90 Empregos para Security Analyst - Brasil

Information Security Analyst

São Paulo, São Paulo moray.ai

Publicado há 10 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

Sobre Moray:

A Moray nasceu com a missão de revolucionar o manejo das culturas agrícolas, reduzindo o uso de insumos e as perdas de produtividade, da planta individual à fazenda inteira. Nos inspiramos nas práticas agrícolas do Império Inca, que já há mil anos operavam com inteligência planta a planta. Hoje, unimos ciência, dados e robótica a um compromisso simples e poderoso: fazer bem-feito, com quem vive o campo.

Sobre Moray:

A Moray nasceu com a missão de revolucionar o manejo das culturas agrícolas, reduzindo o uso de insumos e as perdas de produtividade, da planta individual à fazenda inteira. Nos inspiramos nas práticas agrícolas do Império Inca, que já há mil anos operavam com inteligência planta a planta. Hoje, unimos ciência, dados e robótica a um compromisso simples e poderoso: fazer bem-feito, com quem vive o campo.

Nossas soluções otimizam o manejo no campo com precisão, sustentabilidade e impacto real.

Desde o início, contamos com a SLC Agrícola como cliente-âncora e parceira estratégica. Essa parceria moldou nosso jeito de trabalhar: com consistência, respeito e entrega de valor real.

Como Information Security Analyst, você vai:

  • Auxiliar na implementação e evolução de controles de segurança baseados em uma adaptação do framework CIS Controls, adaptando-os à realidade da empresa;
  • Avaliar riscos e propor soluções práticas e escaláveis para mitigar vulnerabilidades;
  • Apoiar a definição e implementação de políticas e procedimentos de segurança para criar a postura de segurança da companhia;
  • Realizar hardening de sistemas Linux e componentes de infraestrutura em nuvem e on-premisses;
  • Trabalhar na proteção e monitoramento do ambiente AWS (IAM, S3, EC2, VPC, CloudTrail, etc.);
  • Colaborar na configuração e manutenção de controles de segurança no Microsoft 365, Atlassian e Entra ID (antigo Azure AD);
  • Trabalhar na definição e principalmente implantação de estratégias de backup, resposta a incidentes e continuidade de negócios;
  • Participar da análise e implantação de ferramentas de SIEM e automação de segurança;
  • Apoiar auditorias internas e externas e auxiliar na resposta a questionários de segurança de clientes, quando necessário.


Qualificações requeridas:

  • Experiência anterior em segurança da informação, especialmente com foco em ambientes cloud e sistemas Linux;
  • Conhecimento dos principais conceitos do framework CIS Controls e/ou NIST;
  • Experiência prática com AWS (IAM, S3, EC2, CloudTrail, Security Hub, GuardDuty, etc.);
  • Familiaridade com Microsoft 365, Entra ID e seus recursos de segurança e compliance;
  • Domínio de sistemas operacionais Linux (hardening, logs, firewall, usuários);
  • Conhecimento de redes e protocolos (TCP/IP, DNS, VPNs, VLANs e VPN);
  • Capacidade de redigir documentos técnicos, políticas e procedimentos;
  • Perfil analítico, proativo, com boa comunicação e organização.


Qualificações desejáveis:

  • Experiência em ambientes híbridos (cloud + on-premises);
  • Conhecimento ou experiência em SIEM open source;
  • Familiaridade com práticas de DevSecOps e automação de segurança.


Modelo de trabalho:

  • Remoto com disponibilidade para eventuais visitas ao datacenter (colocation);
  • Disponibilidade para viajar.

Get notified about new Information Security Analyst jobs in São Paulo, São Paulo, Brazil .

Analista de Segurança da Informação Jr. (Blue Team/Resposta a Incidentes) Analista de Segurança da Informação Júnior Programa de Talentos da Redbelt Security - #RedTalent Assistente de Segurança da Informação (Cultura e Conscientização) Analista de Segurança da Informação Junior | SOC Analista de Segurança da Informação Pleno Analista de Segurança da Informação - N1 Analista de Segurança da Informação Jr (AppSec) Analista de Segurança da Informação - N2 Analista de Segurança da Informação Junior | MSS Banco de Talentos - Estágio em Segurança da Informação Analista de Segurança da Informação Pleno Pessoa Estagiária | Tecnologia - Security Project Analista de Segurança da Informação (Gestão de Vulnerabilidades) Analista de Segurança da Informação/Gestão de Acessos Analista de Segurança da Informação Sênior - Conscientização Analista de Segurança da Informação Junior - SP #J-18808-Ljbffr
Desculpe, este trabalho não está disponível em sua região

Information Security Analyst

Belo Horizonte, Minas Gerais Symplicity

Publicado há 10 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

Symplicity is a global leader in SaaS solutions, empowering organizations and individuals to achieve their goals.

We are committed to providing secure, privacy-conscious services across four distinct companies operating on diverse technology stacks and cloud platforms (AWS, Azure, and OCI). Join us in shaping the future of secure and compliant technology .

We are seeking an Information Security Analyst/Specialist to join our growing team. Reporting to the Information Security Officer (ISO) and Data Privacy Officer (DPO), you will play a pivotal role in ensuring Symplicity meets its compliance requirements while maintaining its commitment to privacy and security.

