469 Empregos para Gerenciamento De Informações - Brasil
Segurança da Informação
Hoje
Trabalho visualizado
Descrição Do Trabalho
Segurança da Informação (SOC) – Pleno/Sênior
Local:
Presencial - Cotia/SP
Tempo de Projeto:
Indeterminado
Idioma:
Inglês - Intermediário/Avançado (Conversção)
Modelo de Contratação:
CLT Full + Beneficios
Resumo da função:
Responsável por coordenar atualizações de software em sistemas operacionais, aplicações e dispositivos, incluindo testes, implantação e monitoramento. O foco está em garantir conformidade e segurança através de processos estruturados de patching.
Qualificações:
Habilidades sólidas de coordenação de mudanças e resolução de problemas.
Capacidade de trabalho colaborativo em equipes internacionais.
Comunicação eficaz em inglês (alemão é um diferencial).
Ensino superior em áreas relacionadas a TI;
Principais responsabilidades:
Operar scanner de vulnerabilidades.
Executar mudanças padrão e coordenar com áreas técnicas.
Organizar reuniões de consultoria com stakeholders para priorização de correções.
Apoiar nas etapas de descoberta, categorização, monitoramento de novos patches e vulnerabilidades, testes de patches, implantação, relatórios, KPIs e métricas, revisão e melhoria contínua.
Planejar e aplicar rollbacks caso necessário.
Revisar ações dos analistas júniores.
Acompanhar e orientar analistas júniores.
Lidar com casos complexos.
Realizar análises aprofundadas de vulnerabilidades.
Ambiente técnico prioritário:
Prio 1:
Windows Client 10/11/legado
Windows Server 2016/2019/legado
Linux: SuSE, Ubuntu, Rocky Linux
Prio 2 (com treinamento se necessário):
MacOS
Ferramentas SOC: Holm Security, Bitsight, Grafana, M365
Caso seja do seu interesse, envie o seu CV para:
Siga nossas redes sociais:
LinkedIn
:
Site
:
Esse trabalho é adequado ou não?
Especialista Segurança da Informação
Hoje
Trabalho visualizado
Descrição Do Trabalho
Nosso time precisa de reforços :) Buscamos uma pessoa mão na massa e que esteja disposto/a à construir e melhorar o que já existe em nossa área de segurança da informação.
Responsabilidades e atribuições
- Atuar em demandas de DPO, como aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências; receber comunicações da autoridade nacional e adotar providências; orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;
- Realizar **pentests internos** e apoiar testes externos contratados;
- Automatizar processos de segurança utilizando scripts, AI e integrações com APIs;
- Garantir a conformidade com padrões regulatórios e certificações (ISO 27001, ISO 27701 e PCI DSS);
- Definir e monitorar políticas de segurança, controles de acesso, gestão de vulnerabilidades e proteção de dados;
- Realizar análises de risco, planos de mitigação e acompanhamento de auditorias internas e externas (BACEN, clientes, parceiros);
- Implementar e manter ferramentas de segurança (firewall, SIEM, antivírus corporativo, IAM, etc.);
- Monitorar e responder a incidentes de segurança cibernética, conduzindo investigações e planos de resposta;
- Apoiar times internos (Engenharia, Produto, Compliance, Riscos) para garantir que segurança esteja embutida em processos e produtos desde a concepção ("security by design");
- Conduzir treinamentos e campanhas de conscientização em segurança da informação para todos os colaboradores;
- Atuar junto à liderança em planos de continuidade de negócios e recuperação de desastres (BCP/DRP);
- Ser o ponto focal de segurança da informação com stakeholders internos, clientes e parceiros;
- Apoiar squads de Engenharia e Produto com revisão de código, análise de arquitetura e recomendações de boas práticas de segurança (DevSecOps).
Requisitos e qualificações
- Fluência em inglês para se comunicar de forma escrita e verbal (haverá interação com time global);
- Sólida experiência em Segurança da Informação, diferencial se no mercado financeiro ou fintechs;
- Conhecimento em normas e frameworks de segurança (ISO 27001/27701, PCI DSS, NIST, OWASP, LGPD);
- Experiência em gestão de riscos de segurança, controles técnicos, políticas e auditorias;
- Experiência em **cloud security** (AWS, GCP ou Azure), IAM, monitoramento e logs;
- Capacidade de traduzir requisitos de segurança para linguagem de negócio, apoiando áreas técnicas e não técnicas;
- Experiência prática em resposta a incidentes e gestão de vulnerabilidades;
- Boa comunicação, habilidade de engajar diferentes públicos e promover cultura de segurança;
- Conhecimento em desenvolvimento de software (Go, JS, Python etc);
- Conhecimento em segurança para API, Autenticação, WAF etc.
