103 Empregos para Information Security - Brasil
Information Security Analyst
Publicado há 3 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Na Topaz, a tecnologia nos une e a evolução nos conecta!
Em nossa organização, estamos totalmente comprometidos em contribuir para soluções financeiras que tornem a indústria um lugar seguro, acessível e dinâmico. Queremos alcançar diferentes partes do mundo com nosso amplo ecossistema de soluções tecnológicas. Por isso, convidamos você a fazer parte dessa equipe!
Além disso, temos ótimos benefícios para você! Sabemos que, juntos, alcançaremos o sucesso, então se candidate e faça parte desse grande time.
Main responsibilities
Seu dia a dia na Topaz:
- Prever e padronizar procedimentos de atendimento e resposta a invasões;
- Monitorar continuamente os serviços integrados no cliente;
- Gerar relatórios periódicos sobre os resultados obtidos com as ações de segurança;
- Atuação ativa e execução técnica voltada a sustentação das soluções de segurança;
- Análises de vulnerabilidades;
- Mapeamento de riscos e implementação de solução para a segurança de ambientes;
- Implementação de ferramentas de segurança cibernética;
- Analise de novas tendências de segurança de dados;
- Realização de testes de falhas e respostas;
- Realização de constantes levantamentos e diagnósticos de possíveis riscos existentes;
- Atendimento ao cliente para instalar, operar e atualizar softwares e plataformas de proteção virtual.
Requirements and skills
O que você precisa conhecer para ser parte da Topaz?
- Conhecimento em Sistemas operacionais;
- Lógica de programação;
- Automações via script;
- Redes de computadores;
- Consultas estruturadas em banco de dados;
- Conhecimento intermediários em servidores de aplicações e banco de dados;
- Virtualização;
- Suporte em ambiente de missão crítica;
- Atuar com base na Metodologia de Gestão de Serviços de TI (ITIL);
- Superior completo (Tecnólogo, Bacharel em Ciências da Computação, Sistema de Informação e cursos afins);
- Disponibilidade para viagens pelo Brasil;
- Conhecimento em combate e prevenção a fraudes;
- Conhecimento em desenvolvimento Web e Mobile;
- Inglês e Espanhol intermediário (diferencial).
Additional information
Tenha em mente esses benefícios que irão melhorar sua experiência na Topaz!
Saúde e Bem-estar: Porque pensamos em nossas equipes, oferecemos diferentes planos de saúde, focados em promover o bem-estar na organização.
Desenvolvimento pessoal e profissional: Estamos em constante evolução. Por isso, oferecemos ambientes, programas e políticas que garantem o espaço e as oportunidades necessárias para você
Flexibilidade e tempo livre: Aqui você encontrará o tempo necessário para recarregar as energias, além de poder desfrutar de um dia de folga no seu aniversário
Modalidade de trabalho presencial.
Convênios: Oferecemos diferentes convênios e descontos.
#VemSerTopaz
#J-18808-Ljbffr
Information Security Analyst
Publicado há 20 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Sobre Moray:
A Moray nasceu com a missão de revolucionar o manejo das culturas agrícolas, reduzindo o uso de insumos e as perdas de produtividade, da planta individual à fazenda inteira. Nos inspiramos nas práticas agrícolas do Império Inca, que já há mil anos operavam com inteligência planta a planta. Hoje, unimos ciência, dados e robótica a um compromisso simples e poderoso: fazer bem-feito, com quem vive o campo.
Sobre Moray:
A Moray nasceu com a missão de revolucionar o manejo das culturas agrícolas, reduzindo o uso de insumos e as perdas de produtividade, da planta individual à fazenda inteira. Nos inspiramos nas práticas agrícolas do Império Inca, que já há mil anos operavam com inteligência planta a planta. Hoje, unimos ciência, dados e robótica a um compromisso simples e poderoso: fazer bem-feito, com quem vive o campo.
Nossas soluções otimizam o manejo no campo com precisão, sustentabilidade e impacto real.