What You’ll Do:
  1. Compliance and Audit Support : Assist in conducting security and privacy audits aligned with standards such as ISO 27001, SOC 2 Type II, NIST 800-53, GDPR, LGPD, and others. Collaborate with ISO and DPO to address audit findings, implement corrective measures, and maintain certification readiness. Collect and analyze compliance data to support continuous improvement.
  2. Vulnerability Management : Identify, assess, and prioritize vulnerabilities across environments. Collaborate with IT teams for remediation. Monitor and report on vulnerability trends and remediation status.
  3. Security Operations : Support the implementation and management of security tools like SSO, MFA, MDM, and endpoint protection. Perform log analysis and contribute to configuration management. Design and deliver security awareness programs.
  4. Cross-Team Coordination : Work with teams across the four companies to harmonize security initiatives, ensuring adherence to policies and best practices.
  5. Project Management (Preferred) : Assist in managing security and compliance projects, facilitating collaboration and ensuring timely delivery.
What We’re Looking For:
  • Bachelor’s degree in Computer Science, Information Security, or related field (or equivalent experience).
  • Advanced English
  • 2–4 years of experience in information security, compliance, or related roles.
  • Familiarity with frameworks like ISO 27001, SOC 2, NIST 800-53, GDPR, LGPD.
  • Experience with vulnerability management tools and practices.
  • Knowledge of security technologies such as SSO, MFA, MDM.
  • Strong analytical skills, especially in log analysis and configuration management.
  • Excellent organizational and communication skills.
  • Ability to collaborate effectively across diverse teams.
Bonus Points for:
  • Project management experience or certifications (e.g., PMP, CAPM).
  • Experience with multiple cloud providers (AWS, Azure, OCI).

Salary: R$3.500 - R$.200 per month

Benefits for Symper Employees:

  • Health Insurance (Bradesco Saúde): National coverage, private room, dependents covered. Monthly discount of R$ 00.00.
  • Dental Insurance (Caixa Odonto): Discounts and reimbursements, coverage for various dental services.
  • VR/VA - FlashCard : R 1.000 benefit including meal and flexible benefits.
  • Credit released on the 1st of each month.
  • Wellhub (Gympass) : Access to health and well-being resources for employees and dependents.
  • English Program : Language classes to develop skills and foster team interaction.
  • Birthday Off : A day off during your birthday month.
  • Global Experience : Opportunities to collaborate worldwide.
  • Educational Assistance : Support for further education, subject to approval.
  • Work Environment : Modern office, top equipment, leisure areas, no dress code.
  • Company Culture : Collaborative, innovative, inclusive, valuing diversity and autonomy.

At Symplicity, we lead in employability solutions, supporting over 30 million students worldwide. We are proud to be a Great Place To Work certified company!

#J-18808-Ljbffr
Desculpe, este trabalho não está disponível em sua região

Information Security Analyst

Indaiatuba, São Paulo Topaz

Publicado há 10 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

Na Topaz, a tecnologia nos une e a evolução nos conecta!

Em nossa organização, estamos totalmente comprometidos em contribuir para soluções financeiras que tornem a indústria um lugar seguro, acessível e dinâmico. Queremos alcançar diferentes partes do mundo com nosso amplo ecossistema de soluções tecnológicas. Por isso, convidamos você a fazer parte dessa equipe!

Além disso, temos ótimos benefícios para você! Sabemos que, juntos, alcançaremos o sucesso, então se candidate e faça parte desse grande time.

Responsabilidades e atribuições

Seu dia a dia na Topaz:

  • Prever e padronizar procedimentos de recuperação de dados e de resposta a invasões;
  • Monitorar continuamente as redes da empresa e cliente;
  • Gerar relatórios periódicos sobre os resultados obtidos com as ações de segurança;
  • Atuação ativa e execução técnica voltada a sustentação das soluções de segurança;
  • Análises de vulnerabilidades;
  • Mapeamento de riscos e implementação de solução para a segurança de ambientes;
  • Implementação de ferramentas de segurança cibernética;
  • Analise de novas tendências de segurança de dados;
  • Realização de testes de falhas e respostas;
  • Realização de constantes levantamentos e diagnósticos de possíveis riscos existentes;
  • Atendimento ao cliente para instalar, operar e atualizar softwares e plataformas de proteção virtual.


Requisitos e qualificações

Requisitos:

  • Conhecimento em Sistemas operacionais;
  • Lógica de programação;
  • Redes de computadores;
  • Consultas básicas em banco de dados;
  • Conhecimento básico em servidores de aplicações e banco de dados;
  • Virtualização;
  • Atuar com base na Metodologia de Gestão de Serviços de TI (ITIL);
  • Superior cursando ou Tecnólogo em Ciências da Computação, Sistema de Informação e cursos afins;
  • Capacidade de realizar análises e consolidação de dados;
  • Disponibilidade para viagens pelo Brasil - eventualmente;
  • Conhecimento em Inglês ou Espanhol técnico (diferencial)
  • Conhecimento em combate e prevenção a fraudes (diferencial);
  • Conhecimento em desenvolvimento Web e Mobile (diferencial);


Informações adicionais

Tenha em mente esses benefícios que irão melhorar sua experiência na Topaz!

