23 Empregos para Segurança Dos Dados - Brasil
Analista de Segurança de Dados e Informações Pleno
Hoje
Trabalho visualizado
Descrição Do Trabalho
Regime de Contratação: Cooperado
Horário de trabalho: segunda a sexta-feira das 08h30 às 18h00
Missão do Cargo
Atuar como com foco técnico e consultivo na proteção de dados e
informações sensíveis. Responsável por implantar e sustentar políticas de classificação, rotulagem e proteção, bem
como tecnologias de prevenção de vazamento (DLP) e conformidade regulatória, garantindo o ciclo de vida seguro da
informação.
Analista de Segurança de Dados e Informações, Será avaliado por alinhadas ao e aos, com foco em entrega de valor, mitigação de risco e evolução da maturidade de segurança e governança.
Principais Atividades
- Atuar com Microsoft Information Protection, Microsoft Purview e Data Loss Prevention (DLP) para identificação,
classificação e proteção de dados sensíveis em infraestruturas de dados, em dispositivos, e-mails, SharePoint, Teams e
OneDrive etc. Configurar políticas de DLP com base em informações financeiras, contratuais, regulatórias (LGPD, SOX,
PCI-DSS);
- Realizar melhorias contínua de políticas DLP com base em eventos, falsos positivos e casos de exceção;
- Monitorar alertas de DLP, conduzir análises e colaborar com times de resposta a incidentes;
- Apoiar investigações conduzidas por outros times, fornecendo insumos técnicos e contexto sobre políticas de
DLP, regras de classificação e possíveis vetores de vazamento;
- Trabalhar em conjunto com os responsáveis pelos dados (Data Stewards) — profissionais designados dentro
das áreas de negócio que atuam como ponto focal para garantir a qualidade, uso adequado, segurança e classificação
correta dos dados;
- Conduzir de dados críticos/sensíveis, alinhando com os
responsáveis de cada domínio de dados (ex: financeiro, jurídico, RH);
mapeamento, categorização e classificação
- Definir e manter OKRs e indicadores de maturidade relacionados às atividades técnicas de governança de dados
e prevenção de vazamentos, garantindo alinhamento com os objetivos estratégicos da área;
- Demonstrar resultados por meio de dashboards, relatórios executivos e evidências técnicas.
- Desenvolver, revisar e sustentar políticas de Classificação da Informação, Uso Aceitável, Retenção e Segurança
de Dados;
- Garantir conformidade com normas e legislações como LGPD, GDPR, SOX, HIPAA, PCI-DSS, ISO 27001:2022 e
NIST;
- Apoiar auditorias internas/externas com evidências de conformidade em DLP, classificação e governança;
- Conduzir treinamentos, workshops e campanhas de conscientização sobre uso seguro e classificação de
informações.
Certificações obrigatória:
- Microsoft Certified: Security, Compliance, and Identity Fundamentals (SC-900)
Advogado Proteção de Dados
Hoje
Trabalho visualizado
Descrição Do Trabalho
Buscamos uma
Pessoa Advogada Pleno(a)
para atuar com
Proteção de Dados Pessoais
e contribuir para o fortalecimento da cultura de privacidade e conformidade nos nossos clientes.
O(a) profissional ideal terá papel estratégico na condução de projetos de adequação à LGPD, oferecendo suporte jurídico e técnico às áreas internas e auxiliando na mitigação de riscos regulatórios e reputacionais.
Terá sucesso neste cargo quem demonstrar
capacidade analítica, visão multidisciplinar e habilidade para traduzir exigências legais em práticas organizacionais
, colaborando com equipes de tecnologia, compliance e gestão corporativa.
Responsabilidades
- Conduzir e acompanhar
projetos de adequação à LGPD
e demais normas de proteção de dados; - Elaborar e revisar
contratos, políticas de privacidade e termos de uso
, garantindo alinhamento com a legislação aplicável; - Assessorar equipes internas em
gestão de incidentes de segurança da informação
e respostas a titulares de dados; - Apoiar o
mapeamento e avaliação de riscos
em processos organizacionais e tecnologias emergentes; - Atuar em conjunto com áreas técnicas e de governança na
implantação de medidas de compliance
e controles internos; - Monitorar o cenário regulatório e propor
melhorias contínuas
nas práticas de proteção de dados e privacidade corporativa.
