Analista de Segurança da Informação
Grafeno
DESCRIÇÃO DA VAGA
Buscamos um Analista de Segurança da Informação para apoiar o time de Segurança, em seus projetos e atividades diárias. Ter contato com as áreas de Negócio, Novos Produtos, Infraestrutura, Desenvolvimento e Dados, para garantir que a segurança seja considerada na avaliação, seleção e implementação de hardware, aplicativos e software.
Se você procura uma empresa que oferece enorme independência, um ambiente de trabalho amigável, com autonomia e muitas oportunidades de aprendizagem e crescimento, aqui é o seu lugar!
RESPONSABILIDADES E ATRIBUIÇÕES
- Avaliar, definir, testar, analisar, responder e prevenir ameaças, fraudes e ataques cibernéticos através de técnicas de investigação baseadas em frameworks conhecidos de segurança (NIST e MITREATTACK);
- Conhecer e procurar ameaças e brechas no ambiente corporativo, possuindo um mindset de inteligência de Segurança voltada para o negócio;
- Identificar, mitigar e eliminar riscos atrelados a fraudes;
- Apoiar na condução do processo de Gestão de Vulnerabilidades, servindo como ponto focal entre os diversos grupos resolvedores e áreas de negócio;
- Apoiar na gestão do SOC, criar, implementar, testar e revisar Casos de Uso, Playbooks e Regras de Correlação nas soluções de SIEM/Security Analytics;
- Apoiar na gestão da esteira de desenvolvimento seguro (DevSecOps), sendo disseminador da cultura de segurança no desenvolvimento;
- Responsável por conduzir processos de Resposta a Incidentes de Segurança;
- Desenvolvimento de projetos de segurança com foco em ambientes Multicloud, sugerindo melhorias e definindo as melhores práticas;
- Conduzir assessments de Segurança em serviços e ambientes Cloud;
- Elaborar, testar e implementar baselines de segurança com o objetivo de prevenir incidentes de segurança e redução de risco;
- Apoiar outras equipes de Segurança, Tecnologia e do Negócio em geral na identificação de riscos, provendo orientações para que essas áreas executem suas atividades e projetos de forma segura;
- Agir sempre de maneira consciente e propositiva em relação ao tema de Segurança da Informação;
- Operação, tunning e monitoramento de Surface Web, Deep e Dark Web;
- Endereçar mitigação e construção de regras mitigatórias para mitigação ou minimização dos riscos;
- Contramedida de ameaças e Ataques assim como Modelagem de ameaça;
- Avaliação de riscos cibernéticos;
- Threat Hunting;
- Monitoração e investigação de ameaças;
- Predição de ameaças e fraudes;
- Resposta a incidentes;
- Hardening.
REQUISITOS E QUALIFICAÇÕES
- Conhecimento avançados em segurança Defensiva (blue Team);
- Profundo conhecimentos de infraestrutura de segurança em redes, incluindo protocolos, conceitos de Microsegmentação e Zero Trust;
- Experiência avançada na condução de processos de Gestão de Vulnerabilidades, Resposta a Incidente e Gestão de Políticas de Segurança e Serviços;
- Conhecimentos em Solução de Segurança: NGFirewalls, IDS/IPS, Gestão de Vulnerabilidades e Patch Management, EDR/XDR, SIEM, Security Analytics, PAM, MFA, IDM/IAM, Hardening, WAF, Network;
- Conhecimento em gerenciamento de controles e conformidades de Cibersegurança em ambiente Cloud (AWS e Azure);
- Conhecimento em ferramentas de Segurança Cloud: AWS e Azure;
- Conhecimento em Web Firewall Application WAF;
- Conhecimentos em CASB;
- Conhecimento em DLP;
- Conhecimento em AntiSpam e OpenRelay;
- Conhecimento em Scan DAST e SAST;
- Excelente habilidade de comunicação e capacidade de trabalhar em Equipe.
INFORMAÇÕES ADICIONAIS
- Vale alimentação, pago no cartão Swile;
- Faça Você Mesmo, também no cartão Swile;
- Auxílio home office, mais uma vez, pago no cartão Swile;
- Auxílio Creche;
- Plano de Saúde com cobertura nacional (Porto Seguro);
- Plano Odontológico (Porto Seguro);
- Seguro de Vida Prudential;
- Bônus anual;
- Day Off;
- Vittude: plataforma de apoio à saúde mental;
- TotalPass: ampla rede de academias;
- Licença parental estendidas;
- Licença PeTernidade, conforme política;
- GrafenON - Universidade corporativa.
VEM FAZER PARTE DESSE TIME INCRÍVEL!
Soluções digitais para a cadeia de valor do crédito!
Grafeno é a solução digital completa para a cadeia de valor do crédito. Nosso produto é um sistema que garante a estrutura bancária e regulatória para a movimentação financeira entre credores e empresas.
Viemos do segmento do crédito e sabemos que o dinheiro precisa de movimento para as coisas acontecerem. Trabalhamos para que os prazos sejam mais curtos e as oportunidades sejam melhor aproveitadas, trazendo as soluções para empresas que precisam de crédito e credores em um só lugar. Parece magia, mas é tecnologia.
Nossa plataforma modular passa por constantes melhorias e customizações para se adaptar às necessidades do mercado de crédito. Diminuímos os riscos nas operações de antecipação e dívida com mais praticidade para a empresa, mais autonomia e segurança para o credor.
A natureza do mercado de crédito é a certeza no futuro: a confiança na produção, distribuição e consumo de produtos e serviços indo, vindo e transformando contextos. Dinheiro parado não tem valor, crédito travado não resolve e esperar uma eternidade para receber pagamento levanta barreiras para a realização.
Somos nascidos no crédito e criados no ambiente digital. Por isso, combinamos segurança, facilidade e bom atendimento. Esses são os nossos ingredientes para garantir o lado fantástico das operações de crédito de nossos clientes: a gente faz fluir.
Conheça também a nossa Página de Carreiras da SPC Grafeno. Clique aqui e saiba mais!