Informações adicionais
Cartão flex CAJU (refeição ou alimentação): R$ 40,00 por dia útil;
Plano de saúde Bradesco Top Nacional Enfermaria sem coparticipação e sem desconto em folha para o/a colaborador/a;
Plano dental Bradesco sem desconto em folha para o/a colaborador/a;
Auxílio de R$500,00 depositado no primeiro mês para apoiar compra de objeto para estação de trabalho (ex: cadeira, mesa);
Zenklub para atendimento com psicólogos, psicanalistas, terapeutas, coaches e nutricionais com duas sessões mensais subsidiadas pela empresa;
Seguro de vida pessoal sem desconto em folha;
Gympass;
Auxílio Home Office: R$ 100, 0;
Day off de aniversário;
WOBA – nossos parceiros para que você possa trabalhar uma vez por semana em um espaço diferente. São mais de 1600 espaços de trabalho em 240 cidades diferentes;
Subsídio de incentivo aos estudos e desenvolvimento:
Até 50% da mensalidade da pós ou graduação ou curso profissionalizante alinhado à carreira: com teto de reembolso em R$ 350,00.
Até 70% da mensalidade de idioma: com teto de reembolso em R$ 250,00.Auxílio creche: Elegível para pai ou mãe com filhos de até 6 anos, regularmente matriculados em escola ou creche particular, no valor de R$ 50 ,00 por mês.
Aqui inovamos, criamos e construímos novas possibilidades com autonomia e muita responsabilidade, cuidamos uns dos outros, dos nossos clientes e, evoluímos juntosEsse trabalho é adequado ou não?
Especialista Segurança da Informação
Hoje
Trabalho visualizado
Descrição Do Trabalho
Sobre Logical IT
Somos uma empresa brasileira que atua puramente no mercado de Segurança da Informação e temos a missão de viabilizar a segurança aos nossos clientes de forma coerente e justa. Um clima descontraído e agradável, onde atuamos de uma forma colaborativa e gostamos de comemorar nossas conquistas juntos. Essas características fortalecem nosso trabalho em equipe e contribuem diretamente para o alcance de nossos resultados
Consideramos a carreira como uma extraordinária jornada de evolução pessoal e profissional, por isso, proporcionamos aos nossos colaboradores experiências que possam contribuir em seu crescimento de forma integral.
Investimos no conhecimento de nossos colaboradores, com parcerias em reconhecidas instituições no mercado de segurança, Workshops, treinamentos e participação nos principais eventos da área, além de proporcionarmos mentoria técnica com profissionais experientes de mercado.
Um pouco sobre o dia a dia da área
Atuará na implantação e sustentação de ferramentas ligadas a área de network Security, atuará com atividades de L2 e L3, assim como realização de provas de conceito (PoC), prover e implantar melhorias, sugerir mudanças de acordo com as boas práticas de segurança, responsável pela geração de relatórios técnicos e analíticos, assim como também relatórios gerenciais a serem apresentados à alta gestão. Engajar demais áreas necessárias para execução das atividades, utilizando-se de comunicação clara e objetiva, tanto escrita como verbal. Entendimento robusto em arquitetura e topologias de rede.