  • Saúde e Bem-estar: Porque pensamos em nossas equipes, oferecemos diferentes planos de saúde, focados em promover o bem-estar na organização.
  • Desenvolvimento pessoal e profissional: Estamos em constante evolução. Por isso, oferecemos ambientes, programas e políticas que garantem o espaço e as oportunidades necessárias para vocêRota de carreira.
  • Flexibilidade e tempo livre: Aqui você encontrará o tempo necessário para recarregar as energias, além de poder desfrutar de um dia de folga no seu aniversárioModalidade de trabalho híbrido.
  • Convênios: Oferecemos diferentes convênios e descontos

Analista de segurança do trabalho e patrimonial

Elias Fausto, São Paulo, Brazil 3 weeks ago

MOTIVA l ANALISTA DE SEGURANÇA DA INFORMAÇÃO SÊNIOR

Indaiatuba, São Paulo, Brazil 12 minutes ago

Louveira, São Paulo, Brazil 12 minutes ago

Analista de seguranca da informacao senior Analista de Segurança da Informação Pleno

Indaiatuba, São Paulo, Brazil 21 hours ago

Analista Administrativo 1 - Segurança do Trabalho #J-18808-Ljbffr
Desculpe, este trabalho não está disponível em sua região

Information security analyst

Joinville, Santa Catarina Nidec Global Appliance (Brasil)

Publicado há 2 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

  • Graduation in Cybersecurity, Information security, Information Technology or correlated areas;
  • Previous experience in Information Security;
  • Familiarity with security frameworks (ISO 27001, NIST CSF);
  • Knowledge on most common security tools including EDR, SIEM, PAM, EPM, DLP, TPRM, etc.;
  • Fluent English.


Differentials


  • Certifications in Cyber security and/or Information Security;
  • Communication skills in Spanish, French, Italian or German.


  • Lead and implement technology projects focused on Information security disciplines;
  • Expertise in vulnerability management, including identification, analysis, and monitoring of patches;
  • Knowledge on management concepts, processes and tools in information classification, DLP, EPM, and PAM;
  • Create and maintain documentation of the area s policies, processes and procedures;
  • Analyze and respond to information security indicators;
  • Implement security policies, controls, and procedures;
  • Collaborate with internal departments to ensure compliance with regulatory requirements and policies;
  • Development and deployment of training and awareness campaigns;
  • Define and implement cybersecurity protections on industrial environments and networks.
Desculpe, este trabalho não está disponível em sua região

Security Analyst

São Paulo, São Paulo Bunge

Publicado há 8 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

A Bunge (NYSE: BG) é líder mundial em abastecimento, processamento e fornecimento de produtos e ingredientes de grãos e sementes oleaginosas. Fundada em 1818, a Bunge alimenta um mundo em crescimento, criando produtos e oportunidades sustentáveis para mais de 70.000 agricultores e seus consumidores em todo o mundo. A empresa está sediada em St. Louis, Missouri, e tem 25.000 funcionários, que operam mais de 350 terminais portuários, fábricas de processamento de sementes oleaginosas, silos de grãos e instalações de produção e embalagem de alimentos e ingredientes globalmente.

Overview

O Analista de Segurança II atua como membro do nível 1-2 na equipe de SOC Global da Bunge, sendo responsável por atividades operacionais que visam proteger a confidencialidade, integridade e gestão de segurança das informações e sistemas da empresa, em conformidade com as políticas e padrões organizacionais. O profissional focará em tarefas estruturadas relacionadas à resposta proativa, identificação inicial e remediação de atividades suspeitas na rede e em hosts. É necessário possuir habilidades significativas em protocolos TCP/IP, comportamento de malware e vírus, além de uma base técnica sólida em vulnerabilidades de computadores, vetores de ataque e exploits.

As atividades diárias incluem: investigação de eventos e incidentes, incluindo intrusões, infecções e uso ilegal de softwares, fornecendo à gestão uma compreensão clara dos eventos operacionais e seus impactos na rede ou dados, além de recomendações de remediação. É exigido experiência de pelo menos 4 anos na área de cibersegurança, com familiaridade em ferramentas como SPLUNK, Fidelis ou Carbon Black. O profissional deve ser capaz de realizar trabalhos de alta qualidade com autonomia e entregar resultados de forma oportuna.

Este cargo requer viagens nacionais de até 25% ao ano para apoiar respostas a incidentes, conferências e reuniões de negócios.

Atuar na análise inicial, triagem e resposta a eventos cibernéticos com a equipe de segurança, operando um SOC global para proteger os ativos, propriedade intelectual e sistemas de informação da Bunge.

Main Accountabilities

  • Realizar análise avançada de Resposta a Incidentes de Nível 2 para coletar, armazenar, correlacionar, analisar e responder a dados de segurança provenientes de sensores.
  • Implementar, configurar e otimizar as capacidades de detecção e reporte das ferramentas de segurança globais da empresa.
  • Coletar e analisar artefatos de intrusão (logs, código-fonte, malware) e usar esses dados para apoiar ações de resposta a incidentes.
  • Suportar, orientar e treinar Analistas de Segurança Cibernética Júnior de Nível 1.
  • Conduzir atividades rápidas de resposta a incidentes e investigações de eventos cibernéticos, formulando ações técnicas para mitigar/contener eventos de segurança.

