Analista de Segurança da Informação Junior (vaga temporária)

Empresa
Descrição
Resumo da Vaga: Profissional de Segurança da Informação para monitoramento e resposta a incidentes, gestão de vulnerabilidades e administração de controles de segurança, em contratação temporária. Principais Destaques: 1. Atuação em monitoramento e resposta a incidentes de segurança. 2. Gestão de vulnerabilidades e administração de controles de segurança. 3. Oportunidade de apoiar conformidade e auditoria em segurança da informação. Contratação temporária para substituição em período de férias. **Responsabilidades:** * Monitoramento e resposta a incidentes * Acompanhar as gerados por ferramentas de segurança (SIEM, IDS/IPS, antivírus), registrar ocorrências no sistema de gestão de chamados, escalar incidentes conforme procedimento definido e apoiar a investigação inicial de eventos suspeitos. * Gestão de vulnerabilidades * Executar varreduras periódicas de vulnerabilidades nos ativos da organização, consolidar os resultados em relatórios padronizados e acompanhar o ciclo de aplicação de patches e correções junto às equipes de TI. Administração de controles de segurança * Apoiar a configuração e manutenção de ferramentas de segurança (firewall, proxy, antivírus, autenticação multifator), gerenciar solicitações de acesso conforme política vigente e verificar conformidade das configurações com os padrões definidos. * Suporte à conformidade e auditoria * Auxiliar na coleta de evidências para auditorias internas e externas, verificar a aderência de processos às políticas de segurança e contribuir para a atualização de documentos normativos (políticas, procedimentos e instruções de trabalho). * Conscientização e treinamento * Apoiar a elaboração e divulgação de materiais de conscientização em segurança da informação para os colaboradores, registrar participações em treinamentos e acompanhar indicadores de engajamento. **Habilidades Técnicas** * Operação de ferramentas SIEM (ex.: Splunk, Microsoft Sentinel, Wazuh) para análise de logs e correlação de eventos * Conhecimento básico de redes (TCP/IP, DNS, HTTP/S, VPN, firewall) para interpretação de tráfego e identificação de anomalias * Execução de varreduras com ferramentas de análise de vulnerabilidades (ex.: Nessus, OpenVAS) Noções de sistemas operacionais Windows e Linux, incluindo leitura de logs e interpretação de configurações de segurança * Capacidade de análise de indicadores de comprometimento (IoCs) e apoio à investigação forense básica Familiaridade com frameworks e normas de referência: ISO 27001, NIST CSF, LGPD, CIS Controls **Habilidades Comportamentais** * Atenção a detalhes e capacidade analítica para identificar padrões anômalos em grandes volumes de dados * Comunicação clara para documentar ocorrências e reportar situações de risco de forma objetiva * Organização e gestão do tempo para acompanhar múltiplos chamados e prazos simultaneamente * Postura ética e comprometimento com a confidencialidade das informações manuseadas * Disposição para aprendizado contínuo em um campo de rápida evolução **Competências** * Graduação concluída em Ciência da Computação, Segurança da Informação ou áreas afins * Análise e resolução de problemas * Capacidade de investigar as e incidentes de segurança, distinguir falsos positivos de ameaças reais e propor ações de contenção com base nos procedimentos estabelecidos, mesmo diante de informações parciais. * Orientação a processos e conformidade * Entendimento e aplicação das políticas, normas e procedimentos de segurança da organização, garantindo que as atividades executadas estejam alinhadas aos controles internos e às exigências regulatórias aplicáveis. * Colaboração entre equipes * Habilidade de atuar em conjunto com times de TI, Jurídico, Privacidade e negócio, comunicando riscos de forma acessível e contribuindo para soluções que equilibrem segurança e operação. * Gestão de informações e documentação * Capacidade de registrar com precisão evidências, relatórios de incidentes, resultados de varreduras e históricos de ações corretivas, assegurando rastreabilidade e confiabilidade das informações. * Consciência situacional em segurança * Acompanhamento do cenário de ameaças (threat intelligence básica), incluindo novas vulnerabilidades divulgadas (CVEs), boletins de segurança de fornecedores e tendências de ataque relevantes para o setor de atuação da organização. **Detalhes da vaga:** * Salário compatível com o mercado * Expediente presencial * Contratação temporária * Vale alimentação * Vale transporte
Publicado por

João Silva
Indeed · HR


