32 Empregos para Segurança informação - Caieiras
Analista de Governança de Privacidade e Proteção de Dados JR
Trabalho visualizado
Descrição Do Trabalho
Analista de Governança de Privacidade e Proteção de Dados JR
Responsabilidades e atribuições
- Apoiar a implementação e manutenção do Programa de Governança em Privacidade e Proteção de Dados das unidades do estado de São Paulo que tiverem contratado o serviço de DPO as a Service.
- Assessorar quando solicitado pela Singular em questões relacionadas a Compliance, apoinado na elaboração de material técnico e de governança, apoiando o ponto focal da Singular na análise dos processos internos, visando o cumprimento de normas, leis e regulamentos.
- Conduzir análises de risco de privacidade (PIA/DPIA)
- Colaborar na elaboração e revisão de políticas, procedimentos, termos e condições relacionados à privacidade e proteção de dados.
- Atuar como ponto de contato para dúvidas sobre LGPD com as Singulares.
- Participar da elaboração e execução de treinamentos e campanhas conscientização sobre privacidade e proteção de dados, quando solicitado pelas Singulares.
- Manter-se atualizado sobre as melhores práticas, tecnologias e mudanças na legislação de privacidade e proteção de dados.
- Apoiar a comunicação com autoridades reguladoras, quando necessário e quando acionado pelas Singulares.
Requisitos e qualificações
- Graduação completa em Administração, Direito, Tecnologia da Informação, Gestão de Projetos ou áreas correlatas.
- Pós-graduação em Proteção de Dados, Direito Digital ou Compliance será um diferencial.
- Experiência em áreas como auditoria, compliance, gestão de riscos ou consultoria pode ser muito útil.
- Conhecimento da LGPD (Lei Geral de Proteção de Dados) e suas regulamentações.
- Conhecimento de outras legislações de privacidade (ex: GDPR) será um plus.
- Conhecimentos em direito digital, gestão de riscos (com foco em Privacidade), Compliance, Indicadores de performance (KPIs) e normas de saúde.
- Familiaridade com frameworks de privacidade e segurança da informação (ex: ISO 27001, NIST, COBIT).
Informações adicionais
Trabalhar na região da Vergueiro.
Modalidade : 3 dias presenciais (a depender da necessidade poderá ser solicitada a presença em mais dias da semana).
Emprego já não disponível
Esta posição já não está listada no WhatJobs. O empregador pode estar a analisar as candidaturas, preencheu a vaga ou removeu a listagem.
No entanto, temos empregos semelhantes disponíveis para si abaixo.
Assistente de Segurança da Informação
Ontem
Trabalho visualizado
Descrição Do Trabalho
Assistente de Segurança da Informação – C&A Brasil.
Responsabilidades e atribuições- Apoiar na garantia da conformidade de políticas e regulamentações de segurança da informação.
- Apoiar na execução da governança junto às áreas de negócio e de Tecnologia para assuntos relacionados ao tema de segurança da informação e riscos cibernéticos.
- Apoiar na construção e formatação de documentos relacionados à segurança que precisam ser frequentemente alterados, modificados, armazenados e disponíveis para consultas e apresentação para auditorias.
- Trabalhar em estreita colaboração com outras equipes de segurança da informação para garantir a eficácia geral do programa de segurança da informação da C&A.
- Apoiar no processo de avaliação da maturidade de segurança da informação de fornecedores.
- Auxiliar no processo de conscientização de segurança da informação para funcionários e terceiros.
- Suportar a elaboração e medição dos indicadores de segurança da informação.
- Formação na área de tecnologia ou segurança da informação, concluída ou cursando.
- Interesse em atuar na área de Segurança da Informação ajudando a proteger os ativos de informação da C&A, garantindo a confidencialidade, integridade e disponibilidade dos dados.
- Conhecimento dos fundamentos de segurança da informação (confidencialidade, integridade, disponibilidade).
- Habilidade para ajudar a desenvolver e atualizar políticas e diretrizes de segurança da informação alinhadas às melhores práticas e regulamentações do setor.
- Conhecimento básico de frameworks, como NIST, ISO27001 ou PCI DSS.
- Conhecimento do pacote Office (Word, Excel, PowerPoint e Outlook).