Desde o início, contamos com a SLC Agrícola como cliente-âncora e parceira estratégica. Essa parceria moldou nosso jeito de trabalhar: com consistência, respeito e entrega de valor real.
Como Information Security Analyst, você vai:
- Auxiliar na implementação e evolução de controles de segurança baseados em uma adaptação do framework CIS Controls, adaptando-os à realidade da empresa;
- Avaliar riscos e propor soluções práticas e escaláveis para mitigar vulnerabilidades;
- Apoiar a definição e implementação de políticas e procedimentos de segurança para criar a postura de segurança da companhia;
- Realizar hardening de sistemas Linux e componentes de infraestrutura em nuvem e on-premisses;
- Trabalhar na proteção e monitoramento do ambiente AWS (IAM, S3, EC2, VPC, CloudTrail, etc.);
- Colaborar na configuração e manutenção de controles de segurança no Microsoft 365, Atlassian e Entra ID (antigo Azure AD);
- Trabalhar na definição e principalmente implantação de estratégias de backup, resposta a incidentes e continuidade de negócios;
- Participar da análise e implantação de ferramentas de SIEM e automação de segurança;
- Apoiar auditorias internas e externas e auxiliar na resposta a questionários de segurança de clientes, quando necessário.
- Experiência anterior em segurança da informação, especialmente com foco em ambientes cloud e sistemas Linux;
- Conhecimento dos principais conceitos do framework CIS Controls e/ou NIST;
- Experiência prática com AWS (IAM, S3, EC2, CloudTrail, Security Hub, GuardDuty, etc.);
- Familiaridade com Microsoft 365, Entra ID e seus recursos de segurança e compliance;
- Domínio de sistemas operacionais Linux (hardening, logs, firewall, usuários);
- Conhecimento de redes e protocolos (TCP/IP, DNS, VPNs, VLANs e VPN);
- Capacidade de redigir documentos técnicos, políticas e procedimentos;
- Perfil analítico, proativo, com boa comunicação e organização.
- Experiência em ambientes híbridos (cloud + on-premises);
- Conhecimento ou experiência em SIEM open source;
- Familiaridade com práticas de DevSecOps e automação de segurança.
- Remoto com disponibilidade para eventuais visitas ao datacenter (colocation);
- Disponibilidade para viajar.
Get notified about new Information Security Analyst jobs in São Paulo, São Paulo, Brazil .
Analista de Segurança da Informação Jr. (Blue Team/Resposta a Incidentes) Analista de Segurança da Informação Júnior Programa de Talentos da Redbelt Security - #RedTalent Assistente de Segurança da Informação (Cultura e Conscientização) Analista de Segurança da Informação Junior | SOC Analista de Segurança da Informação Pleno Analista de Segurança da Informação - N1 Analista de Segurança da Informação Jr (AppSec) Analista de Segurança da Informação - N2 Analista de Segurança da Informação Junior | MSS Banco de Talentos - Estágio em Segurança da Informação Analista de Segurança da Informação Pleno Pessoa Estagiária | Tecnologia - Security Project Analista de Segurança da Informação (Gestão de Vulnerabilidades) Analista de Segurança da Informação/Gestão de Acessos Analista de Segurança da Informação Sênior - Conscientização Analista de Segurança da Informação Junior - SP #J-18808-LjbffrInformation Security Analyst
Publicado há 20 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Symplicity is a global leader in SaaS solutions, empowering organizations and individuals to achieve their goals.
We are committed to providing secure, privacy-conscious services across four distinct companies operating on diverse technology stacks and cloud platforms (AWS, Azure, and OCI). Join us in shaping the future of secure and compliant technology .
We are seeking an Information Security Analyst/Specialist to join our growing team. Reporting to the Information Security Officer (ISO) and Data Privacy Officer (DPO), you will play a pivotal role in ensuring Symplicity meets its compliance requirements while maintaining its commitment to privacy and security.