Knowledge and Skills

  • Tomar decisões baseadas em dados, mantendo o foco no cliente e buscando insights globais.
  • Comunicar-se efetivamente, colaborar e desenvolver continuamente suas habilidades.
  • Resolver problemas e agir proativamente, mesmo em tempos de desafio ou mudança.
  • Realizar análise crítica e raciocínio dedutivo para identificar causas raízes de incidentes de segurança e recomendar ações corretivas.
  • Contribuir para relatórios de segurança da informação para compartilhar com grupos de trabalho e lideranças executivas.

Education & Experience

  • Experiência de 4 a 7 anos na área de Tecnologia da Informação.
  • Experiência mínima de 4 anos em Cibersegurança, operações de SOC, resposta a incidentes e integração de ferramentas de segurança.
  • Experiência com Splunk, Fidelis, Falcon Host, Firewall e IDS/IPS é preferencial.
  • Experiência anterior de 3 a 5 anos em posições como administrador de sistemas, desenvolvedor de aplicações, administrador de banco de dados ou administrador de LAN.
  • Graduação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas relacionadas.
  • Certificações reconhecidas na indústria, como GSEC, GCIA, CEH. Desejável conhecimento em Cisco.
  • Conhecimento intermediário em scripts (Perl, PHP, ASP ou Java) e experiência básica em programação.
  • Preferencialmente, pelo menos 2 anos de experiência em indústria com foco em conformidade.
  • Habilidades técnicas avançadas na operação de segurança da informação.
  • Capacidade de analisar múltiplas fontes de dados e avaliar ameaças, vulnerabilidades e valores de informação no gerenciamento de riscos.
  • Preferência por candidatos bilíngues/multilíngues: Inglês (obrigatório) e Espanhol (bom de ter).
  • Sólido entendimento do conceito de tomada de decisão baseada em risco (análise, mitigação, resolução).

A Bunge valoriza a diversidade e reconhece as diferenças como caminho para o crescimento. Se você é uma pessoa com deficiência (PCD) e acredita em seu talento, participe do nosso processo de seleção.

#J-18808-Ljbffr
Desculpe, este trabalho não está disponível em sua região

Security Analyst

São Paulo, São Paulo Bunge Iberica SA

Publicado há 9 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

Select how often (in days) to receive an alert:

Security Analyst

Date: Jul 15, 2025

Location :BAL - SEDE

Requisition Number :40380

At Bunge, people don’t just come here to work, they come here to grow – solving challenges that directly impact the world with a diverse and talented team working to make us the most innovative and dynamic company in our industry.Bunge offers a strong compensation and benefits package and most importantly, in all we do we live our values:

Act as One Team by fostering inclusion, collaboration, and respect
Drive for Excellence by being agile, innovative and efficient
Do What's Right by acting safely, ethically, and sustainably

Overview


The Security Analyst I serves as Tier 1-2 Analyst member of the Bunge Global SOC and all operational activities that serve to protect the confidentiality, integrity and security management of business and employee information and systems in compliance with organization policies and standards. He/she will focus on structured tasks associated with proactive response, initial identification and remediation of suspicious network and host based activity. The successful candidate will have significant and demonstrated skills in the areas of: TCP/IP protocols; malware and virus behavior. The candidate should display strong technical depth that spans PC and server software, application and custom code. A solid technical background in computer vulnerabilities, attack vectors and exploits is required.

Essential Functions


Perform as part of the CTDO group, initial analysis, triage and response tasks of cyber events with the security team to operate a global SOC for Bunge to safeguard the company's assets, intellectual property and information systems.
Conduct Tier 1 SOC activities to collect, store, and correlate, analyze, identify and respond to security data derived from sensors.
Implement, configure, and optimize the detection and reporting capabilities of company’s global security tool suite.
Collect and analyze intrusion artifacts (e.g., event logs, source code, malware) and use discovered data to support incident response actions.
Conduct rapid incident response activities and cyber event investigations.
Conduct a level of critical thinking as it relates to root cause analysis of actual or suspected security incidents recommended corrective actions.
Provide and or contribute to the development of ad-hoc information security reports to be shared with the Information Security Working Group and other executive leadership, as required