Qualificações
- Graduação em
Direito
e registro ativo na OAB; - Experiência comprovada em
projetos de adequação à LGPD
e implementação de programas de privacidade; - Conhecimento prático sobre
gestão de riscos, compliance, segurança da informação e governança de dados
; - Excelente comunicação oral e escrita, com capacidade de traduzir temas técnicos em linguagem acessível;
- Diferenciais:
Pós-graduação ou certificações em
Proteção de Dados, Direito Digital ou Compliance
;
Experiência em
projetos multidisciplinares
envolvendo tecnologia, inovação ou setor regulado.
Experiência em Direito Empresarial.
Especialista em Segurança da Informação (Proteção de Dados) - Morumbi, SP (70043)
Hoje
Trabalho visualizado
Descrição Do Trabalho
Transformar vidas com saúde é o que nos move
Atuamos em todo o Brasil por meio de duas unidades de negócios, Amil e Rede Total Care, com mais de 1.500 hospitais credenciados e uma rede própria de hospitais, clínicas, centros de tratamento, home care e transporte médico.
Com uma missão clara e valores sólidos, fortalecemos nossa cultura com compromisso de servir sempre melhor. Cuidamos das nossas pessoas colaboradoras para que esse cuidado se reflita na população que atendemos.
Objetivo:
Realizar a implantação, configuração, ajuste e operação de soluções de proteção de dados, utilizando métodos práticos, tuning contínuo e integração com diversas ferramentas de segurança, com o objetivo de proteger informações sensíveis contra acessos não autorizados, uso indevido, exfiltração ou exposição, promovendo conformidade regulatória, produtividade e redução de riscos para a organização.
Principais responsabilidades:
Realizar a implantação, configuração, ajuste e operação de soluções de prevenção de vazamento de dados em endpoints, e-mails, rede e nuvem, utilizando métodos práticos e padrões de segurança, com o objetivo de proteger informações sensíveis contra acessos não autorizados, uso indevido ou exfiltração;
Criar e ajustar regras, políticas e filtros de prevenção de vazamento de dados em canais críticos, aplicando técnicas de tuning contínuo e integração com ferramentas de segurança, visando aumentar a eficácia dos controles e reduzir falsos positivos;
Atuar diretamente na investigação de incidentes de vazamento de dados, coletando evidências e apoiando a resposta junto ao SOC, utilizando técnicas de análise e automação, com o objetivo de mitigar riscos e evitar reincidências;
Implementar processos de classificação e rotulagem de dados sensíveis, aplicando controles técnicos e promovendo a conscientização dos usuários, com o objetivo de garantir a proteção adequada das informações críticas;
Operar integrações entre soluções de prevenção de vazamento de dados e outras ferramentas de segurança, automatizando atividades de coleta e análise de eventos, com o objetivo de aumentar a produtividade e a eficiência operacional.
Qualificações necessárias:
- Superior completo em Tecnologia da Informação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas;
- Desejável especialização, pós-graduação ou MBA em Segurança da Informação, Governança de TI ou áreas afins;
- Experiência prática comprovada mínima de 7 anos em Segurança da Informação, sendo pelo menos 4 anos em prevenção de vazamento de dados;
- Vivência em implantação, configuração, ajuste e operação de soluções de prevenção de vazamento de dados em diferentes vetores (endpoint, rede, e-mail, nuvem).
- Experiência em ambientes regulados (ex: financeiro, saúde, telecom) e em auditorias de segurança e privacidade.
Requisitos Desejáveis
- Certificações de segurança (SC-400, CDPSE, CISM, GIAC GCDA).
- Experiência em ambientes multi-cloud (Azure, AWS, GCP, OCI).
- Conhecimento em controles de endpoint e rede (EDR, CASB, Proxy).
- Familiaridade com frameworks regulatórios (LGPD, GDPR, PCI DSS, HIPAA).
Conhecimentos específicos:
- Domínio técnico de soluções de prevenção de vazamento de dados, incluindo DLP (ex: Netskope, Symantec, McAfee, Digital Guardian) e ferramentas correlatas.