Responsabilidades
- Implantação e configuração de ferramentas de network Security como Firewalls, WAF, SASE, dentre outras;
- Implantação e configuração de soluções de proteção de email (Mail Gateway, AntiSpam, etc);
- Criação de procedimentos e documentações técnicas;
- Participação e execução de Provas de Conceito (PoC);
- Apoio a demais áreas da empresa como operação, SOC e comercial;
- Realização de Troubleshooting nas ferramentas suportadas;
- Auxiliar os clientes mediante criação de procedimentos para execução de atividades;
- Participação e condução de resposta a incidentes;
- Registro de atividades em ITSM da empresa
- Apoiar na criação de proposta técnica;
- Responsável por acompanhar o LifeCycle de um incidente ligado as ferramentas suportadas;
- Análise e monitoramento de logs;
- Auxiliar equipes de N1 e N2 em atividades ligadas a área de network Security;
Requisitos e Qualificações
- Sólidos conhecimentos em arquitetura e topologia de redes;
- Sólidos conhecimentos de roteamento, bem como protocolos de roteamento dinâmico como BGP e OSPF;
- Conhecimento e experiencia avançada em Firewalls tais como Fortinet, Cisco e Palo Alto;
- Sólidos conhecimentos em ferramentas de proteção de Email, O365, Mail Gateway e etc;
- Conhecimento de ferramentas de IPS/IDS;
- Conhecimentos e experiencia com WAF;
- Noções de normas de segurança e boas práticas;
- Experiencia em gerenciamento de ambientes de grande porte;
- Experiencia na realização de Troubleshooting;
- Boa comunicação escrita e verbal;
- Capacidade de trabalho em equipe;
Diferenciais
- Conhecimento de ambiente cloud (AWS, Azure, GCP, etc);
- Conhecimento de soluções SASE;
- Conhecimento em Zscaler;
- Conhecimento em Gigamon;
- Conhecimento em Forescout;
- Nível de Inglês avançado, para escrita e conversação;
- Certificações de segurança e em ferramentas ligadas a network Security;
- Gestão do próprio tempo;
- Senso crítico de severidade e capacidade de identificar necessidade de mudança de classificação durante o curso da operação.- Gostar de desafios e novos aprendizados;
Benefícios
Na Logical IT não medimos esforços em apoiar e valorizar nosso time
Benefícios Financeiros e de Bem-Estar:
Vale Refeição e Vale Alimentação pagos via Cartão Flash – para usar do seu jeito
Vale-transporte: trajeto completo ou vale combustível;
Plano de Saúde: Omint Skill (sem coparticipação).
Plano Odontológico: Omint Skill (sem coparticipação).
Seguro de Vida;
Auxílio Creche: Para filhos de até 02 anos e 05 anos;
Totalpass;
Day Off de aniversário;
Ambiente de Trabalho:
Espaço de Descompressão: Com game, cervejeira, sucos, refrigerantes e energético à vontade.;
Café da Manhã: Pão, frutas, frios, leite, café, chá, tudo por nossa conta;
Desenvolvimento Pessoal e Profissional:
Plano de Carreira: Certificações, cursos preparatórios e treinamentos técnicos;
Parceria FIAP: Descontos em mensalidades para você e sua família;
Parceria IMPACTA: Descontos em treinamentos e graduações;
Parceria DARYUS: Descontos em pós-graduações e cursos;
Parceria CRUZEIRO DO SUL: Descontos em cursos presenciais;
Parceria FGV: Descontos em cursos de curta e média duração, Pós-graduação e MBA;
Cel.Lep: Subsídio de 50% na melhor escola de inglês do Brasil;
Open English;
Incentivos à Indicação:
Programa Quem Indica Amigo é: Bônus por indicação de novos colaboradores;
Esse trabalho é adequado ou não?
Segurança da Informação – SR
Hoje
Trabalho visualizado
Descrição Do Trabalho
Prazer, somos a DOMVS iT
Na DOMVS iT, nossos colaboradores são protagonistas de suas carreiras, e oferecemos todo o suporte necessário para que alcancem o sucesso profissional.
E adivinha? Estamos com uma oportunidade incrível para você se juntar ao nosso time ;
O que buscamos?