- Organizado e atento aos detalhes, com facilidade para trabalhar em equipe e se comunicar com diferentes áreas, demonstrando proatividade, interesse em aprender e capacidade para lidar com múltiplas demandas de forma eficiente.
- Conhecimento intermediário em leis e regulamentações de privacidade e segurança de dados.
- Noções de auditoria de TI e controles internos.
- Experiência com criação de gráficos no Excel.
- Experiência com PowerBI.
- Assistência Médica e Odontológica (Titular e Dependentes).
- Dr. C&A - Telemedicina e Teleterapias.
- Bônus anual.
- Estacionamento ou VT (Local de trabalho Alphaville – Barueri/SP).
- BDay Off, no mês de aniversário você tem um dia de folga de presente para você!
- Horário flexível.
- Restaurante Interno.
- Benefício Refeição Flex (VA e/ou VR).
- Gympass.
- Férias Semestrais.
- Desconto em compras nas lojas C&A e e-commerce.
Analista de Segurança da Informação
Publicado há 7 dias atrás
Trabalho visualizado
Descrição Do Trabalho
- Experiência anterior como analista de segurança, infraestrutura ou suporte com foco em segurança (mínimo de 2 a 4 anos).
- Vivência com firewalls corporativos (como FortiGate, SonicWall, PFSense), antivírus, backup, Active Directory.
- Experiência em estruturação de políticas e controles básicos de segurança.
- Conhecimentos em segurança de redes (VLAN, roteamento, portas, protocolos).
- Noções sobre gestão de vulnerabilidades e boas práticas (ISO 27001, NIST, LGPD).
- Capacidade de atuar de forma prática com sistemas, servidores e redes.
Obrigatórios:
- Administração de firewalls, VPNs e ACLs.
- Segurança em ambientes Windows Server, AD e Linux.
- Ferramentas de antivírus corporativo e EDR.
- Backups, criptografia e controle de acessos.
- Conhecimento prático em redes e segurança perimetral.
Desejáveis:
- Certificações como CompTIA Security+, ISO 27001 Foundation, Fortinet NSE, Microsoft Security Fundamentals.
- Experiência com ferramentas SIEM, DLP, MDM, proxy, etc.
- Conhecimento da LGPD e boas práticas de proteção de dados.
O(a) Analista de Segurança da Informação será responsável por implantar, estruturar e operacionalizar a área de segurança em TI da empresa. Atuará de forma hands-on tanto em infraestrutura quanto em software, com foco em proteger os dados corporativos, redes, sistemas e ativos digitais da organização.
Essa é uma posição-chave, com autonomia para propor, implementar e acompanhar políticas, processos, ferramentas e projetos de cibersegurança, construindo a base da área.
- Levantar o cenário atual de riscos, vulnerabilidades e necessidades em segurança da informação.
- Criar e implementar políticas, normas e procedimentos de segurança da informação (baseline, controle de acessos, backups, etc.).
- Planejar e implantar controles técnicos (firewalls, antivírus corporativo, EDR, etc.).
- Apoiar a configuração segura de servidores, ativos de rede e endpoints (Windows, Linux, dispositivos móveis).
- Participar da definição de regras de firewall, DMZ, segmentação de rede e VPN.
- Avaliar e recomendar ferramentas de segurança (SIEM, DLP, antivírus, proxy, etc.).
- Apoiar rotinas de backup e recuperação de desastres (DRP/BCP).
- Fazer interface com áreas de desenvolvimento e infraestrutura para garantir práticas seguras.
- Monitorar incidentes e falhas de segurança, propor correções e melhorias.
- Promover campanhas internas de conscientização sobre segurança (LGPD, phishing, senhas fortes, etc.).
- Acompanhar fornecedores de soluções de segurança quando necessário.