- Conhecimento em integração de soluções de segurança (SIEM, CASB, Proxy, EDR, MDM).
- Experiência em análise de logs, tuning de políticas e redução de falsos positivos.
- Domínio em scripting (Python, PowerShell, Regex, SQL) para automação de atividades e customização de regras.
- Noções de criptografia, mascaramento, tokenização e controles de acesso a dados.
- Familiaridade com frameworks regulatórios (LGPD, GDPR, PCI DSS, HIPAA) e normas de segurança (ISO 27001, NIST).
- Inglês fluente para contato com fornecedores globais.
Promovemos uma cultura inovadora, diversa, equitativa e inclusiva. Todas as candidaturas qualificadas são bem-vindas, sem distinção de etnia, raça, deficiência, orientação sexual, identidade ou expressão de gênero, idade, nacionalidade, religião ou qualquer outro marcador social.
Reforçamos que não solicitamos pagamentos, taxas ou códigos SMS em nossos processos seletivos. Todas as oportunidades estão disponíveis em nossos canais oficiais e no nosso site de carreira. Qualquer situação diferente deve ser denunciada.
Analista de Proteção de Dados
Hoje
Trabalho visualizado
Descrição Do Trabalho
Por que trabalhar no BTG?
Que tal ter a chance de ser dono do seu próprio negócio dentro de uma empresa sólida e com mais de 40 anos de história? No BTG valorizamos espírito empreendedor, autonomia, agilidade, foco no cliente, excelência e visão de longo prazo. Agimos com integridade, responsabilidade, simplicidade, inconformismo e dedicação.
Meritocracia está no centro do nosso dia a dia. Operamos em uma estrutura horizontal que estimula a colaboração direta com os melhores profissionais do mercado, enfrentando desafios reais e estratégicos que impulsionam nosso crescimento contínuo.
Sobre a Área
A área de Proteção de Dados, é responsável por garantir que as informações e dados do BTG estejam protegidas e em conformidade com as regulamentações vigentes. Nosso trabalho envolve a aplicação de controles, processos e políticas para garantir que os dados estejam seguros e disponíveis.
No Seu Dia a Dia
- Implementar, configurar e acompanhar soluções de Data Loss Prevention (DLP), garantindo a aderência as políticas de segurança e proteção de dados
- Fomentar sinergia e alinhamento com empresas do grupo, promovendo consistência nas práticas de segurança.
- Realizar análises de alertas gerados pelas ferramentas de proteção de dados, garantindo resposta rápida e eficaz a possíveis riscos.
- Criar e manter regras nas ferramentas de proteção de dados, alinhadas às políticas internas e às melhores práticas de mercado.
- Conduzir entrevistas com áreas de negócio para mapeamento de novos controles voltados à prevenção de vazamento de informações.
- Promover iniciativas de conscientização de usuários, reforçando a cultura de segurança contínua com foco em proteção de dados.
- Desenvolver e manter indicadores que reflitam a saúde da área de proteção de dados e a efetividade dos alertas gerados.
- Colaborar na evolução contínua dos controles técnicos e processuais de segurança da informação voltados a proteção de dados.
Esperamos De Você
- Formação em Engenharias, Ciência da Computação, Sistemas de Informação ou áreas correlacionadas.
- Conhecimento e experiência em Segurança da Informação.
- Conhecimento sólido em segurança de infraestrutura, proteção de endpoints e ambientes em nuvem.
- Ter boa comunicação escrita e verbal.
- Agilidade na solução de problemas.
- Ter bom poder de persuasão e influência.
- Capacidade de atuar de forma consultiva e estratégica, influenciando decisões de negócio com foco em segurança.
Diferenciais
- Inglês e espanhol
- Familiaridade com ferramentas de DLP (Proofpoint, Netskope, etc)
- Vivência em ambientes multinacionais ou regulados, com atuação em projetos globais.