What You’ll Do:- Compliance and Audit Support : Assist in conducting security and privacy audits aligned with standards such as ISO 27001, SOC 2 Type II, NIST 800-53, GDPR, LGPD, and others. Collaborate with ISO and DPO to address audit findings, implement corrective measures, and maintain certification readiness. Collect and analyze compliance data to support continuous improvement.
- Vulnerability Management : Identify, assess, and prioritize vulnerabilities across environments. Collaborate with IT teams for remediation. Monitor and report on vulnerability trends and remediation status.
- Security Operations : Support the implementation and management of security tools like SSO, MFA, MDM, and endpoint protection. Perform log analysis and contribute to configuration management. Design and deliver security awareness programs.
- Cross-Team Coordination : Work with teams across the four companies to harmonize security initiatives, ensuring adherence to policies and best practices.
- Project Management (Preferred) : Assist in managing security and compliance projects, facilitating collaboration and ensuring timely delivery.
- Bachelor’s degree in Computer Science, Information Security, or related field (or equivalent experience).
- Advanced English
- 2–4 years of experience in information security, compliance, or related roles.
- Familiarity with frameworks like ISO 27001, SOC 2, NIST 800-53, GDPR, LGPD.
- Experience with vulnerability management tools and practices.
- Knowledge of security technologies such as SSO, MFA, MDM.
- Strong analytical skills, especially in log analysis and configuration management.
- Excellent organizational and communication skills.
- Ability to collaborate effectively across diverse teams.
- Project management experience or certifications (e.g., PMP, CAPM).
- Experience with multiple cloud providers (AWS, Azure, OCI).
Salary: R$3.500 - R$.200 per month
Benefits for Symper Employees:
- Health Insurance (Bradesco Saúde): National coverage, private room, dependents covered. Monthly discount of R$ 00.00.
- Dental Insurance (Caixa Odonto): Discounts and reimbursements, coverage for various dental services.
- VR/VA - FlashCard : R 1.000 benefit including meal and flexible benefits.
- Credit released on the 1st of each month.
- Wellhub (Gympass) : Access to health and well-being resources for employees and dependents.
- English Program : Language classes to develop skills and foster team interaction.
- Birthday Off : A day off during your birthday month.
- Global Experience : Opportunities to collaborate worldwide.
- Educational Assistance : Support for further education, subject to approval.
- Work Environment : Modern office, top equipment, leisure areas, no dress code.
- Company Culture : Collaborative, innovative, inclusive, valuing diversity and autonomy.
At Symplicity, we lead in employability solutions, supporting over 30 million students worldwide. We are proud to be a Great Place To Work certified company!
#J-18808-LjbffrInformation Security Analyst
Publicado há 20 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Na Topaz, a tecnologia nos une e a evolução nos conecta!
Em nossa organização, estamos totalmente comprometidos em contribuir para soluções financeiras que tornem a indústria um lugar seguro, acessível e dinâmico. Queremos alcançar diferentes partes do mundo com nosso amplo ecossistema de soluções tecnológicas. Por isso, convidamos você a fazer parte dessa equipe!
Além disso, temos ótimos benefícios para você! Sabemos que, juntos, alcançaremos o sucesso, então se candidate e faça parte desse grande time.
Responsabilidades e atribuições
Seu dia a dia na Topaz:
- Prever e padronizar procedimentos de recuperação de dados e de resposta a invasões;
- Monitorar continuamente as redes da empresa e cliente;
- Gerar relatórios periódicos sobre os resultados obtidos com as ações de segurança;
- Atuação ativa e execução técnica voltada a sustentação das soluções de segurança;
- Análises de vulnerabilidades;
- Mapeamento de riscos e implementação de solução para a segurança de ambientes;
- Implementação de ferramentas de segurança cibernética;
- Analise de novas tendências de segurança de dados;
- Realização de testes de falhas e respostas;
- Realização de constantes levantamentos e diagnósticos de possíveis riscos existentes;
- Atendimento ao cliente para instalar, operar e atualizar softwares e plataformas de proteção virtual.