Estamos em busca de talentos que queiram crescer e fazer a diferença Se você é apaixonado por tecnologia e quer fazer parte de um ambiente colaborativo e inovador, essa é a sua chance
Objetivos: ;
Proteger os ativos digitais da organização, assegurando confidencialidade, integridade e disponibilidade. Identificar vulnerabilidades, implementar medidas de segurança, monitorar os sistemas, responder a incidentes e garantir conformidade com normas, visando minimizar riscos, prevenir ataques cibernéticos e manter a segurança dos dados e sistemas. ;
Responsabilidades: ;
Avaliação de Riscos: Identificar vulnerabilidades nos sistemas, redes e aplicações, além de avaliar os riscos associados a essas vulnerabilidades. ;
Implementação de Políticas de Segurança: Desenvolver, revisar e implementar políticas, procedimentos e padrões de segurança para orientar o uso adequado dos recursos de TI. ;
Controle de Acesso: Gerenciar permissões e acessos a sistemas, dados e redes, garantindo que apenas usuários autorizados tenham acesso às informações sensíveis. ;
Monitoramento e Detecção de Incidentes: Utilizar ferramentas de monitoramento para identificar atividades suspeitas ou violações de segurança em tempo real. ;
Resposta a Incidentes: Planejar, coordenar e executar ações de resposta a incidentes de segurança, minimizando danos e realizando análises pós-incidente. ;
Treinamento e Conscientização: Promover treinamentos e campanhas de conscientização para funcionários, reforçando boas práticas de segurança. ;
Gerenciamento de Vulnerabilidades: Atualizar sistemas, aplicar patches e realizar testes de vulnerabilidade regularmente para reduzir brechas de segurança. ;
Auditorias de Segurança: Realizar auditorias internas e externas para garantir conformidade com políticas, normas e regulamentações aplicáveis. ;
Proteção de Dados: Garantir a confidencialidade, integridade e disponibilidade das informações, incluindo dados pessoais e sensíveis. ;
Manutenção de Infraestrutura Segura: Configurar e manter firewalls, sistemas de detecção de intrusão, antivírus e outras ferramentas de segurança. ;
Acompanhamento de Novas Ameaças: Manter-se atualizado sobre as ameaças emergentes e tendências do mercado de cibersegurança para adaptar as estratégias de defesa. ;
Qualificações Recomendadas: ;
Educação: Formação em Ciência da Computação, Sistemas de Informação, Engenharia de Redes, ou áreas relacionadas e desejável Pós-graduação em Segurança Informação. ;
Certificações (preferencial): Certificações como CompTIA Security+, Certified Ethical Hacker (CEH), ISO/IEC 27001, CISA (Certified Information Systems Auditor), CCSP (Certified Cloud Security Professional) ou outras certificações de segurança podem ser um diferencial. ;
Conhecimento Técnico: ;
Redes de Computadores: Conhecimento aprofundado sobre protocolos (TCP/IP, UDP, HTTP, HTTPS, FTP, DNS), arquiteturas de rede, segmentação, VLANs e firewalls. ;
Sistemas Operacionais: Configuração, vulnerabilidades, administração e segurança de Windows, Linux/Unix e outros sistemas operacionais. ;
Criptografia: Conceitos de criptografia simétrica e assimétrica, algoritmos (AES, RSA, SHA), certificados digitais, PKI e gestão de chaves. ;
Controle de Acesso: Técnicas de autenticação (senhas, biometria, MFA), autorização, gerenciamento de identidades e acesso (IAM). ;
Ferramentas de Segurança: Uso de antivírus, sistemas de detecção e prevenção de intrusões (IDS/IPS), SIEM, EDR, WAF, Cofre de Senha, ferramentas de análise de vulnerabilidades (Nessus, OpenVAS). ;
PENTEST : Testes de Penetração e Avaliação de Vulnerabilidades: Técnicas de hacking ético, análise de vulnerabilidades, exploits e mitigação de riscos. ;
Políticas e Normas de Segurança: Conhecimento em normas como ISO 27001, NIST, LGPD, GDPR e melhores práticas do setor. ;
Resposta a Incidentes: Procedimentos para identificação, contenção, erradicação e recuperação de incidentes de segurança. ;
Gerenciamento de Riscos: Avaliação e mitigação de riscos, análise de impacto e implementação de controles. ;
Segurança em Cloud Computing: Proteção de ambientes em nuvem (AWS, Azure, Google Cloud), configurações seguras, políticas de acesso e gestão de identidades. ;
Segurança de Aplicações: Desenvolvimento seguro, testes de vulnerabilidade em aplicativos, proteção contra-ataques como SQL injection, XSS, CSRF. ;
Auditorias de Segurança: Planejamento, execução e elaboração de relatórios de auditoria de sistemas e redes. ;
Habilidades Técnicas: ;
Conhecimento em sistemas operacionais (Windows, Linux). ;
Noções de scripting e automação (por exemplo, PowerShell, Bash). ;
Familiaridade com práticas e conceitos de segurança em ambientes de nuvem. ;
Experiência Desejável: ;
Experiência prática em estágios ou projetos relacionados à segurança da informação. ;
Participação em atividades extracurriculares, como grupos de segurança, hackathons ou cursos adicionais relacionados à segurança. ;
Experiencia de 5 anos ou mais na área de Segurança da Informação. ;
Atuação 100% presencial na Faria Lima – SP.
Venha fazer parte da DOMVS iT e ajude-nos a transformar o futuro da tecnologia
Esse trabalho é adequado ou não?
