar esforços de remediação com equipes técnicas.
- Revisar logs de segurança, investigar atividades suspeitas e participar de processos de resposta a incidentes.
- Colaborar com as equipes de Engenharia e DevOps para integrar as melhores práticas de segurança em todo o ciclo de vida de desenvolvimento de software (DevSecOps).
- Desenvolver, manter e atualizar políticas, procedimentos e documentação de segurança da informação.
- Auxiliar em auditorias de segurança internas e externas.
- Gerenciar identidade e controle de acesso (IAM), permissões de usuário e controles de acesso privilegiado.
- Fornecer treinamento de conscientização em segurança e promover as melhores práticas de cibersegurança em toda a organização.
- Manter-se atualizado sobre ameaças cibernéticas emergentes, vulnerabilidades e tecnologias de segurança.
Expertise em Segurança da Informação
Informação
Segurança
Cibersegurança
Conformidade SOC 2
ISO 27001
NIST Cybersecurity Framework
CIS Controls
Avaliação de Risco
Gestão de Vulnerabilidades
Resposta a Incidentes
Operações de Segurança
Governança, Risco e Conformidade (GRC)
Gestão de Identidade e Acesso (IAM)
Auditoria de Segurança
Detecção de Ameaças
Treinamento de Conscientização em Segurança
Segurança em Nuvem
Segurança de Rede
Segurança de Endpoints
Políticas e Procedimentos de Segurança
Continuidade de Negócios e Recuperação de Desastres
Ferramentas e Tecnologias de Segurança
Plataformas de Segurança
Microsoft Defender
CrowdStrike Falcon
SentinelOne
Splunk
Microsoft Sentinel
QRadar
Rapid7
Tenable Nessus
Qualys
Burp Suite
Wireshark
Nuvem e Infraestrutura
AWS Security Hub
Microsoft Azure Security Center
Google Cloud Security
Okta
Microsoft Entra ID (Azure AD)
Active Directory
Produtividade e Colaboração
Jira
Confluence
ServiceNow
Microsoft 365
Google Workspace
Slack
Microsoft Teams
IA e Ferramentas de Produtividade
ChatGPT
Microsoft Copilot
Claude
Gemini
Próximo Passo
Por favor, lembre-se de verificar seu e-mail e completar sua Entrevista em Vídeo One-Way. Este é o próximo passo em nosso processo de contratação e nos ajudará a entender melhor sua expertise em cibersegurança, experiência em gestão de riscos, habilidades de resolução de problemas e capacidade de proteger ambientes de tecnologia modernos. Estamos ansiosos para saber mais sobre você!
Requisitos mínimos
O que procuramos
- Bacharelado em Cibersegurança, Segurança da Informação, Ciência da Computação, Tecnologia da Informação ou área relacionada.
- 3+ anos de experiência em Segurança da Informação, Cibersegurança, Operações de Segurança ou Risco e Conformidade.
- Experiência no apoio a iniciativas de conformidade SOC 2 e auditorias de segurança.
- Sólido conhecimento de frameworks de segurança como SOC 2, ISO 27001, NIST e CIS Controls.
- Experiência em gestão de vulnerabilidades, avaliações de risco e resposta a incidentes.
- Familiaridade com soluções SIEM, EDR, IAM e segurança de endpoints.
- Experiência trabalhando em ambientes de nuvem (AWS, Azure ou Google Cloud).
- Fortes habilidades analíticas, de documentação e de resolução de problemas.
- Proficiência profissional em inglês (B2+/C1).
- Capacidade de trabalhar de forma independente em um ambiente remoto e colaborativo.
Requisitos
Analista de Segurança da Informação – Requisitos de Currículo de Alto Ajuste
- Bacharelado em Cibersegurança, TI, Ciência da Computação ou área relacionada.
- 3+ anos de experiência em Segurança da Informação ou Cibersegurança.
- Experiência com SOC 2, ISO 27001 ou NIST.
- Experiência em Resposta a Incidentes e Gestão de Vulnerabilidades.
- Experiência com ferramentas SIEM (Splunk, Sentinel, QRadar).
- Experiência com IAM (Okta, Azure AD, Active Directory).
- Experiência em segurança de ambientes AWS, Azure ou GCP.
- Inglês B2+.
Qualificações Preferenciais
- Certificações de segurança como Security+, CySA+, CISSP, CISM, CISA, SSCP, CEH ou GSEC.
- Experiência no apoio a empresas sediadas nos EUA ou organizações globais.
- Conhecimento de DevSecOps, segurança em nuvem e segurança de infraestrutura.
- Experiência com ferramentas de teste de penetração ou de varredura de vulnerabilidades.
- Familiaridade com regulamentações de privacidade como GDPR, HIPAA ou PCI DSS.
- Experiência em organizações de SaaS, Tecnologia, FinTech, Saúde ou baseadas em nuvem.
Preferencial (Bônus)
- Certificações CISSP, CISM, Security+, CySA+, CEH.
- Experiência com CrowdStrike, Defender, Nessus, Qualys.
- Experiência no apoio a empresas dos EUA.
- Conhecimento de DevSecOps e Segurança em Nuvem.
Por que se juntar a nós?
Junte-se a uma empresa que valoriza a segurança como prioridade estratégica de negócios. Você trabalhará ao lado de profissionais de tecnologia experientes para fortalecer nossa postura de cibersegurança, proteger ativos críticos de negócios e apoiar iniciativas de conformidade que garantem a confiança de nossos clientes e parceiros. Sua expertise contribuirá diretamente para a construção de uma organização segura e resiliente.