Requisitos:
- Conhecimento em Sistemas operacionais;
- Lógica de programação;
- Redes de computadores;
- Consultas básicas em banco de dados;
- Conhecimento básico em servidores de aplicações e banco de dados;
- Virtualização;
- Atuar com base na Metodologia de Gestão de Serviços de TI (ITIL);
- Superior cursando ou Tecnólogo em Ciências da Computação, Sistema de Informação e cursos afins;
- Capacidade de realizar análises e consolidação de dados;
- Disponibilidade para viagens pelo Brasil - eventualmente;
- Conhecimento em Inglês ou Espanhol técnico (diferencial)
- Conhecimento em combate e prevenção a fraudes (diferencial);
- Conhecimento em desenvolvimento Web e Mobile (diferencial);
Tenha em mente esses benefícios que irão melhorar sua experiência na Topaz!
- Saúde e Bem-estar: Porque pensamos em nossas equipes, oferecemos diferentes planos de saúde, focados em promover o bem-estar na organização.
- Desenvolvimento pessoal e profissional: Estamos em constante evolução. Por isso, oferecemos ambientes, programas e políticas que garantem o espaço e as oportunidades necessárias para vocêRota de carreira.
- Flexibilidade e tempo livre: Aqui você encontrará o tempo necessário para recarregar as energias, além de poder desfrutar de um dia de folga no seu aniversárioModalidade de trabalho híbrido.
- Convênios: Oferecemos diferentes convênios e descontos
Elias Fausto, São Paulo, Brazil 3 weeks ago
MOTIVA l ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIORIndaiatuba, São Paulo, Brazil 12 minutes ago
Louveira, São Paulo, Brazil 12 minutes ago
Analista de seguranca da informacao senior Analista de Segurança da Informação PlenoIndaiatuba, São Paulo, Brazil 21 hours ago
Analista Administrativo 1 - Segurança do Trabalho #J-18808-LjbffrInformation security analyst
Publicado há 2 dias atrás
Trabalho visualizado
Descrição Do Trabalho
- Graduation in Cybersecurity, Information security, Information Technology or correlated areas;
- Previous experience in Information Security;
- Familiarity with security frameworks (ISO 27001, NIST CSF);
- Knowledge on most common security tools including EDR, SIEM, PAM, EPM, DLP, TPRM, etc.;
- Fluent English.
Differentials
- Certifications in Cyber security and/or Information Security;
- Communication skills in Spanish, French, Italian or German.
- Lead and implement technology projects focused on Information security disciplines;
- Expertise in vulnerability management, including identification, analysis, and monitoring of patches;
- Knowledge on management concepts, processes and tools in information classification, DLP, EPM, and PAM;
- Create and maintain documentation of the area s policies, processes and procedures;
- Analyze and respond to information security indicators;
- Implement security policies, controls, and procedures;
- Collaborate with internal departments to ensure compliance with regulatory requirements and policies;
- Development and deployment of training and awareness campaigns;
- Define and implement cybersecurity protections on industrial environments and networks.
Information security analyst
Publicado há 5 dias atrás
Trabalho visualizado
Descrição Do Trabalho
O que você precisa conhecer para ser parte da Topaz?
- Conhecimento em Sistemas operacionais;
- Lógica de programação;
- Automações via script;
- Redes de computadores;
- Consultas estruturadas em banco de dados;
- Conhecimento intermediários em servidores de aplicações e banco de dados;
- Virtualização;
- Suporte em ambiente de missão crítica;
- Atuar com base na Metodologia de Gestão de Serviços de TI (ITIL);
- Superior completo (Tecnólogo, Bacharel em Ciências da Computação, Sistema de Informação e cursos afins);
- Disponibilidade para viagens pelo Brasil;
- Conhecimento em combate e prevenção a fraudes;
- Conhecimento em desenvolvimento Web e Mobile;
- Inglês e Espanhol intermediário (diferencial).