Estágio - Segurança da Informação
Hoje
Trabalho visualizado
Descrição Do Trabalho
Você é apaixonado por tecnologia e deseja uma oportunidade para atuar em um time colaborativo e dinâmico na área de Segurança da Informação? Então essa é a vaga perfeita para você na maior rede farma de Minas Gerais
Como estagiário no time de Segurança da Informação, você terá a chance de desenvolver suas habilidades em um ambiente que favorece o aprendizado contínuo. Se você está pronto para se desenvolver e crescer na área, venha ser Araujo
Como será o seu dia a dia?
- Acompanhar as atividades de segurança, incluindo gestão de acesso e gerenciamento de riscos;
- Apoiar as demandas do setor, contribuindo para a segurança da informação;
- Participar do programa de conscientização dos colaboradores sobre práticas de segurança;
- Colaborar com a equipe na identificação de melhorias nos processos de segurança;
- Analisar informações sigilosas, garantindo a confidencialidade dos dados dos colaboradores;
O que buscamos em você?
- Cursando ensino superior em áreas relacionadas à TI e gerenciamento de processos;
- Capacidade de absorção e pensamento analítico, com senso de responsabilidade;
- Proatividade e interesse em crescer na área de segurança da informação;
- Conhecimentos básicos em segurança da informação;
- Previsão de formatura a partir de dezembro de 2026.
O que oferecemos:
- Bolsa estágio de R$ 1.400,00;
- Seguro de vida;
- Vale-transporte;
- Oportunidade real de crescimento em uma equipe estratégica, inovadora e em expansão.
Modelo de trabalho:
- Segunda a sexta-feira, 6 horas diárias no turno da manhã ou tarde (flexível);
- Oferecemos um regime híbrido, com 3 dias semanais de trabalho presencial na Rua Curitiba, 327, Centro de Belo Horizonte e 2 dias de home office.
Se você está preparado para contribuir para nossa missão de transformar a experiência farmacêutica em Minas, oferecendo qualidade e inovação aos nossos clientes, não perca esta oportunidade
Todas as nossas vagas são destinadas a pessoas com deficiência.
Venha ser Araujo
Tipo de vaga: Estágio
Duração do contrato: 12 meses
Benefícios:
- Seguro de vida
- Vale-transporte
Esse trabalho é adequado ou não?
Especialista Segurança da Informação
Hoje
Trabalho visualizado
Descrição Do Trabalho
Sobre nós
O Magalu é uma das maiores empresas de varejo do Brasil, reconhecida por sua inovação e presença digital. O time de tecnologia do Magalu é formado por profissionais inovadores e apaixonados por transformar o varejo digital. Com foco em soluções ágeis e escaláveis, desenvolvem projetos que impactam milhões de clientes. Em um ambiente colaborativo, buscam constantemente a excelência em tecnologia e inovação.
Descrição do Cargo
Referência técnica responsável por desenhar, implementar e evoluir soluções de autenticação e autorização de identidades, garantindo segurança e escalabilidade em ambientes críticos. Atuará conectando tecnologia e negócio por meio de integrações complexas com Keycloak, práticas de DevSecOps em GCP e desenvolvimento seguro, assegurando que a identidade digital seja um pilar de confiança e inovação dentro da empresa.
Responsabilidades
Projetar, desenvolver e manter soluções de IAM alinhadas às necessidades de negócio e requisitos de segurança.
Atuar como referência técnica no desenvolvimento e customização de soluções com Keycloak, incluindo integrações, fluxos de autenticação, protocolos (OIDC, SAML, OAuth2) e temas avançados.
Participar do desenho e implementação de arquiteturas seguras em nuvem (GCP), integrando práticas de DevSecOps.
Criar e otimizar pipelines de CI/CD com foco em segurança, automação e escalabilidade.
Gerenciar integrações com bancos de dados, garantindo desempenho, segurança e confiabilidade.
Colaborar com times de infraestrutura, segurança e produto para definir padrões e boas práticas de desenvolvimento seguro.
Realizar troubleshooting avançado, análise de logs e resolução de incidentes relacionados a autenticação/autorização.
Apoiar revisões de arquitetura e processos de segurança, sugerindo melhorias contínuas.
Requisitos
Experiência comprovada em desenvolvimento IAM com Keycloak (incluindo customizações e integrações complexas).
Domínio de protocolos de autenticação e autorização (OIDC, OAuth2, SAML, JWT).
Forte conhecimento em bancos de dados (SQL).
Experiência prática em DevSecOps, incluindo automação de testes de segurança e integração em pipelines CI/CD. (Argo CD preferencialmente)
Vivência em ambientes cloud-first (Google Cloud Platform – GCP).