Assistente de segurança da informação
Publicado há 7 dias atrás
Trabalho visualizado
Descrição Do Trabalho
- Formação na área de tecnologia ou segurança da informação, concluída ou cursando;
- Interesse em atuar na área de Segurança da Informação ajudando a proteger os ativos de informação da C&A, garantindo a confidencialidade, integridade e disponibilidade dos dados;
- Conhecimento dos fundamentos de segurança da informação (confidencialidade, integridade, disponibilidade);
- Habilidade para ajudar a desenvolver e atualizar políticas e diretrizes de segurança da informação alinhadas às melhores práticas e regulamentações do setor;
- Conhecimento básico de frameworks, como NIST, ISO27001 ou PCI DSS;
- Conhecimento do pacote Office (Word, Excel, PowerPoint e Outlook);
- Organizado e atento aos detalhes, com facilidade para trabalhar em equipe e se comunicar com diferentes áreas, demonstrando proatividade, interesse em aprender e capacidade para lidar com múltiplas demandas de forma eficiente;
- Conhecimento intermediário em leis e regulamentações de privacidade e segurança de dados;
- Noções de auditoria de TI e controles internos;
- Experiência com criação de gráficos no Excel;
- Experiência com PowerBI.
- Apoiar na garantia da conformidade de políticas e regulamentações de segurança da informação;
- Apoiar na execução da governança junto as áreas de negócio e de Tecnologia para assuntos relacionados ao tema de segurança da informação e riscos cibernéticos;
- Apoiar na construção e formatação de documentos relacionados à segurança que precisam ser frequentemente alterados, modificados, armazenados e disponíveis para consultas e apresentação para auditorias;
- Trabalhar em estreita colaboração com outras equipes de segurança da informação para garantir a eficácia geral do programa de segurança da informação da C&A;
- Apoiar no processo de avaliação da maturidade de segurança da informação de fornecedores;
- Auxiliar no processo de conscientização de segurança da informação para funcionários e terceiros;
- Suportar a elaboração e medição dos indicadores de segurança da informação;
Especialista de segurança da informação
Publicado há 7 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Responsabilidades e atribuições
Será peça-chave na resposta a incidentescríticos, atuando com profundidade técnica e visão estratégica para protegernossos ativos e garantir a continuidade dos negócios.
Responsabilidades
- Atuar na linha de frente da investigação e resposta a incidentes desegurança, sendo o lider técnico do time N2.
- Realizar investigações avançadas de ameaças, malwares, exploits e APTs.
- Coordenar ações de mitigação e recuperação junto às áreas envolvidas.
- Produzir relatórios técnicos e executivos sobre os incidentes.
- Desenvolver instruções de trabalho e documentação de processos.
- Comunicar-se com stakeholders internos e externos de forma clara e objetiva.
Requisitos e qualificações
- Conhecimento avançado em cibersegurança.
- Experiência com ferramentas como SIEM, SOAR, EDR e análise forense.
- Domínio de protocolos de rede e ferramentas como Wireshark e tcpdump.
- Capacidade de análise de logs e correlação de eventos.
- Conhecimento em Windows, Linux e ambientes em nuvem.
- Familiaridade com frameworks como MITRE ATT&CK, NIST e ISO 27035.
- Experiência comprovada em resposta a incidentes e investigação de ameaças.
- Desenvolvimento de instruções de trabalho e documentações.
- Comunicação clara com áreas técnicas e executivas.
Pessoa Especialista Segurança da Informação | DevSecOps
Hoje
Trabalho visualizado
Descrição Do Trabalho
Pessoa Especialista Segurança da Informação | DevSecOps
Join to apply for the Pessoa Especialista Segurança da Informação | DevSecOps role at Livelo Brasil
Todas nossas vagas abertas são para todas as pessoas independente de gênero, idade, etnia, raça, orientação sexual ou deficiência.
Missão do cargoGarantir segurança desde o início do ciclo de vida de produtos e serviços, promovendo uma cultura de desenvolvimento seguro, colaborativo e orientado a risco, atuando com os times de desenvolvimento, operações e demais estruturas de segurança, para criar pipelines seguras, automatizar controles, mitigar vulnerabilidades e reforçar a cultura de Security by Design na organização.