Qualifications


Preferred candidate has 1-4+ years’ experience in the Information Technology field
Minimum of 2+ years of direct experience in Cyber Security, SOC operations, Incident Response, and Security tool integration & operations is required.
1+ years direct experience with Splunk, Fidelis, Falcon Host, Firewall and IDS/IPS technologies preferred.
1-2+ year in any position: system administrator, application developer, database administrator, LAN administrator.
Associate or Bachelor’s degree of Science in computer science, information systems, engineering, or programming
Industry recognized certifications such as, GSEC, GCIA, CEH. CISCO a plus
Intermediate scripting knowledge in Perl, PHP, ASP or Java with recent and basic programming experience as a plus
Minimum of 2 years of experience in compliance-oriented industry is preferred.
Advanced understanding and demonstrated technical skils and abilities in the technical information security operations domain
Ability to conduct analysis of multiple data sources and provide assessment on the relationship between threats, vulnerability and information value in the context of risk management for company.
Bi-lingual/Multi-lingual candidates preferred: English Advanced Spanish (Plus).
Solid understanding of the concept of risk-based decision-making (i.e. risk analysis, mitigation, resolution)
Ability to perform high-quality work, work with minimum supervision and deliver results in timely manner.
Must be able to communicate effectively regarding security, privacy, risk, and compliance to senior business leaders and fellow team members.
Able to draw upon proven experience to rapidly assimilate, understand, evaluate and recommend response actions to a variety of cyber events. He/she must be able to work with others in formal and ad-hoc team environments.
Demonstrated ability to configure, maintain and use core tools SPLUNK, Carbon Black or Fidelis.
This individual will have the proven ability to conduct event analysis and correlation; establish facts and deliver conclusions/recommendation under extremely short timelines.
Improve Bunge's outcomes by making data-driven decisions, keeping the customer at the forefront of all they do, and proactively gaining insight into the global strategy.
Collaborate, effectively communicate with others and take initiative to continually develop themselves.
Pursue opportunities to solve problems and take action while maintaining the ability to manage work, even in times of challenge or change.

Bunge (NYSE: BG) is a world leader in sourcing, processing and supplying oilseed and grain products and ingredients. Founded in 1818, Bunge’s expansive network feeds and fuels a growing world, creating sustainable products and opportunities for more than 70,000 farmers and the consumers they serve across the globe. The company is headquartered in St. Louis, Missouri and has 25,000 employees worldwide who stand behind more than 350 port terminals, oilseed processing plants, grain facilities, and food and ingredient production and packaging facilities around the world.

Bunge is an Equal Opportunity Employer. Veterans/Disabled

#J-18808-Ljbffr
Desculpe, este trabalho não está disponível em sua região

Senior Information Security Analyst

Porto Alegre, Rio Grande do Sul Kto Group

Publicado há 10 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

Welcome to KTO Group, where innovation drives excitement in iGaming. Founded in 2018 by Andreas Bardun, we’re transforming online gaming with a focus on transparency and player satisfaction.

At KTO.com , we blend the thrill of sports betting with online casino entertainment, tailored to local markets and powered by our proprietary platform for a seamless, personalized experience.

KTO is a rising leader in LATAM, proudly ranked among Brazil’s top 10 iGaming brands. Join us as we set new standards in trust, innovation, and the future of iGaming.

SUMMARY OF THE POSITION

We are looking for an experienced and highly skilled Senior Information Security Analyst to join our IT & Security team. In this role, you will be responsible for leading efforts to protect our organization’s information systems from security threats and vulnerabilities. You will work closely with cross-functional teams to develop, implement, and monitor security measures that align with industry best practices and regulatory requirements. Your expertise will be crucial in safeguarding our digital assets and ensuring the integrity, confidentiality, and availability of our data.


MAIN RESPONSIBILITIES
  • Develop, implement, and maintain a comprehensive information security governance framework, including policies, standards, and procedures that align with business objectives and regulatory requirements (e.g., LGPD, GDPR, ISO/IEC 27001).
  • Maintain and continuously improve the security policy lifecycle, ensuring clarity, ownership, and compliance across the organization.
  • Act as the document custodian for all security governance artifacts (e.g., security policies, exception registers, control frameworks).
  • Lead enterprise-wide risk assessments to identify security and privacy risks, determine likelihood and impact, and design risk treatment plans that align with business risk tolerance.
  • Maintain and enhance the corporate risk register, mapping threats to controls and tracking mitigation activities with control owners.
  • Deliver threat and vulnerability analyses that feed into continuous improvement of risk posture and security controls.
  • Ensure ongoing compliance with applicable laws, regulations, and frameworks (e.g., LGPD, GDPR, ISO 27001), providing evidence-based documentation for all key controls.
  • Manage and coordinate internal and external audits, including scoping, readiness preparation, control walkthroughs, remediation planning, and stakeholder communication.
  • Maintain audit trails and compliance dashboards, enabling timely and transparent reporting to executives and regulators.
  • Maintain the organization’s Incident Response Plan (IRP), ensuring alignment with legal obligations, business continuity plans, and best practices (e.g., NIST 800-61).
  • Lead or support the incident management lifecycle, including detection, analysis, containment, eradication, recovery, and root cause analysis.
  • Coordinate post-incident reviews (PIRs), capturing lessons learned, assigning ownership of corrective actions, and updating relevant policies and controls.
  • Establish incident playbooks, escalation paths, and communication protocols, including compliance-related notification procedures (e.g., data breach disclosures under LGPD).
  • Work with technical teams to ensure incident detection tools (SIEM, endpoint monitoring, CASB) are properly integrated into GRC oversight and tracking systems.
  • Support security operations with governance-driven use cases, ensuring security tools (e.g., SASE, SIEM, CASB) produce audit-friendly logs, evidence, and compliance metrics.
  • Monitor security dashboards and alerts, reporting meaningful insights and exceptions to the GRC committee and stakeholders.
  • Help evaluate vendors and third-party platforms to ensure they meet GRC criteria and supply appropriate audit documentation.
  • Design and deliver targeted security awareness and compliance training programs for employees, contractors, and leadership teams.
  • Act as a key liaison between Legal, Compliance, IT, and other business units to embed security governance across the organization.
  • Communicate GRC posture, control effectiveness, and security metrics to senior leadership and executive stakeholders in a clear, actionable format.
  • Stay abreast of regulatory changes, security threats, and GRC best practices, and recommend strategic improvements to enhance the organization’s resilience.
  • Identify and lead projects for automation and efficiency in compliance monitoring, policy enforcement, and audit readiness.
EXPERIENCE & QUALIFICATIONS REQUIRED
  • Proven experience with information security tools and platforms relevant to risk management, compliance monitoring, and governance (e.g., SIEM, GRC suites, vulnerability management tools, CASB, SASE).
  • Demonstrated ability to design and implement information security strategies with a strong emphasis on governance, regulatory compliance, and enterprise risk management.
  • Strong understanding of information security frameworks and standards such as ISO/IEC 27001, NIST CSF, LGPD, and GDPR.
  • Ability to lead cross-functional initiatives, influence control owners, and drive alignment between security goals and business requirements.
  • Exceptional analytical, problem-solving, and documentation skills with a high level of attention to detail — particularly in audit preparation and risk evaluation.
  • Excellent written and verbal communication skills, with the ability to translate complex security concepts into business-friendly language for executives and stakeholders