Capacidade de analisar logs, desenvolver monitorias, monitorar métricas e solucionar incidentes de identidade.
Linguagens de programação: Java (preferencial) e
Habilidade para atuar em arquiteturas de microsserviços e integrações via APIs.
Desejáveis
Experiência com ferramentas de IGA, PAM ou IDP.
Linguagens de programação: Python e Ruby.
Conhecimento em contêineres e orquestração (Docker, Kubernetes).
Familiaridade com ferramentas de segurança em nuvem e frameworks como CIS Benchmarks, NIST, SOC2, ISO 27001.
Certificações em Cloud Security (GCP, AWS, Azure) ou IAM.
Experiência em infraestrutura como código (Terraform, Ansible).
Soft skills: comunicação clara, perfil colaborativo, visão crítica e capacidade de liderar iniciativas técnicas.
Inglês técnico para leitura e escrita.
Modelo de Trabalho
Adotamos o modelo 100% remoto, proporcionando flexibilidade, enquanto mantém a interação virtual com a equipe para garantir uma colaboração eficaz e um ambiente de crescimento contínuo.
''Se você busca um ambiente de crescimento e desafios, Vem ser feliz''
Nossos valores nos unem e nossas diferenças nos potencializam como um grupo. Mais do que igualdade, buscamos equidade: Aqui, temos espaço para sermos autênticos, independentemente de gênero, etnia, raça, orientação sexual, clero ou deficiência.
Esse trabalho é adequado ou não?
Coordenador de Segurança da Informação
Publicado há 11 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Estamos buscando um talento para a posição de Coordenador de Segurança da Informação
A G4F é uma empresa com uma trajetória sólida de 15 anos, dedicada a conectar pessoas, ideias e tecnologia para oferecer soluções inovadoras. Somos mais de 8.000 #greaters atuando em todo o Brasil.
Requisitos:
Formação superior em TI ou em qualquer área com pós-graduação em TI;
Experiência na área gerencial em segurança de TI;
Possibilidade de atuação em regime de sobreaviso e teletrabalho.
Atividades:
Responsável por coordenar e gerenciar a atuação dos profissionais de segurança da informação;
Garantir a adequada prestação dos serviços;
Controlar e planejar operacionalmente as ações da equipe;
Prestar apoio à tomada de decisão, prospecta soluções de segurança e propõe melhorias nos serviços de segurança;
Informações adicionais:
Atuação Presencial
Vale Alimentação/Refeição | Wiipo Flex
Esse trabalho é adequado ou não?
Seja o primeiro a saber
Sobre o mais recente Gerenciamento de informações Empregos em Brasil !
Analista de segurança da informação
Hoje
Trabalho visualizado
Descrição Do Trabalho
Essa posição terá papel essencial na gestão de acessos, monitoramento de ferramentas de segurança, atendimento a usuários e apoio a auditorias e controles de conformidade.
Responsabilidades e atribuições:
Atuar na Gestão de acessos, criação e revogação de usuários nos ambientes e aplicações corporativas da empresa.
Prestar suporte em atividades relacionadas a ambientes Microsoft (Active Directory, Azure, Office 365).
Apoiar nas atividades relacionadas à conformidade com a Legislação Geral de Proteção de Dados (LGPD).
Conduzir revisões periódicas de acessos no ERP e apoiar demandas de auditoria e compliance.
Atender usuários em demandas de acessos e incidentes relacionados à segurança.
Aplicar práticas baseadas em frameworks como ISO 27000, NIST e CIS Controls.
Participar da elaboração e execução de campanhas de conscientização de usuários sobre Segurança da Informação.
Requisitos e qualificações:
Formação superior completa em Segurança da Informação, Tecnologia da Informação, Infraestrutura, Redes ou áreas correlatas.
Experiência comprovada em gestão de acessos no Oracle ERP Cloud (Fusion).
Domínio em Active Directory (AD), ferramentas de antivírus e sistemas operacionais (Windows e Windows Server).
Experiência com as ferramentas do Microsoft Office 365 (Exchange, SharePoint, OneDrive e Teams).
Experiência sólida em gestão de acessos e atendimento ao usuário.
Familiaridade com boas práticas e frameworks de segurança da informação (ISO 27000, NIST, CIS Controls).
Diferenciais:
Conhecimentos em Oracle Cloud (OCI, Oracle Fusion), soluções Sophos, Microsoft Azure ou Google Workspace.