Responsabilidades e atribuições- Atuar como referência técnica em DevSecOps dentro das squads e tribos de produto;
- Implementar, configurar e manter ferramentas de segurança em pipelines CI/CD (SAST, DAST, SCA, IaC scanning, secrets detection, etc.);
- Desenvolver e automatizar scripts e integrações para detecção e tratamento de vulnerabilidades em repositórios e ambientes de execução;
- Trabalhar junto aos times de desenvolvimento para revisar código, definir padrões seguros e apoiar na correção de vulnerabilidades;
- Realizar threat modeling e participar de revisões de arquitetura para identificar riscos de segurança antecipadamente;
- Integrar controles de segurança em pipelines GitLab, GitHub Actions, Jenkins ou similares;
- Monitorar e tratar alertas de segurança gerados por ferramentas e plataformas DevSecOps;
- Conduzir proofs of concepts (PoCs) e avaliar novas soluções e tecnologias de segurança para o ciclo de desenvolvimento;
- Criar e manter documentação técnica sobre integrações, fluxos e procedimentos de segurança em desenvolvimento;
- Apoiar incidentes de segurança relacionados a aplicações, código e infraestrutura como código.
- Graduação completa em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas;
- Mínimo de 5 anos de experiência prática em segurança aplicada a pipelines de desenvolvimento e automação de processos DevSecOps;
- Vivência com ferramentas de segurança: Veracode, Snyk, SonarQube, Checkmarx, Trivy, Aqua, etc;
- Conhecimento em análise de vulnerabilidades em aplicações web, APIs e infraestrutura;
- Experiência com repositórios e gestão de código (Git, GitLab, GitHub, Bitbucket).
- Desejável Pós-graduação ou MBA em Segurança da Informação, Engenharia de Software ou áreas afins;
- Cursos e certificações relevantes em DevSecOps, Cloud Security ou Secure Coding.
O QUE OFERECEMOS?
- Alelo Alimentação e Alelo Refeição;
- Benefícios de mobilidade para modelo de trabalho híbrido (Vale Transporte, Reembolso de fretado, Vale combustível e Pedágio);
- Alelo Cultura;
- Previdência Privada;
- PPR;
- Assistência Médica e Odontológica Bradesco Saúde;
- Auxílio creche/babá;
- Zenklub;
- Gympass/Wellhub;
- Seguro de Vida;
- Premiações com Pontos Livelo, além de descontos em nossos productos;
- Incentivo Educação (pós-graduação, MBA e cursos de inglês) após 1 ano de empresa;
- Day Off para o colaborador no mês do aniversário e meio day off no aniversário do filho(a);
- Happy Friday (nas sextas-feiras saímos 1h mais cedo) e Summer Dreams (nas sextas-feiras de verão, 4h mais cedo);
- Espaço massagem, manicure e barbearia;
- Cafés e frutas no escritório;
- Programa de Reconhecimento;
- Ambiente de trabalho criativo, desafiador e descontraído reconhecido como uma das melhores empresas para se trabalhar pela GPTW 2024.
Arquitetura Segurança da Informação - Cashback - 127284
Publicado há 6 dias atrás
Trabalho visualizado
Descrição Do Trabalho
O que buscamos:
Profissional de nível Arquitetura que atue com (Open Finance).
Projetar e validar soluções de segurança para programas de cashback, assegurando integridade transacional, prevenção a fraudes e conformidade regulatória.
Desenvolver arquitetura segura para integrações entre sistemas de pagamentos, parceiros e plataformas de cashback.
Conduzir modelagem de ameaças envolvendo transações financeiras e armazenamento de dados de clientes.
Definir requisitos de segurança para APIs, aplicativos móveis e sistemas de gestão de pontos/valores.
Apoiar squads na adoção de padrões seguros para prevenção de fraude e lavagem de dinheiro (AML / KYC).
Requisitos e qualificações;
- Experiência com segurança em transações financeiras, antifraude e proteção de dados pessoais;
- Conhecimento de PCI-DSS, LGPD e Bacen Res. 4.658/2018;
- Domínio de frameworks de arquitetura como SABSA, TOGAF Security.
Diferenciais:
- Certificações PCI ISA/QSA, CEH ou CRISC;
- Vivência com soluções de Loyalty, cashback e fidelização.
Procuramos uma pessoa que:
- Goste de trabalhar em equipe e seja colaborativa em suas atribuições;
- Tenha coragem para se desafiar e ir além, abraçando novas oportunidades de crescimento;
- Transforme ideias em soluções criativas e busque qualidade em toda sua rotina;
- Tenha habilidades de resolução de problemas ;
- Possua habilidade e se sinta confortável para trabalhar de forma independente e gerenciar o próprio tempo ;
- Tenha interesse em lidar com situações adversas e inovadoras no âmbito tecnológico.
