Descrição
Resumo da Vaga:
O profissional atuará em Cibersegurança, nas frentes de Resiliência Cibernética e Segurança Ofensiva, sendo responsável por monitoramento, detecção, resposta a incidentes, gestão de vulnerabilidades e testes ofensivos.
Principais Destaques:
1. Atuação técnica e operacional em Resiliência Cibernética e Segurança Ofensiva.
2. Responsabilidade por monitoramento, detecção e resposta a incidentes.
3. Contribuição para o fortalecimento da segurança da informação da instituição.
Somos um banco completo, com 46 anos de atuação, reconhecido pela eficiência e excelência de atendimento.
Tornamos a jornada de nossos clientes mais fácil, absorvendo suas necessidades e oferecendo as melhores possibilidades de negócios.
Buscamos profissionais com atitude na veia para atuação na área **Cibersegurança** com potencial de atuar de forma técnica e operacional nas frentes de Resiliência Cibernética e Segurança Ofensiva, sendo responsável pela execução de atividades de monitoramento, detecção, resposta a incidentes, operação de ferramentas de segurança, gestão de vulnerabilidades e testes ofensivos. Contribuir para o fortalecimento da postura de segurança da informação da instituição, garantindo aderência às normas regulatórias do setor financeiro e promovendo a evolução contínua dos controles e processos de segurança.
Esse é o lugar que você procura? Venha somar com a gente.
\#Juntos transformaremos fronteiras em possibilidades!
**Responsabilidades e atribuições**
* Executar atividades de monitoramento, detecção, investigação e resposta a incidentes de segurança cibernética, operando ferramentas como SIEM, XDR, DLP, SWG, PAM e demais soluções de proteção, realizando tuning de regras, tratamento de alertas e execução de playbooks de resposta.
* Atuar na gestão técnica da resiliência cibernética, incluindo hardening de ambientes, gestão de chaves criptográficas, proteção de dados, segurança de redes, investigações forenses, análises de causa raiz, simulações Purple Team e implementação de melhorias nos processos de detecção e resposta.
* Executar atividades de Segurança Ofensiva, realizando gestão de vulnerabilidades, apoio ou execução de testes de invasão, exercícios Red Team e avaliações técnicas de aplicações, infraestrutura, ambientes em nuvem e endpoints, acompanhando os planos de remediação junto às áreas responsáveis.
**Requisitos e qualificações**
### **Formação Acadêmica**
* Ensino Superior completo em Tecnologia da Informação, Segurança da Informação, Engenharia da Computação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
### **Experiência**
* Experiência sólida em Segurança da Informação, com atuação em:
* Security Operations Center (SOC);
* Resposta a Incidentes;
* Gestão de Vulnerabilidades;
* Segurança Ofensiva (Pentest/Red Team);
* Operação de ferramentas de segurança corporativa.
### **Conhecimentos Técnicos**
* Operação de soluções de segurança como:
* SIEM;
* XDR;
* DLP;
* SWG;
* PAM;
* Ferramentas de gestão de vulnerabilidades.
* Conhecimento em:
* Resposta a incidentes de segurança;
* Criptografia e gestão de chaves;
* Hardening de sistemas operacionais, bancos de dados e containers;
* Segurança de Redes;
* Proteção de dados em trânsito, em repouso e em uso;
* Testes de invasão e metodologias de Segurança Ofensiva;
* Análise forense e investigação de incidentes.
* Conhecimento das regulamentações aplicáveis ao setor financeiro será considerado diferencial, incluindo:
* Resolução BCB nº 85;
* Resolução CMN nº 4\.893;
* LGPD;
* PCI DSS.
**Certificações Desejáveis**
----------------------------
* CompTIA Security\+
* Certified Ethical Hacker (CEH)
* Offensive Security Certified Professional (OSCP)
* Certificações de fabricantes relacionadas às soluções utilizadas no ambiente (Microsoft, CrowdStrike, Palo Alto, SentinelOne, CyberArk, Splunk, IBM QRadar, Microsoft Sentinel, entre outras).