Seu dia a dia na Topaz:
- Prever e padronizar procedimentos de atendimento e resposta a invasões;
- Monitorar continuamente os serviços integrados no cliente;
- Gerar relatórios periódicos sobre os resultados obtidos com as ações de segurança;
- Atuação ativa e execução técnica voltada a sustentação das soluções de segurança;
- Análises de vulnerabilidades;
- Mapeamento de riscos e implementação de solução para a segurança de ambientes;
- Implementação de ferramentas de segurança cibernética;
- Analise de novas tendências de segurança de dados;
- Realização de testes de falhas e respostas;
- Realização de constantes levantamentos e diagnósticos de possíveis riscos existentes;
- Atendimento ao cliente para instalar, operar e atualizar softwares e plataformas de proteção virtual.
IT and Information Security Coordinator
Hoje
Trabalho visualizado
Descrição Do Trabalho
Tenchi is a Cyber Security company that is building innovative technology focused on Third-Party Cyber Risk Management for businesses. Founded by serial entrepreneurs and backed by a solid group of Institutional Investors, we seek to disrupt this rapidly growing industry. Our company is 100% remote and our team is spread across the globe, including Brazil, US, Canada, Argentina, and Spain. We strive to get the best professionals in the field so our team can build an amazing product focused on our client's needs. Technology and Security, especially Cloud Security, define our products and DNA. We seek people with a passion for what they do and who believe that Security is essential to everything. We hire people of all kinds from diverse backgrounds. What unites them is passion.
As an IT and Information Security Coordinator, you will play a key role in managing our IT infrastructure while strengthening the company's security posture and regulatory compliance. This position requires deep technical knowledge and hands-on experience in systems, user support, and cloud security practices. You will also collaborate on Governance, Risk, and Compliance (GRC) initiatives and ensure our environment aligns with leading security frameworks, and provide assurance of that compliance to our enterprise customers.
Responsibilities- Provide technical support to internal users, identifying and resolving complex IT and security-related issues
- Manage and configure IT assets and ensure secure and compliant environments
- Oversee identity and access management, including user provisioning, de-provisioning, and enforcement of least privilege principles
- Administer and configure endpoint protection tools, antivirus, patch management systems, and Mobile Device Management (MDM) solutions
- Support the implementation and maintenance of internal IT and security procedures and documentation
- Collaborate with the security and compliance teams in conducting risk assessments, internal audits, and implementing GRC controls aligned with privacy and other applicable legislation and the CIS Critical Security Controls framework
- Ensure best practices are followed in day-to-day operations regarding systems, access, and incident response
- Keep up with industry trends and threats to advise on improvements and preventive measures
- Educate employees on security policies, awareness, and safe practices
- Administer AWS environments and apply best security practices, including provisioning access and permissions, implement security features, monitoring and investigating suspicious activities
- Collaborate with the engineering team to improve the security of CI/CD pipelines, assist in remediating vulnerabilities, and perform security reviews of changes involving Infrastructure as Code (IaC)
- Assist clients in implementing and maintaining SSO integrations
- Collaborate on strategic planning for the department in alignment with business needs, utilizing OKRs, roadmaps, business plans, and budget planning
- Proven experience with Windows and Unix-like operating systems
- Strong background in providing technical support to end users
- Experience with access management processes, including provisioning and revoking access securely
- Strong background with Google Workspace and Slack administration from a security perspective
- Hands-on experience configuring and managing antivirus software, patch management systems, and MDM tools
- Knowledge of cloud platforms, especially AWS, and how to secure workloads in these environments
- Understanding of information security best practices and security frameworks, in particular CIS Critical Security Controls and privacy legislation like LGPD and GDPR
- Proven experience with CI/CD pipelines, SAST/DAST tools, Git, and Infrastructure as Code (IaC)
- Knowledge of authentication protocols such as SAML, OpenID, and OAuth2, with hands-on experience configuring SSO integrations
- Comfortable writing clear procedures, internal policies, and emails/documentation in English
- Spoken Portuguese and English fluency is mandatory and will be used daily to interact with team members, partners and vendors in several countries
- We foster a welcoming and collaborative environment where people can grow, share knowledge, and continuously improve
- We believe in hands-on learning and provide access to development tools, encouraging participation in scientific publications, conferences, and workshops relevant to our expertise
- We offer a competitive compensation package and the flexibility to work from anywhere in the world, allowing you to balance work and life in a way that suits you best
- Seniority level: Entry level
- Employment type: Full-time
- Job function: Other
- Industries: IT Services and IT Consulting
Seja o primeiro a saber
Sobre o mais recente Information security Empregos em Brasil !