Big enough to deliver – small enough to care.
#VempraGFT
#VamosVoarJuntos
#ProudToBeGFT
#J-18808-LjbffrArquitetura Segurança da Informação - Cashback - 127284
Publicado há 7 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Selecione a frequência (em dias) de recebimento de alertas:
Arquitetura Segurança da Informação - Cashback -Localização:
Alphaville - Barueri, BR,
Profissional de nível Arquitetura que atue com (Open Finance).
Projetar e validar soluções de segurança para programas de cashback, assegurando integridade transacional, prevenção a fraudes e conformidade regulatória.
Desenvolver arquitetura segura para integrações entre sistemas de pagamentos, parceiros e plataformas de cashback.
Conduzir modelagem de ameaças envolvendo transações financeiras e armazenamento de dados de clientes.
Definir requisitos de segurança para APIs, aplicativos móveis e sistemas de gestão de pontos/valores.
Apoiar squads na adoção de padrões seguros para prevenção de fraude e lavagem de dinheiro (AML / KYC).
Requisitos e qualificações;
- Experiência com segurança em transações financeiras, antifraude e proteção de dados pessoais;
- Conhecimento de PCI-DSS, LGPD e Bacen Res. 4.658/2018;
Diferenciais:
- Certificações PCI ISA/QSA, CEH ou CRISC;
- Vivência com soluções de Loyalty, cashback e fidelização.
Procuramos uma pessoa que:
- Goste de trabalhar em equipe e seja colaborativa em suas atribuições;
- Tenha coragem para se desafiar e ir além, abraçando novas oportunidades de crescimento;
- Transforme ideias em soluções criativas e busque qualidade em toda sua rotina;
- Tenha habilidades de resolução de problemas ;
- Possua habilidade e se sinta confortável para trabalhar de forma independente e gerenciar o próprio tempo ;
- Tenha interesse em lidar com situações adversas e inovadoras no âmbito tecnológico.
Com mais de 35 anos de mercado e localizada em 20países, a GFT emprega mais de 12.000pessoas ao redor do mundo sendo 4.000pessoas no Brasil.
Aqui, a diversidade, a igualdade e a inclusão estão no centro e garantir um ambiente de trabalho seguro para todas as pessoas faz parte de quem somos.
Promovemos uma cultura de desenvolvimento e crescimento pautadas no nosso pilar de Continuous Scaled Learning porque acreditamos o uso inteligente da tecnologia é a chave para o sucesso nesse mundo digital.
- Cartão multi-benefícios – você escolhe como e onde utilizar.
- Bolsas de Estudos para cursos de Graduação, Pós, MBA e Idiomas.
- Programas de incentivo à Certificações.
- Horário de trabalho flexível.
- Salários competitivos.
- Avaliação de desempenho anual com plano de carreira estruturado.
- Possibilidade de carreira internacional.
- Wellhub eTotalPass.
- Previdência Privada.
- Assistência Médica.
- Assistência Odontológica.
Conecte-se com a comunidade GFT! Insira seu e-mail e se mantenha informado sobre eventos e oportunidades que correspondam aos seus interesses.
#J-18808-LjbffrSeja o primeiro a saber
Sobre o mais recente Segurança informação Empregos em Caieiras !
Analista segurança da informação pleno (2)
Publicado há 7 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Responsabilidades e atribuições
Planejar e executar exercícios de cibersegurança emambientes diversos (tabletop, simulações técnicas, exercícios de continuidade).
Avaliar a maturidade dos times de resposta a incidentes e a eficácia dos planosde continuidade de negócios.
Criar cenários realistas baseados em ameaças atuais e frameworks como MITREATT&CK.
Facilitar sessões com times técnicos e executivos, promovendo aprendizado emelhoria contínua.
Elaborar relatórios pós-exercício com insights, gaps e recomendações.
Requisitos e qualificações
-Experiência com simulações de segurança, Red Team, CSIRT ou SOC.
- Conhecimento em frameworks de segurança e resposta a incidentes.