**Competências Comportamentais**
--------------------------------
* Elevada capacidade analítica e pensamento crítico.
* Autonomia técnica na condução de atividades complexas.
* Perfil investigativo e orientado à resolução de problemas.
* Organização e senso de priorização baseado em risco.
* Comunicação técnica clara e objetiva.
* Facilidade para atuar de forma colaborativa com equipes multidisciplinares.
* Proatividade na melhoria contínua de processos e controles.
* Resiliência e capacidade de atuação sob pressão em incidentes críticos.
* Comprometimento com qualidade, segurança e conformidade regulatória.
**Diferenciais**
----------------
* Vivência no segmento financeiro ou instituições reguladas pelo Banco Central.
* Experiência em ambientes híbridos (on\-premises e Cloud).
* Participação em exercícios Purple Team, Red Team ou Threat Hunting.
* Conhecimento em frameworks como MITRE ATT\&CK, NIST CSF e CIS Controls.
* Experiência na elaboração e evolução de playbooks de resposta a incidentes.
**Condições de Trabalho**
-------------------------
* Reporte direto ao Gerente de Segurança da Informação.
* Atuação predominantemente técnica (hands\-on).
* Participação em regime de sobreaviso para atendimento de incidentes críticos, quando necessário.
* Atuação integrada com as equipes de Infraestrutura, Cloud, Desenvolvimento, Governança de Segurança, Gestão de Riscos e Continuidade de Negócios.
* **Modelo de atuação:** Híbrido: 4x/semana na Av. Paulista.
**Informações adicionais**
* Salário compatível com o mercado (CLT);
* Vale Refeição de R$ 1\.173,26 /mês, sem desconto;
* Vale Alimentação de R$ 924,47/mês, sem desconto;
* 13ª Cesta de Vale Alimentação de R$ 924,47 no final do ano;
* Plano de Saúde e Odontológico ***Bradesco***, com abrangência Nacional e coparticipação, **para você e seus dependentes**;
* Auxílio Creche de R$ 697,14 para filhos de até 5 anos e 11 meses;
* Seguro de Vida em grupo, sem custo;
* Bolsa Auxílio Educação e Incentivo Profissional;
* Parceria com a **Open English,** para aprimoramento de inglês;
* Parceria com a ***Allya***, plataforma online de descontos;
* Parceria com a ***Zenklub***, plataforma online voltada para saúde mental;
* Parceria com a **Wellhub** (Antigo Gympass), cuidar da sua saúde e bem\-estar fica mais fácil, com acesso a academias, estúdios e experiências que motivam você a se sentir melhor todos os dias;
* Participação nos Lucros e Resultados (PLR) \- conforme convenção coletiva.
**Trabalhe no Ouribank!**
Transformamos fronteiras em possibilidades e queremos fazer isso com você.
Com mais de 40 anos de história e uma trajetória sólida no mercado de câmbio, evoluímos para nos tornarmos uma instituição que conecta pessoas, negócios e oportunidades. Somos especialistas em soluções financeiras completas e personalizadas.
Nossa essência está nas relações de confiança que construímos com clientes, parceiros e colaboradores. Acreditamos no poder da troca, da colaboração e do conhecimento compartilhado para abrir novos caminhos. E é isso que move o nosso time todos os dias.
**O Jeito de Ser Ouribank:**
* O **futuro está na mudança**: estamos em constante evolução e valorizamos quem tem sede de aprender e crescer.
* **Criamos relações de confiança**: prezamos por parcerias duradouras e atitudes responsáveis.
* **Integração é eficiência**: aqui, o trabalho em equipe e a troca entre áreas são parte do dia a dia.
* **Somos movidos por performance**: buscamos resultados com atitude, agilidade e entrega com propósito.
Se você busca um ambiente colaborativo, dinâmico e com espaço para desenvolvimento, o Ouribank pode ser o seu próximo passo.
**Confira as vagas abertas e venha transformar fronteiras em possibilidades com a gente**