At KTO, diversity isn't just a buzzword – it's our strength. We're all about creating an inclusive environment where everyone feels valued and empowered. Together, we're not just working on projects – we're making a real impact in our communities. Join us in celebrating diversity and driving meaningful change!

KTO is licensed for Brazilian sports betting and online gaming under Portaria 2.093/2024, ensuring a secure and regulated environment for our operations.

Participation is prohibited for:

Individuals under 18 (eighteen) years of age;

Public agents with duties directly related to the regulation, control, and supervision of the activity within the federative entity in whose personnel framework they perform their duties;

- Persons who have or may have any influence on the outcome of a real event with a sports theme subject to fixed-odds lottery betting, including:

- Persons holding positions as sports directors, sports coaches, trainers, and members of the technical staff;

- Referees of sports, referee assistants, or equivalents, sports entrepreneurs, agents or representatives of athletes and coaches, coaches or members of the technical staff;

- Members of the administrative or supervisory body of entities responsible for organizing competitions or sporting events;

- Athletes participating in competitions organized by entities within the National Sports System;

Individuals diagnosed with gambling addiction, according to a diagnosis from a qualified mental health professional.

#J-18808-Ljbffr
Desculpe, este trabalho não está disponível em sua região
Seja o primeiro a saber

Sobre o mais recente Security analyst Empregos em Brasil !

Information security analyst (1)

Indaiatuba, São Paulo Topaz Brasil

Publicado há 2 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

Requisitos:

  • Conhecimento em Sistemas operacionais;
  • Lógica de programação;
  • Redes de computadores;
  • Consultas básicas em banco de dados;
  • Conhecimento básico em servidores de aplicações e banco de dados;
  • Virtualização;
  • Atuar com base na Metodologia de Gestão de Serviços de TI (ITIL);
  • Superior cursando ou Tecnólogo em Ciências da Computação, Sistema de Informação e cursos afins;
  • Capacidade de realizar análises e consolidação de dados;
  • Disponibilidade para viagens pelo Brasil - eventualmente;
  • Conhecimento em Inglês ou Espanhol técnico (diferencial)
  • Conhecimento em combate e prevenção a fraudes (diferencial);
  • Conhecimento em desenvolvimento Web e Mobile (diferencial);

Seu dia a dia na Topaz:

  • Prever e padronizar procedimentos de recuperação de dados e de resposta a invasões;
  • Monitorar continuamente as redes da empresa e cliente;
  • Gerar relatórios periódicos sobre os resultados obtidos com as ações de segurança;
  • Atuação ativa e execução técnica voltada a sustentação das soluções de segurança;
  • Análises de vulnerabilidades;
  • Mapeamento de riscos e implementação de solução para a segurança de ambientes;
  • Implementação de ferramentas de segurança cibernética;
  • Analise de novas tendências de segurança de dados;
  • Realização de testes de falhas e respostas;
  • Realização de constantes levantamentos e diagnósticos de possíveis riscos existentes;
  • Atendimento ao cliente para instalar, operar e atualizar softwares e plataformas de proteção virtual.
Desculpe, este trabalho não está disponível em sua região

Sr Security Analyst

Barueri, São Paulo Logicalis

Publicado há 10 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

Job Description

O profissional será responsável por atuar no Cyber Security Operations Center (CSOC), nas atividades inerentes à administração da plataforma Cisco ISE , realizando atividades em projetos específicos que tenham como objetivo o aumento de cobertura e melhorias no 802.1x/MAB e a garantia que os demais requisitos de segurança para acesso a rede estejam sendo implementados nos elementos de rede, bem como ser o N1 para apoio de incidentes, tratamento de requisições de serviços e problemas identificados em salas de crise ou descritos no ITSM relacionados à falhas de acessos que se entenda impactada pela plataforma Cisco ISE.

