Descrição
Resumo da Vaga:
Profissional de Segurança da Informação para monitoramento e resposta a incidentes, gestão de vulnerabilidades e administração de controles de segurança, em contratação temporária.
Principais Destaques:
1. Atuação em monitoramento e resposta a incidentes de segurança.
2. Gestão de vulnerabilidades e administração de controles de segurança.
3. Oportunidade de apoiar conformidade e auditoria em segurança da informação.
Contratação temporária para substituição em período de férias.
**Responsabilidades:**
* Monitoramento e resposta a incidentes
* Acompanhar as gerados por ferramentas de segurança (SIEM, IDS/IPS, antivírus), registrar ocorrências no sistema de gestão de chamados, escalar incidentes conforme procedimento definido e apoiar a investigação inicial de eventos suspeitos.
* Gestão de vulnerabilidades
* Executar varreduras periódicas de vulnerabilidades nos ativos da organização, consolidar os resultados em relatórios padronizados e acompanhar o ciclo de aplicação de patches e correções junto às equipes de TI.
Administração de controles de segurança
* Apoiar a configuração e manutenção de ferramentas de segurança (firewall, proxy, antivírus, autenticação multifator), gerenciar solicitações de acesso conforme política vigente e verificar conformidade das configurações com os padrões definidos.
* Suporte à conformidade e auditoria
* Auxiliar na coleta de evidências para auditorias internas e externas, verificar a aderência de processos às políticas de segurança e contribuir para a atualização de documentos normativos (políticas, procedimentos e instruções de trabalho).
* Conscientização e treinamento
* Apoiar a elaboração e divulgação de materiais de conscientização em segurança da informação para os colaboradores, registrar participações em treinamentos e acompanhar indicadores de engajamento.
**Habilidades Técnicas**
* Operação de ferramentas SIEM (ex.: Splunk, Microsoft Sentinel, Wazuh) para análise de logs e correlação de eventos
* Conhecimento básico de redes (TCP/IP, DNS, HTTP/S, VPN, firewall) para interpretação de tráfego e identificação de anomalias
* Execução de varreduras com ferramentas de análise de vulnerabilidades (ex.: Nessus, OpenVAS)
Noções de sistemas operacionais Windows e Linux, incluindo leitura de logs e interpretação de configurações de segurança
* Capacidade de análise de indicadores de comprometimento (IoCs) e apoio à investigação forense básica
Familiaridade com frameworks e normas de referência: ISO 27001, NIST CSF, LGPD, CIS Controls
**Habilidades Comportamentais**
* Atenção a detalhes e capacidade analítica para identificar padrões anômalos em grandes volumes de dados
* Comunicação clara para documentar ocorrências e reportar situações de risco de forma objetiva
* Organização e gestão do tempo para acompanhar múltiplos chamados e prazos simultaneamente
* Postura ética e comprometimento com a confidencialidade das informações manuseadas
* Disposição para aprendizado contínuo em um campo de rápida evolução
**Competências**
* Graduação concluída em Ciência da Computação, Segurança da Informação ou áreas afins
* Análise e resolução de problemas
* Capacidade de investigar as e incidentes de segurança, distinguir falsos positivos de ameaças reais e propor ações de contenção com base nos procedimentos estabelecidos, mesmo diante de informações parciais.
* Orientação a processos e conformidade
* Entendimento e aplicação das políticas, normas e procedimentos de segurança da organização, garantindo que as atividades executadas estejam alinhadas aos controles internos e às exigências regulatórias aplicáveis.
* Colaboração entre equipes
* Habilidade de atuar em conjunto com times de TI, Jurídico, Privacidade e negócio, comunicando riscos de forma acessível e contribuindo para soluções que equilibrem segurança e operação.
* Gestão de informações e documentação
* Capacidade de registrar com precisão evidências, relatórios de incidentes, resultados de varreduras e históricos de ações corretivas, assegurando rastreabilidade e confiabilidade das informações.
* Consciência situacional em segurança
* Acompanhamento do cenário de ameaças (threat intelligence básica), incluindo novas vulnerabilidades divulgadas (CVEs), boletins de segurança de fornecedores e tendências de ataque relevantes para o setor de atuação da organização.
**Detalhes da vaga:**
* Salário compatível com o mercado
* Expediente presencial
* Contratação temporária
* Vale alimentação
* Vale transporte