Descrição
Resumo da Vaga:
Profissional de segurança cibernética para atuar em detecção e resposta a incidentes, protegendo ambientes de TI e garantindo conformidade com melhores práticas de mercado.
Principais Destaques:
1. Conduzir testes de penetração e simulações adversariais
2. Gerenciar programas de gestão de vulnerabilidades
3. Estimular inovação e melhoria contínua em segurança
**Descrição e Responsabilidades:**
**Horário:** De segunda a sexta, das 9h às 18h
**Nível:** Profissional
**Regime de contratação:** Efetivo – CLT
A área de **Detecção e Resposta a Incidentes Cibernéticos** é responsável por manter as soluções de segurança cibernética em funcionamento, observando e implantando melhores práticas de mercado e as diretrizes e práticas estabelecidas em políticas, normativos e regulamentações relacionados à segurança cibernética; monitorar, sob a ótica de segurança cibernética, o ambiente de TI do Centro Cooperativo Sicoob (CCS) e Cooperativas a fim de identificar e corrigir pontos de fragilidades que possam representar um risco negativo ao conglomerado Sicoob; instalar, implantar e manter os ambientes de TI do CCS, mantendo\-os em funcionamento aos cooperados e usuários dos recursos de TI, através da implementação de sistemas, soluções para segurança de ambientes e metodologias conforme as necessidades estabelecidas; e, por fim, gerar evidências solicitadas pelas áreas e demais equipes de auditoria interna ou externa, elaborar relatórios técnicos.
**Atividades:**
* Conduzir testes de penetração (pentests) e simulações adversariais para identificar vulnerabilidades.
* Realizar campanhas de engenharia social e phishing para avaliar a conscientização dos colaboradores.
* Gerenciar programas de gestão de vulnerabilidades e propor melhorias de segurança.
* Analisar e relatar descobertas de testes, fornecendo recomendações para correção.
* Apoiar a gestão da segurança cibernética do Sicoob, incluindo políticas, contratos e orçamento.
* Colaborar no desenvolvimento de projetos e garantir segurança desde a concepção das soluções.
* Monitorar e atender incidentes de segurança, priorizando tempo de resposta e criticidade.
* Fornece suporte técnico especializado e manter a qualidade dos serviços prestados.
* Promover treinamentos e a cultura de segurança cibernética na organização.
* Acompanhar tendências, avaliar novas soluções e desenvolver estratégias de defesa.
* Estimular inovação e melhoria contínua na área de segurança.
**Requisitos:** **Requisitos Obrigatórios:**
* Ensino Superior Completo em Ciência da Computação, Sistemas de Informação, Tecnologia da Informação, Engenharia de Computação ou afins;
* Experiência de Pentest;
* Experiencia em liderança de times;
* Normas, políticas e regulamentações relacionadas à segurança cibernética;
* Segurança da infraestrutura de rede, dispositivos e dados;
* Segurança de software;
* Gestão de Contratos, Licenças, Especificações, Avaliações Técnicas, Pareceres, RFP, etc;
* Nuvem, containers e ferramentas de automação;
* Redes e telecomunicações;
* Gestão de vulnerabilidades;
* Infraestrutura tecnológica da empresa.
**Requisitos Desejáveis:**
* Protocolos de Internet e tecnologias de segurança;
* Sistemas operacionais;
* Informática (Pacote Office: Word, Power Point, Excel, Outlook);
* Inglês intermediário;
* Certificação CRTE – Certified Red Team Expert;
* Certificação OSWE – Offensive Security Web Expert.
**Benefícios:**
Auxílio\-Creche/ Babá, Bolsa de Estudos para Graduação e Pós\-Graduação, Cesta Natalina, Day off \- fim de ano, Licença maternidade estendida, Licença paternidade estendida, Participação nos Resultados (anual), Plano de Saúde, Plano Odontológico, Previdência Privada Multipatrocinada, Programa de Desenvolvimento de Soft e Hard Skills, Programa de Mobilidade Interna \- Match Oportunidades Internas, Programa Viver Bem, Seguro de Vida, Universidade Corporativa Sicoob, Vale\-alimentação, Vale\-refeição, Vale\-transporte (opcional), Wellhub