***
Empresa de grande porte, consolidada no mercado nacional e referência em seu segmento. Com forte investimento em modernização, utiliza uma plataforma de gestão de ponta (Oracle Cloud) para suportar seu crescimento e busca profissionais para integrar sua equipe estratégica de TI.
Regime de contratação: CLT + pacote de benefícios
Modelo de trabalho: Presencial - Jaguaré, São Paulo/SP
Esse trabalho é adequado ou não?
Analista de Segurança da Informação
Hoje
Trabalho visualizado
Descrição Do Trabalho
ATENÇÃO
Recomendamos que revise cuidadosamente todas as informações de seu currículo antes de concluir o cadastro, assegurando que todos os campos obrigatórios sejam preenchidos até que você avance para a próxima etapa.
Após a conclusão do cadastro, por favor, aguarde nosso retorno por e-mail para que possamos dar sequência aos próximos passos.
Sugerimos que acompanhe regularmente sua caixa de entrada, bem como a pasta de spam, para garantir que nenhuma comunicação importante seja perdida.
APRESENTAÇÃO DA EMPRESA CONTRATANTE:
A XSITE nasceu na Bahia com um propósito claro: proporcionar tranquilidade e segurança para organizações em um mundo cada vez mais conectado e desafiador. Somos uma empresa com mais de 20 anos de experiência. Nossa equipe, reconhecida no mercado pelo alto nível técnico, também se destaca pela abordagem leve e dedicada no dia a dia. Buscamos sempre criar um ambiente cooperativo e tranquilo, onde a atenção aos detalhes, a antecipação de problemas e o raciocínio lógico são fundamentais.
ATIVIDADES A SEREM REALIZADAS:
- Configurar, manter e otimizar ferramentas de PAM (BeyondTrust) e IAM (Okta).
- Desenvolver e implementar workflows de resposta a incidentes utilizando as ferramentas mencionadas.
- Criar e otimizar scripts (Python, PowerShell, Bash, ou outros) para automação de processos e relatórios gerenciais.
- Elaborar relatórios técnicos e gerenciais para monitorar acessos e identificar anomalias.
- Participar de auditorias de acessos, implementar melhorias contínuas e atender requisitos de conformidade.
- Atuar na análise e mitigação de riscos relacionados a acessos privilegiados e identidade digital.
- Desenvolver processos robustos de provisionamento, desprovisionamento e revisão de acessos.
- Colaborar em projetos que envolvem a integração das ferramentas de PAM/IAM com soluções de segurança corporativa.
- Trabalhar em conjunto com a equipe de segurança para alinhar processos de proteção e monitoramento.
COMPETÊNCIAS NECESSÁRIAS:
- Visão Estratégica.
- Negociação.
- Persuasão.
- Autonomia.
- Tomada de Decisão.
- Gestão do tempo.
- Inteligência Emocional.
- Resiliência.
DADOS EMPRESA CONTRATANTE:
- Empresa: XSite.
- Local de Trabalho: Salvador.
- Modelo de Contratação: CLT.
- Jornada de Trabalho: Segunda à sexta-feira das 08:00 às 17:00, com 1:00 de intervalo. Presencial nos 3 primeiros meses (a partir do 4º mês, híbrido).
Requisitos:
- Graduação em andamento ou concluído nas áreas relacionadas à Segurança da Informação, como Ciência da Computação, Engenharia de Computação, Sistemas de Informação e etc.
- Conhecimentos avançados em BeyondTrust PAM e Okta.
- Experiência no desenvolvimento de workflows de resposta a incidentes em ambientes de PAM/IAM.
- Proficiência em linguagens de script (Python, PowerShell, Bash, ou equivalentes).
- Conhecimento prático em protocolos como LDAP, SAML, OAuth, e OpenID Connect.
- Experiência com autenticação multifator (MFA) e gerenciamento de acessos privilegiados.
- Capacidade de desenvolver relatórios e auditorias de conformidade.
- Entendimento de normas e regulamentos como LGPD, GDPR e ISO 27001.
- Desejável experiência em proteção de endpoint, incluindo ferramentas de EDR ou XDR.
- Desejável familiaridade com integração de soluções PAM/IAM em ambientes híbridos e multi-cloud (Azure AD, AWS IAM, etc.).
- Desejável noções em outras ferramentas de segurança da informação, como Defender, CrowdStrike, ou similares.
- Desejável certificações como Okta Certified Professional, BeyondTrust Certified Engineer, ou equivalentes.
Benefícios
- Faixa salarial de R$ 2.673,29 a R$5.000,00.
- Alimentação de R$ 2,14 por dia.
