Descrição
Resumo da Vaga:
Profissional de Segurança da Informação para atuar na definição, implementação, operação e melhoria contínua de controles de segurança, reduzindo riscos e garantindo conformidade.
Principais Destaques:
1. Atuação hands-on em segurança da informação, do desenho à melhoria contínua.
2. Oportunidade de ser referência técnica e interagir com diversas áreas.
3. Foco em inovação, segurança e eficiência no setor financeiro.
**Muito prazer, Somos a Evertec!**
A **Evertec** é uma empresa especializada em **tecnologia para o setor financeiro**, com mais de 27 anos de atuação e presença em 26 países da América Latina e Caribe. Com mais de 11 bilhões de transações processadas anualmente, somos referência em soluções que impulsionam a transformação digital do mercado.
Oferecemos um portfólio completo de **soluções em software**, atendendo instituições financeiras, empresas e fintechs que buscam **inovação, segurança e eficiência**.
Nosso compromisso é com a **excelência tecnológica**, a inclusão financeira e a geração de valor sustentável para clientes, colaboradores e parceiros, promovendo um ecossistema mais conectado e acessível.
Requisitos:
A área de **Segurança da Informação** é responsável por ser a guardiã e disseminadora da cultura de segurança na empresa, através da aplicação de controles técnicos e administrativos para reduzir os níveis de risco de vazamento de informações de dados de colaboradores e clientes, busca um **Especialista em Segurança da Informação** com forte atuação técnica e visão ponta a ponta de Segurança da Informação.
Este profissional atuará de forma hands\-on na definição, implementação, operação e melhoria contínua dos controles de segurança, apoiando a redução de riscos, a conformidade regulatória e a evolução da postura de segurança da organização. A posição exige conhecimento técnico sólido em múltiplas disciplinas de SI, capacidade analítica, autonomia e habilidade para interagir com times técnicos, de negócio e parceiros externos.
**Esse cargo será responsável por:**
* Atuar na operação, administração e evolução de controles técnicos de Segurança da Informação, abrangendo diferentes camadas (identidade, endpoint, rede, aplicações, cloud e dados).
* Apoiar e conduzir atividades de resposta a incidentes de segurança, incluindo análise, contenção, erradicação, investigação e lições aprendidas.
* Realizar análises de vulnerabilidades, apoiar planos de correção e acompanhar a remediação junto aos times responsáveis.
* Apoiar a definição, implementação e monitoramento de políticas de segurança, normas e procedimentos.
* Atuar na melhoria contínua da postura de segurança, apoiando iniciativas de hardening, redução de superfície de ataque e controles preventivos.
* Interagir com SOC, times de infraestrutura, cloud, desenvolvimento e fornecedores, garantindo alinhamento técnico e efetividade dos controles.
* Produzir relatórios técnicos e executivos sobre riscos, incidentes, vulnerabilidades e indicadores de segurança.
* Apoiar auditorias internas e externas, fornecendo evidências técnicas e esclarecimentos sobre os controles implementados.
* Atuar como referência técnica em Segurança da Informação para analistas juniores e plenos.
**Para dar \#match, essa vaga necessita que atenda alguns requisitos obrigatórios:**
* Princípios de Segurança da Informação (CIA, defesa em profundidade, least privilege, zero trust).
* Gestão de riscos e controles de segurança.
* Conceitos de EDR / XDR, hardening de sistemas operacionais.
* Gestão de identidade e acesso (IAM), MFA, controle de acessos privilegiados (PAM).
* Conceitos de segurança de rede, firewall, WAF, IDS/IPS, segmentação e microsegmentação.
* Noções de proteção contra DDoS.
* Fundamentos de segurança em ambientes cloud (Azure e/ou outras nuvens).
* Postura de segurança, políticas, hardening de recursos e controle de acessos em nuvem.
* Conceitos de segurança de aplicações, OWASP Top 10, APIs.
* Proteção de dados, classificação da informação e noções de DLP.
* Ferramentas e processos de gestão de vulnerabilidades.
• Vivência com monitoramento de eventos de segurança e resposta a incidentes.Experiência comprovada em • Segurança da Informação, atuando de forma técnica e operacional.
* Visão ampla das diversas frentes de SI.
* Capacidade de atuar de forma autônoma, organizada e com senso de prioridade.
* Boa comunicação para interação com diferentes áreas técnicas e não técnicas.
**Caso possua o conhecimento ou atuação abaixo, será um diferencial:**
* Experiência em ambientes regulados (financeiro, meios de pagamento, etc.).
* Conhecimento em frameworks e normas como ISO 27001, NIST, CIS.
* Certificações de segurança (Security\+, ISO 27001, CEH, CISSP, ou similares).
* Experiência com ambientes híbridos e/ou multi\-cloud.
Benefícios **E ai, se identificou com o que leu até agora? Então, vou te contar o que você encontrará aqui, além de um ambiente dinâmico:**
* Vale refeição ou alimentação;
* Benefício Flexível (Flash);
* Assistência médica;
* Parceiros para atendimento psicológico, jurídico, financeiro e nutricional (CLUDE, C4LIFE E ASQ);
* Psicologia Viva;
* Assistência Odontológica;
* Auxílio creche;
* Auxílio para filhos com necessidades especiais;
* Auxílio fertilização;
* Extensão Licença Maternidade e Paternidade;
* Vale transporte ou Auxílio Home Office (para contrato teletrabalho);
* Gympass (Wellhub) e TotalPass;
* Horários flexíveis;
* Seguro de vida;
* Clube de parcerias;
* Parceria com Sesc;
* Just dress no code (sem código de vestimenta);
* Day off no aniversário;
* Beca (programa de incentivo a educação);
* PPR ou Bônus \- conforme atingimento de metas e resultados.
Valorizamos a **diversidade** e entendemos que o que acrescenta é justamente ideias e pontos de vistas variados. Por isso raça, cor, religião, gênero e identidade de gênero, nacionalidade, deficiência, orientação sexual, ascendência ou idade, não serão impeditivos de você fazer parte do nosso time.