- Comunicação clara e eficaz (especialmente para conduzir exercícios comdiferentes públicos)
- Desejável certificações como GCIH, GCFA, CISA ou similares.
Analista segurança da informação pleno (1)
Publicado há 7 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Responsabilidades e atribuições
Realizaranálises detalhadas de incidentes de segurança, identificando a causa raiz epropondo ações eficazes de mitigação e prevenção.
Configurar, administrar e otimizar ferramentas de segurança, incluindoMicrosoft Sentinel (SIEM), DLP, Cloudflare, BTTNG, entre outras.
Conduzir investigações técnicas em incidentes de média e alta complexidade, comfoco em identificação de comprometimentos e contenção de ameaças.
Automatizar processos operacionais do SOC, visando eficiência, resposta rápidae redução de falhas manuais.
Gerenciar e acompanhar planos de ação corretivos e preventivos relacionados aoseventos de segurança identificados.
Redigir relatórios técnicos e executivos com clareza e objetividade,consolidando achados, medidas adotadas e lições aprendidas.
Participar de projetos de melhoria contínua dos processos de monitoramento egovernança de segurança da informação.
Conduzir dailys operacionais e reuniões estratégicas com clientes, assegurandoalinhamento, visibilidade e transparência nas ações realizadas.
Apoiar a gestão de pessoas, promovendo o desenvolvimento da equipe e práticasde liderança colaborativa.
Requisitos e qualificações
Experiênciasólida na análise e resposta a incidentes de segurança da informação.
Vivência em reestruturação de SOCs, com foco em processos, indicadores eaumento da eficiência operacional.
Conhecimento avançado em ferramentas como: Microsoft Sentinel (SIEM), DLP,Cloudflare, BTTNG e correlatas.
Familiaridade com linguagens de consulta e correlação de logs: KQL, AQL, DSL,entre outras.
Experiência com automação de processos de segurança, incluindo playbooks eintegrações com ferramentas de resposta.
Inglês intermediário, com boa comunicação oral e escrita.
Comunicação clara, objetiva e empática com diferentes públicos.
Proatividade, senso de urgência e capacidade de atuar sob alta demanda.
Disponibilidade para plantões e respostas emergenciais.
Capacidade de gerenciar múltiplas prioridades com qualidade nas entregas.
Pessoa especialista segurança da informação | devsecops
Publicado há 7 dias atrás
Trabalho visualizado
Descrição Do Trabalho
Graduação completa em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas;
ínimo de 5 anos de experiência prática em segurança aplicada a pipelines de desenvolvimento e automação de processos DevSecOps;
Vivên ia com ferramentas de segurança: Veracode, Snyk, SonarQube, Checkmarx, Trivy, Aqua, etc;
onhecimento em análise de vulnerabilidades em aplicações web, APIs e infraestrutura;
Ex eriência com repositórios e gestão de código (Git, GitLab, GitHub, Bitbucket).
Diferenciais:
Des jável Pós-graduação ou MBA em Segurança da Informação, Engenharia de Software ou áreas afins;
Cursos certificações relevantes em DevSecOps, Cloud Security ou Secure Coding.
A uar como referência técnica em DevSecOps dentro das squads e tribos de produto;
I plementar, configurar e manter ferramentas de segurança em pipelines CI/CD (SAST, DAST, SCA, IaC scanning, secrets detection, etc.);
esenvolver e automatizar scripts e integrações para detecção e tratamento de vulnerabilidades em repositórios e ambientes de execução;
Trabal ar junto aos times de desenvolvimento para revisar código, definir padrões seguros e apoiar na correção de vulnerabilidades;
Rea izar threat modeling e participar de revisões de arquitetura para identificar riscos de segurança antecipadamente;
I tegrar controles de segurança em pipelines GitLab, GitHub Actions, Jenkins ou similares;
onitorar e tratar alertas de segurança gerados por ferramentas e plataformas DevSecOps;
onduzir proof of concepts (PoCs) e avaliar novas soluções e tecnologias de segurança para o ciclo de desenvolvimento;
Cr ar e manter documentação técnica sobre integrações, fluxos e procedimentos de segurança em desenvolvimento;
Apoia incidentes de segurança relacionados a aplicações, código e infraestrutura como código.