Job Description

O profissional será responsável por atuar no Cyber Security Operations Center (CSOC), nas atividades inerentes à administração da plataforma Cisco ISE , realizando atividades em projetos específicos que tenham como objetivo o aumento de cobertura e melhorias no 802.1x/MAB e a garantia que os demais requisitos de segurança para acesso a rede estejam sendo implementados nos elementos de rede, bem como ser o N1 para apoio de incidentes, tratamento de requisições de serviços e problemas identificados em salas de crise ou descritos no ITSM relacionados à falhas de acessos que se entenda impactada pela plataforma Cisco ISE.

Irá realizar o acionamento do suporte contratado em problemas e será responsável pela tratativa do problema em conjunto com o suporte e fabricante , sendo também responsável por análise de causa raiz de problemas da plataforma .

Será responsável pela monitoração diária de indicadores de saúde da plataforma , backup, eventualmente restauração do backup, geração de relatórios para acompanhamento de níveis de qualidade e proposta de melhorias na plataforma.

RESPONSABILIDADES

Ser Responsável Pela Garantia De Saúde Da Plataforma Cisco Identity Services Engine (ISE), Incluindo, Mas Não Se Limitando a

realizar de forma cíclica atividades como verificações de disponibilidade e integridade do backup da plataforma, verificação de ocorrência de latência fora do normal na autenticação, extração de relatórios operacionais que demonstrem a saúde da plataforma com objetivo principal de atingir os níveis de qualidade esperados. Ser responsável pelo atendimento de requisições de serviço para a plataforma Cisco ISE; Ser responsável por tratamento de problemas ou incidentes verificados no atendimento de salas de crise relacionados a plataforma Cisco ISE; Ser responsável pelo apoio no tratamento de incidentes relacionados ao acesso à rede quando relacionados a plataforma Cisco ISE; Ser ponto focal nas atividades de projeto de melhoria de cobertura e atualização da plataforma Cisco ISE, realizar abertura de requisições de mudanças com planos de configuração, planos de testes e planos de rollback bem descritos/detalhados para aumento da cobertura das definições de 802.1x e MAB em elementos de acesso a rede cabeada e WIFI; Participar nas etapas de testes e validações de configurações durante as janelas agendadas para evidenciar o perfeito funcionamento da configuração proposta do elemento de rede com as definições de 802.1x.

Qualificações

Experiência com atividades de gestão de fila N1 de cadastro de elementos de rede na plataforma Cisco ISE, incidentes relacionados à falhas de acessos, conhecimento em redes, Sistemas Operacionais Windows, AD (Active Directory); Conhecimento básico em configurações de elementos de rede relacionados a protocolos TACACS+ e RADIUS, além de implementação das melhores práticas de segurança em configurações de acesso a rede incluso a configuração do protocolo 802.1x, MAB incluso do suplicante do dispositivo acessando a rede, seguindo as melhores práticas; Conhecimento básico na criação e manutenção de políticas RADIUS e TACACS+ na plataforma Cisco ISE, com definição de condições e resultados seguindo as melhores práticas; Conhecimento básico na ferramenta de segurança Cisco ISE e nas configurações de elementos de rede para a integração com a plataforma usando protocolos como TACACS+ e RADIUS, além de TEAP e PEAP; Conhecimentos básicos no fluxo de acesso a rede usando portais de visitantes com a plataforma Cisco ISE; Bons conhecimentos em frameworks de segurança, ISO/IEC 27001; Perfil comportamental orientado a resultados, organizado, boa comunicação, antenada às tendências da área, comprometida, com senso de urgência e proativa. CERTIFICAÇÕES ( Desejáveis - não excluem do processo seletivo )

350-715 (SISE): Implementing and Configuring Cisco Identity Services Engine 350-701 (SCOR): Implementing and Operating Cisco Security Core Technologies CCNA Security

Pessoa Estagiária | Tecnologia - Security Project Analista de Segurança da Informação Júnior Analista de Segurança da Informação Júnior Analista de Segurança da Informação – Gestão de Vulnerabilidades (Outsourcing) Analista de Segurança da Informação - SOC Analista de Segurança da Informação Junior | SOC

São Paulo, São Paulo, Brazil 2 months ago

Analista de Segurança da Informação - N1

São Paulo, São Paulo, Brazil 3 months ago

Banco de Talentos - Estágio em Segurança da Informação Analista de Segurança da Informação - N2 Analista de Segurança da Informação Júnior Analista de Segurança da Informação (Gestão de Acessos) Analista de Segurança da Informação Sênior Analista de Segurança da Informação Pleno - SOC Analista de Segurança da Informação Pleno

São Bernardo do Campo, São Paulo, Brazil 3 weeks ago

Analista de seguranca da informacao junior soc

Barueri, São Paulo, Brazil R$2,001.00-R$3,000.00 1 month ago

#J-18808-Ljbffr
Desculpe, este trabalho não está disponível em sua região

Cloud Security Analyst

São Paulo, São Paulo Tenchi Security

Publicado há 10 dias atrás

Trabalho visualizado

Toque novamente para fechar

Descrição Do Trabalho

Get AI-powered advice on this job and more exclusive features.