Information Security Manager
Hoje
Trabalho visualizado
Descrição Do Trabalho
EdgeUno is seeking an experienced and proactive Information Security Manager to lead the company’s global cybersecurity and information security risk management initiatives. This role will partner closely with IT, Engineering, Operations, and Executive teams to own and mature EdgeUno’s end-to-end Information Security Program, ensuring confidentiality, integrity, and availability across our systems, data, and infrastructure.
Ideal CandidateThe ideal candidate brings a strategic mindset, deep technical understanding, and hands-on experience with standards such as ISO 27001:2022, as well as frameworks including MITRE ATT&CK, NIST CSF, CIS Controls, NIST RMF, FAIR, OCTAVE, COBIT, and ITIL. This person will lead key areas such as threat intelligence, data loss prevention (DLP), privacy, identity and access management (IAM), security operations (SOC), incident response, business continuity, and security awareness.
Core Responsibilities Information Security Program & Leadership- Design, execute, and continuously improve EdgeUno's global Information Security Program aligned with ISO 27001:2022 and industry best practices.
- Serve as the Information Security Officer (ISO) responsible for maintaining ISO 27001:2022 certification, leading audits, gap analyses, and surveillance processes.
- Define security policies, controls, and guidelines to mitigate risk and ensure corporate policies and regulatory compliance across geographies.
- Lead and mentor the Information Security Team, providing support for internal users across all departments and locations.
- Conduct performance review cycles, provide feedback, and help teams develop skills to ensure we have the right person on the right seat.
- Own and operate the Information Security Risk Management Framework, including regular risk assessments, control validation, vendor security reviews, and mitigation planning.
- Lead and maintain Business Continuity Plans (BCP), Disaster Recovery Plans (DRP), and Contingency Planning procedures.
- Collaborate with Legal, Operations, and external consultants to ensure alignment with data privacy laws (e.g., LGPD, GDPR, and LATAM regulations).
- Manage Security Operations Center (SOC) functions, either in-house or with third-party providers, ensuring effective threat detection and incident response.
- Oversee Threat Intelligence, vulnerability management, and offensive security practices including regular penetration testing and red/blue team exercises.
- Support implementation of IAM/PAM policies and tools for access governance and least-privilege enforcement across systems.
- Define and enforce Data Loss Prevention (DLP) strategies to monitor and protect sensitive data across databases, endpoints, cloud, and SaaS platforms.
- Drive data classification and privacy-by-design principles across systems and development workflows.
- Develop and run a company-wide Security Awareness Program, ensuring employees understand their roles in cybersecurity and compliance.
- Conduct phishing simulations, internal campaigns, and role-based training to drive security culture across the organization.
- Partner with stakeholders to ensure alignment between support, device, and security policies.
- Serve as the primary point of contact for all security incidents, regulatory inquiries, and audit responses.
- Regularly report program status, information security risks, and KPIs to executive leadership.
- Bachelor’s degree in Information Security, Computer Science, Engineering, or a related field.
- Master’s degree and relevant certifications (CISSP, CISM, CRISC) strongly preferred.
- 10+ years of experience in cybersecurity, risk management, or information security roles, including 5+ years in a team leadership capacity.
- Deep experience with ISO 27001 implementation, certification, and maintenance.
- Knowledge of security and other frameworks such as NIST CSF, CIS Controls, MITRE ATT&CK, NIST RMF, FAIR, OCTAVE, COBIT, and ITIL.