- Transporte de R 22,40 por dia trabalhado presencial no cartão flexível (iFood Benefícios - uso livre).
- Plano de Saúde e Odontológico Sul América (Cobertura de 70% para o colaborador titular e 50% para o primeiro dependente).
- Plano de bonificação estendido (10% sobre o valor do salário mensal, se não houver nenhuma não conformidade.
- Planejamento de Capacitação e Certificações.
- Pemiação trimestral - 30% sobre o valor do salário no primeiro ano. Esse percentual aumenta por tempo de casa: 50, 80, até 100%.
Esclarecemos que a definição do perfil, remuneração, benefícios propostos e práticas de gestão após a contratação são de inteira responsabilidade do Cliente Contratante.
Esse trabalho é adequado ou não?
Analista de Segurança da Informação
Hoje
Trabalho visualizado
Descrição Do Trabalho
NÓS QUEREMOS VOCÊ NO NOSSO TIME
Temos orgulho em dizer que compomos um time de mais de 4000 colaboradores atuando em sinergia em mais de 150 cidades, e que somos os protagonistas da construção do Grupo e sua evolução.
Para cumprir nossa missão, precisamos de pessoas que tenham prazer em servir, que inspiram e transformam.
Por aqui, temos como missão inspirar zelo em todos os momentos, isso significa respeitar e promover a diversidade e a inclusão em todas as vagas.
VEM SER GRUPO ZELO
Lembrando que todas as nossas vagas são extensivas para PcD.
O QUE VOCÊ IRÁ FAZER:
- Responder pelo monitoramento dos sistemas e das ferramentas de segurança da informação,
analisando os respectivos desempenhos e atuando preventivamente frente às ameaças e problemas
que possam surgir.
- Elaborar e executar a atualização de relatórios e indicadores do setor, acompanhando e analisando
resultados, a fim de garantir o cumprimento de procedimentos, metas, e ações corretivas necessárias.
- Configuração e gerenciamento das redes LAN, WAN e WLAN.
- Criação, atualização e publicação de documentação técnica sobre o ambiente, a infraestrutura e os
serviços de segurança da informação e redes do ambiente corporativo;
- Implementar normas e procedimentos aderentes à(s) política(s) de segurança da instituição a fim de
minimizar os riscos de segurança das informações internas.
- Análise de projetos de TI afim de identificar riscos, fazer recomendações de segurança e acompanhar
ou realizar a implantação destas recomendações;
- Realização de controles e revisão de perfis de acesso;
- Tratamento de incidentes, investigação de problemas relacionados a redes
- Responder pelo monitoramento dos sistemas e das ferramentas de segurança da informação,
analisando os respectivos desempenhos e atuando preventivamente frente às ameaças e problemas
que possam surgir.
- Elaborar e executar a atualização de relatórios e indicadores do setor, acompanhando e analisando
resultados, a fim de garantir o cumprimento de procedimentos, metas, e ações corretivas necessárias.
- Configuração e gerenciamento das redes LAN, WAN e WLAN.
- Criação, atualização e publicação de documentação técnica sobre o ambiente, a infraestrutura e os
serviços de segurança da informação e redes do ambiente corporativo;
- Implementar normas e procedimentos aderentes à(s) política(s) de segurança da instituição a fim de
minimizar os riscos de segurança das informações internas.
- Apoiar nos projetos de TI afim de identificar riscos, fazer recomendações de segurança e acompanhar
ou realizar a implantação destas recomendações;
- Realização de controles e revisão de perfis de acesso;
Tratamento de incidentes, investigação de problemas relacionados a redes.
- Participar de treinamentos promovidos e/ou recomendados pela empresa para aprimorar competências
ou promover o desenvolvimento do colaborador.
- Apoiar no treinamento 8 de novos funcionários, orientando-os sobre uso de ferramentas, processos e
procedimentos da área ou políticas da empresa.
- Garantir a qualidade, confiabilidade e sigilo dos serviços e informações geradas pelas atividades sob
sua responsabilidade, visando zelar pela imagem institucional da empresa e satisfação das partes
interessadas.
Requisitos Mínimos:
- Ensino técnico completo em TI
- Conhecimentos em LGPD e Gestão de Riscos
ESTA VAGA TEM TUDO A VER COM VOCÊ ? SE INSCREVA E VENHA FAZER PARTE DESSE TIME DE SUCESSO
Escolaridade Mínima: Curso Técnico
Esse trabalho é adequado ou não?