Tenchi is a Cyber Security company that is building innovative technology focused on Third-Party Cyber Risk Management for businesses. Founded by serial entrepreneurs and backed by a solid group of Institutional Investors , we seek to disrupt this rapidly growing industry. Our company is 100% remote and our team is spread across the globe , including Brazil, US, Canada, Argentina, and Spain . We strive to get the best professionals in the field so our team can build an amazing product focused on our client's needs.

Technology and Security , especially Cloud Security , are what define our products and DNA . We seek people with a passion for what they do and who believe that Security is essential to everything. We hire people of all kinds from diverse backgrounds. What unites them is passion .

What will you do?

  • Help Tenchi clients understand our product features and best practices for reducing cyber risk in cloud environments, ensuring the successful adoption of our product integrated into the client's third-party risk management process
  • Perform routine operations to meet our clients' requests, generating insights to guide future automation of these operations
  • Diagnose product-related issues and work with the technical support and engineering teams to resolve client issues efficiently
  • Monitor the health of client environments and collaborate with them to drive product adoption
  • Work with the product team by providing customer feedback and offering insights for product improvements and enhancements
  • Proactively engage with clients to identify their needs, concerns, and areas for improvement, assisting them in achieving their cybersecurity objectives
  • Track and report key metrics such as client satisfaction, product usage, and retention
  • Assist in the creation and maintenance of client-facing resources, such as FAQs, product documentation, and best practice guides
  • Experience with Python programming and task automation is a plus
  • Experience building and maintaining QuickSight, PowerBI, and other analytics dashboards is a plus

Requirements

What do you need to know?

  • Bachelor's degree in Technology or Information Security
  • Ability and interest in working consultatively, focusing on providing continuous services to clients
  • Strong communication skills, both oral and written, are essential
  • Experience with Cloud Security, programming, analytics, and information security tools such as CSPM, CWPP, security scoring, GRC, vulnerability scanning are pluses
  • Advanced English is a mandatory requirement
  • Spanish is a plus

Benefits

  • We are confident that you will have the opportunity to work with bleeding-edge technologies in a nice environment where everyone strives to grow and learn
  • We invest in our people in many ways, including on-the-job training and exceptional development tools. We encourage scientific publications, conference,and workshop participation, in our fields of expertise
  • We offer an attractive compensation package with the opportunity to work from anywhere in the world

Seniority level
  • Seniority level Not Applicable
Employment type
  • Employment type Full-time
Job function
  • Job function Other
  • Industries IT Services and IT Consulting

Referrals increase your chances of interviewing at Tenchi Security by 2x

We’re unlocking community knowledge in a new way. Experts add insights directly into each article, started with the help of AI.

#J-18808-Ljbffr
Desculpe, este trabalho não está disponível em sua região

Locais próximos

Outros empregos perto de mim

Indústria

  1. workAdministrativo
  2. ecoAgricultura e Florestas
  3. schoolAprendizagem e Estágios
  4. apartmentArquitetura
  5. paletteArtes e Entretenimento
  6. paletteAssistência Médica
  7. diversity_3Assistência Social
  8. diversity_3Atendimento ao Cliente
  9. flight_takeoffAviação
  10. account_balanceBanca e Finanças
  11. spaBeleza e Bem-Estar
  12. shopping_bagBens de grande consumo (FMCG)
  13. restaurantCatering
  14. point_of_saleComercial e Vendas
  15. shopping_cartCompras
  16. constructionConstrução
  17. supervisor_accountConsultoria de Gestão
  18. person_searchConsultoria de Recrutamento
  19. person_searchContábil
  20. brushCriativo e Digital
  21. currency_bitcoinCriptomoedas e Blockchain
  22. child_friendlyCuidados Infantis
  23. shopping_cartE-commerce e Redes Sociais
  24. schoolEducação e Ensino
  25. boltEnergia
  26. medical_servicesEnfermagem
  27. foundationEngenharia Civil
  28. electrical_servicesEngenharia Eletrotécnica
  29. precision_manufacturingEngenharia Industrial
  30. buildEngenharia Mecânica
  31. scienceEngenharia Química
  32. biotechFarmacêutico
  33. gavelFunção Pública
  34. gavelGerenciamento
  35. gavelGerenciamento de Projetos
  36. gavelHotelaria e Turismo
  37. smart_toyIA e Tecnologias Emergentes
  38. home_workImobiliário
  39. handymanInstalação e Manutenção
  40. gavelJurídico
  41. gavelLazer e Esportes
  42. clean_handsLimpeza e Saneamento
  43. inventory_2Logística e Armazenamento
  44. inventory_2Manufatura e Produção
  45. campaignMarketing
  46. local_hospitalMedicina
  47. local_hospitalMídia e Relações Públicas
  48. constructionMineração
  49. medical_servicesOdontologia
  50. sciencePesquisa e Desenvolvimento
  51. local_gas_stationPetróleo e Gás
  52. emoji_eventsRecém-Formados
  53. groupsRecursos Humanos
  54. securitySegurança da Informação
  55. local_policeSegurança Pública
  56. policySeguros
  57. diversity_3Serviços Sociais
  58. directions_carSetor Automotivo
  59. wifiTelecomunicações
  60. psychologyTerapia
  61. codeTI e Software
  62. local_shippingTransporte
  63. local_shippingVarejo
  64. petsVeterinária
Ver tudo Security analyst Empregos