- Experience with SOC operations, threat intelligence platforms, SIEMs, SOAR, XDR, EDR, and incident response workflows.
- Familiarity with IAM/PAM systems, vulnerability scanning, DLP tools, and privacy compliance (GDPR/LGPD, etc.).
- Strong understanding of business continuity planning, disaster recovery design, and cloud/hybrid environments.
- Excellent communication skills in English; Spanish and/or Portuguese highly desirable.
- Comfortable operating in a hybrid, globally distributed organization.
- Previous experience in telecom, hosting, datacenter, or infrastructure service providers is a plus.
- Experience with telecom or infrastructure service providers.
- Technical background in networks, systems administration, or secure software development.
- Familiarity with security automation platforms.
- Previous exposure to managing third-party risk or working with managed security service providers (MSSPs).
At EdgeUno, we offer a competitive compensation package, training and development opportunities, and a collaborative environment where you’ll be part of a technical team committed to operational excellence. We work with purpose to deliver the infrastructure that powers cloud, gaming, streaming, and enterprise expansion in Latin America. Come build the backbone of the internet with us.
NotePlease submit your resume in English. Resumes in other languages may not be considered.
#J-18808-LjbffrInformation Security Engineer
Ontem
Trabalho visualizado
Descrição Do Trabalho
Join to apply for the Information Security Engineer role at WEX
Continue with Google Continue with Google
Join to apply for the Information Security Engineer role at WEX
Get AI-powered advice on this job and more exclusive features.
About The Team/Role
We are the Global Information Security Team at WEX, responsible for implementing and operating security technologies and processes throughout WEX. We partner closely with internal teams and customers to assure WEX operates in a secure and compliant manner. Our team holds itself to a high-standard and we collaborate closely with one another to ensure strong, reliable, and effective relationships. We own our results and we take pride of ownership in everything we do.
About The Team/Role
We are the Global Information Security Team at WEX, responsible for implementing and operating security technologies and processes throughout WEX. We partner closely with internal teams and customers to assure WEX operates in a secure and compliant manner. Our team holds itself to a high-standard and we collaborate closely with one another to ensure strong, reliable, and effective relationships. We own our results and we take pride of ownership in everything we do.
Changing the world isn’t easy, and we have a lot of work ahead of us. From securing applications, data centers, and cloud resources, we’ve got more work than we can handle and we’re looking for great people to come along for the ride. We are looking for an Information Security Engineer who will be responsible for ensuring the secure enablement of our business objectives.
How you'll make an impact
- A highly motivated security engineer who loves working on small, high performing teams that interface with the entire enterprise
- A collaborative, solid communicator who works well with your team and stakeholders to drive projects from inception to completion
- Someone who cares deeply for team results but is able to work independently to deliver high quality solutions for projects and operational tasks
- Comfortable balancing the need to move fast with the realities of working in a highly regulated organization
- Someone who thrives in situations where details and accuracy are vital
- A skilled worker that has the motivation, expertise, and work ethic to operate independently across global time zones, and who is able to complete tasks and deliverables with minimal oversight
- Work closely with Enterprise IT teams on securing WEX's infrastructure and applications
- Able to mentor other engineers both technically and professionally
- Engineer, implement, and monitor security measures to protect the enterprise
- Configure and troubleshoot security infrastructure devices
- Regularly review configurations and develop improvement plans
- Develop technical solutions and new security tools to help mitigate security findings
- Write comprehensive reports including assessment-based findings, outcomes and recommendations for security enhancement.
- Have a general background in IT, Security, and supporting processes
- Deep experience working with compliance and regulatory frameworks such as PCI-DSS, HIPAA/HITRUST, SOX, GDPR, NIST, etc.
- Experience in enterprise Information Security Engineering
- Broad experience with security technologies such as NextGen AV (EDR,XDR), DLP, email security (SPF, DMARC, DKIM), cloud security, web filtering, data security, etc
- Have a strong, practical understanding of modern cloud IT infrastructure, networking, and security engineering concepts.
