Sequoia Connect
Imperative Logistics
Analista de Segurança Cibernética de TI
Sobre a oportunidade
Este é um trabalho técnico e especializado na pesquisa, desenvolvimento, implementação e administração de todos os componentes de segurança do Departamento de Tecnologia da Informação em uma rede complexa.
Esta descrição de cargo reflete a atribuição atual das funções essenciais e não tem a intenção de ser exaustiva. Deveres e responsabilidades podem ser atribuídos ou reatribuídos a este cargo a qualquer momento e podem ser modificados para acomodar razoavelmente um indivíduo com deficiência ou por outros motivos.
DEVERES E RESPONSABILIDADES ESSENCIAIS
- Monitorar continuamente alertas e notificações de segurança de várias ferramentas e plataformas para identificar ameaças e vulnerabilidades potenciais.
- Auxiliar na investigação e resposta a incidentes de segurança, incluindo a realização de triagem inicial e a documentação de descobertas. Gerenciar testes anuais de resposta a incidentes.
- Realizar análise básica de ameaças e pesquisa para entender ameaças emergentes e vulnerabilidades relevantes para o nosso ambiente.
- Apoiar a configuração e manutenção de ferramentas e sistemas de segurança para garantir que estejam devidamente ajustados e atualizados.
- Ajudar a identificar, avaliar e priorizar vulnerabilidades em sistemas e aplicações, e auxiliar nos esforços de remediação.
- Manter e atualizar a documentação de segurança, incluindo políticas, procedimentos e relatórios de incidentes.
- Auxiliar no desenvolvimento e entrega de treinamento de conscientização em cibersegurança para membros da equipe.
- Apoiar os esforços de conformidade relacionados a frameworks e padrões de cibersegurança (por exemplo, PCI, NIST).
- Manter uma estratégia de recuperação de desastres e um plano de backup de procedimentos.
- Gerenciamento de ciclo de vida e patches de software e hardware.
- Monitorar e gerenciar a infraestrutura de firewall da organização para proteger o tráfego de rede.
- Sistemas de Detecção/Prevenção de Intrusão (IDS/IPS): Supervisionar sistemas IDS/IPS para detectar e responder a atividades maliciosas e violações de políticas.
- Antivírus e Proteção de Endpoint: Manter e atualizar soluções antivírus e ferramentas de proteção de endpoint para prevenir e responder a ameaças de malware.
- Gerenciamento de Informações e Eventos de Segurança (SIEM): Utilizar ferramentas SIEM para coletar, analisar e correlacionar dados de eventos de segurança de várias fontes.
- Rede Privada Virtual (VPN): Apoiar o gerenciamento e a segurança de VPNs usadas para acesso remoto.
- Soluções de Segurança de E-mail: Monitorar e gerenciar sistemas de segurança de e-mail para prevenir phishing e outras ameaças baseadas em e-mail.
- Aprimorar a conscientização e as habilidades em cibersegurança do Departamento de TI e de todos os funcionários da organização.
- Sistemas de Backup e Recuperação: Auxiliar a garantir a integridade e a segurança dos sistemas de backup e recuperação de dados.
- Gerenciamento de Identidade e Acesso (IAM): Auditar sistemas IAM para controlar e monitorar o acesso e a autenticação do usuário.
- Monitorar o sistema centralizado de gerenciamento de logs.
QUALIFICAÇÕES MÍNIMAS (Educação, Treinamento e Experiência)
Bacharelado em Ciência da Computação ou área relacionada de uma faculdade ou universidade credenciada e 2 anos de experiência em uma posição progressivamente responsável em tecnologia da informação.
LICENÇA E CERTIFICAÇÕES
(Se licença(s) ou certificação(ões) for(em) exigida(s) para exercer uma profissão, você deve anexar uma cópia. Certificações em cibersegurança como GIAC Security Essentials (GSEC) ou PCI Professional Qualification (PCIP) ou similar.
CONHECIMENTOS, HABILIDADES E CAPACIDADES
- Habilidades Técnicas: Familiaridade com ferramentas e tecnologias de segurança (por exemplo, firewalls, sistemas de detecção de intrusão, software antivírus “Palo Alto, Symantec, Kaseya 365, Microsoft Defender). Conhecimento de protocolos e conceitos de rede.
- Habilidades Analíticas: Fortes habilidades analíticas e de resolução de problemas com a capacidade de pensar criticamente e agir decisivamente em situações de alta pressão.
- Comunicação: Excelentes habilidades de comunicação escrita e verbal, com a capacidade de articular claramente questões e recomendações de segurança.
- Atenção aos Detalhes: Atenção meticulosa aos detalhes e um forte compromisso em manter a integridade e a confidencialidade dos dados.
- Espírito de Equipe: Capacidade de trabalhar colaborativamente em um ambiente de equipe e contribuir para uma cultura de trabalho positiva e produtiva.
- Capacidade de manter um bom e positivo relacionamento de trabalho com todos os colegas e outros contatos.
- Obrigatório cumprir todas as políticas e procedimentos da JAMCO.
- Capacidade de seguir todas as regras de cortesia telefônica em todas as comunicações telefônicas.
REQUISITOS FÍSICOS E AMBIENTE DE TRABALHO
Trabalhar em um ambiente não climatizado, trabalhando em estreita colaboração com outras pessoas e sozinho, com necessidade de viagens ocasionais. O trabalho envolve turnos rotativos e trabalho em dias úteis estendidos fora do horário de trabalho regular e status de plantão; O trabalho requer preensão simples, ficar em pé, sentar, subir escadas e escadas marinheiro, caminhar, carregar até 15 libras e levantar levemente menos de 24 libras. A capacidade de ver, escrever, contar, ler, identificar tons de cores e ouvir é necessária para realizar as funções essenciais.
O QUE OFERECEMOS
- Seguro Médico, Odontológico e de Visão
- 401k + contribuição correspondente
- HSA + contribuição correspondente
- Férias Remuneradas
- Seguro de Vida
- Seguro de invalidez de curto e longo prazo pago pelo empregador
- ...e mais!
Imperative Logistics Group oferece oportunidades iguais de emprego a todos os funcionários e candidatos a emprego e proíbe discriminação e assédio de qualquer tipo, independentemente de raça, cor, religião, idade, sexo, origem nacional, status de deficiência, genética, status de veterano protegido, orientação sexual, identidade ou expressão de gênero, ou qualquer outra característica protegida por leis federais, estaduais ou locais. Esta política se aplica a todos os termos e condições de emprego, incluindo recrutamento, contratação, colocação, promoção, rescisão, demissão, recontratação, transferência, licenças, remuneração e treinamento.