- Seniority level Mid-Senior level
- Employment type Full-time
- Job function Information Technology
- Industries Software Development
Referrals increase your chances of interviewing at WEX by 2x
Sign in to set job alerts for “Information Security Engineer” roles. Linux Cryptography and Security EngineerWe’re unlocking community knowledge in a new way. Experts add insights directly into each article, started with the help of AI.
#J-18808-LjbffrInformation Security Generalist
Publicado há 4 dias atrás
Trabalho visualizado
Descrição Do Trabalho
En Randstad Digital, buscamos un/a Information Security Generalist , para nuestro cliente, compañía global especializada en consultoría.
Contratación: rol de dependencia directo, full time. Modalidad: esquema de trabajo de Lunes a Viernes de 9hs a 18hs, 100% remoto.
Conocimientos y Habilidades requeridas:
- Fuerte conocimiento de Controles Generales de TI (ITGCs), principios de ciberseguridad y entornos de nube.
- La persona debe saber mucho sobre cómo se controlan los sistemas de una empresa (los llamados Controles Generales de TI), entender de ciberseguridad y saber cómo funcionan los servicios en la nube (como Amazon, Google o Microsoft Azure).
- Sólido conocimiento de marcos, estándares y guías de seguridad de la información, TI y gestión de riesgos (por ejemplo, NIST, COBIT, ISO 27001).
- Realizar pruebas de Controles Generales de TI. Va a tener que auditar los sistemas de la empresa para ver si los controles de seguridad están bien puestos y funcionan.
- Realizar entrevistas a las partes interesadas y procedimientos de monitoreo de control.
- Revisar la evidencia de auditoría y sacar conclusiones apropiadas.
- Reevaluar controles inmaduros o deficientes.
- Monitorear continuamente la implementación de controles y evaluar los riesgos del sistema.
- Mantener a la dirección informada sobre el progreso de las tareas.
Experiencia requerida:
- Experiencia trabajando en ciberseguridad ayudando a las empresas a ser más seguras o revisando si sus sistemas funcionan bien, añade mucho valor.
Competencias claves para el puesto :
- Demostrar flexibilidad y adaptabilidad para realizar múltiples tareas y con laautonomía adecuada.
- Comunicar proactivamente los problemas que requieran escalamiento.
- Comunicar hallazgos a la dirección y lograr el acuerdo sobre las soluciones.
- Adaptarse a colegas y partes interesadas en múltiples zonas horarias globales.
- Recibir y actuar sobre la retroalimentación de desempeño de manera oportuna.
Formación y Certificaciones requeridas:
- Se prefiere un título universitario de grado (Licenciatura).
- Certificaciones requeridas: CISA, CISM, o CRISC, o bien CISSP o CCSP.
La persona deberá contar con un nivel de Inglés, avanzado (C1)
Beneficios ofrecidos:
- Plan de carrera con posibilidad de crecimiento y cambio de categoría una vez por año.
- Plan de salud para el candidato y su familia.
- Descuentos en gimnasios de primer nivel.
- Día libre por cumpleaños.
- Descuentos exclusivos en universidades e instituciones educativas.
- Viernes flexibles y semanas de vacaciones a fin de año.
Si contás con la experiencia requerida y la propuesta es de tu interés, no dudes en postularte. ¡Te estamos esperando!
Comuna 1, Buenos Aires Province, Argentina 2 weeks ago
Ituzaingó, Buenos Aires Province, Argentina 4 days ago
Buenos Aires, Buenos Aires Province, Argentina 1 month ago
Buenos Aires, Buenos Aires Province, Argentina 1 day ago
Analista de Ciberseguridad y CumplimientoComuna 1, Buenos Aires Province, Argentina 7 months ago
Analista de Seguridad Informática, SeniorComuna 1, Buenos Aires Province, Argentina 7 months ago
Analista en Seguridad de la Información Sr Analista Semi Sr. de Seguridad InformáticaComuna 1, Buenos Aires Province, Argentina 7 months ago
#J-18808-Ljbffr