Benefícios
- Participação nos Lucros e Resultados (PLR);
- Auxílio Alimentação e Refeição;
- Plano Médico;
- Plano Odontológico;
- Auxílio Creche/Babá;
- Vale Transporte;
- WellHub;
- TotalPass;
- Programa de Apoio Pessoal (EAP);
- Planos por adesão como Previdência Privada e Seguro de Vida;
- Desconto em Farmácia;
- Programa de Nutrição;
- Programa de Gestantes;
- Licença Maternidade e Paternidade Estendida – empresa Cidadã.
Arquiteto de Proteção de Dados
Hoje
Trabalho visualizado
Descrição Do Trabalho
Empresa Contratante: Crefitech
A CREFITECH SERVIÇOS DE TECNOLOGIA E INFORMÁTICA S.A. Foi fundada em Janeiro de 2023 com o objetivo de ser líder na prestação de serviços tecnológicos ágeis, no desenvolvimento, no licenciamento de programas customizáveis, no suporte técnico, na manutenção e demais serviços em tecnologia da informação.
A Crefitech faz parte das empresas parceiras da Crefisa.
Crefisa e Empresas Parceiras <<
CrescemosJuntos e, assim, temos a certeza de que estamos em constante evolução, fortalecendo cada vez mais a maneira como cada uma das nossas empresas parceiras revoluciona o mercado.
Acreditamos que a conexão entre nossos times é o que nos permite estar sempre à frente das oportunidades.
Prezamos pela diversidade, apoiamos as pequenas e grandes inovações e buscamos, todos os dias, novas maneiras de impulsionar grandes possibilidades em cada uma das frentes que em atuamos.
Conheça todas as nossas oportunidades nos mais diversos segmentos, como educacional, financeiro, contact center e outras frentes que nos possibilitam ir cada vez mais longe.
Sobre a vaga:
Estamos em busca de um(a) Arquiteto(a) de Proteção de Dados para apoiar a gerência na condução do Programa de Privacidade e Proteção de Dados, garantindo conformidade regulatória e segurança da informação.
Principais responsabilidades:
Auxiliar na implementação e manutenção do Programa de Privacidade e Proteção de Dados.
Apoiar na gestão de riscos relacionados à segurança da informação.
Atuar com governança de dados e conformidade com a LGPD.
Desenvolver soluções e controles para proteção de dados pessoais.
Elaborar relatórios e documentações técnicas.
Requisitos indispensáveis:
Formação superior em Análise de Sistemas, Segurança da Informação, TI ou áreas correlatas.
Conhecimentos em:
Pacote Office
Gestão de Documentos
Programação em Python (framework Django)
Ferramentas e noções de Governança de Dados
LGPD (Lei nº 13.709/18)
Segurança da Informação (ISO 27001, 27002, 27701, ou frameworks NIST, CIS)
Gestão de Riscos em Segurança da Informação
Diferencial:
Pós-graduação ou MBA em Cyber Segurança.
Perfil esperado:
Analítico, resiliente, proativo e organizado.
Boa comunicação verbal e escrita.
Capacidade para decisões complexas com foco em segurança e conformidade.
Escolaridade Mínima: Ensino Superior
- Vale Transporte
- Assistência médica
- Auxílio creche
- Incentivo Educacional
- Vale-refeição
- Assistência odontológica
- Vale-alimentação
Especialista de Proteção de Dados
Hoje
Trabalho visualizado
Descrição Do Trabalho
Buscamos pessoas engajadas e comprometidas a trabalhar em equipe e contribuir com o desenvolvimento do nosso negócio e de todos os envolvidos. Pessoas que valorizem o respeito aos indivíduos e ao ambiente, a colaboração e a inovação no dia a dia.
Responsabilidades e atribuições
O(a) profissional será responsável por garantir a conformidade com a Lei Geral de Proteção de Dados (LGPD), atuando de forma estratégica e operacional no Programa de Privacidade de Dados da companhia. Dentre suas principais atividades, destacam-se:
- Auxiliar o Encarregado pelo Tratamento de Dados Pessoais (DPO) no recebimento e tratamento das demandas dos titulares de dados, como reclamações, solicitações de acesso, correção, exclusão e outras questões relacionadas ao tratamento de dados pessoais ou sensíveis;
- Conduzir e atualizar periodicamente o Registro de Operações de Tratamento de Dados Pessoais (ROPA), recomendando ações corretivas e melhorias, bem como monitorar a execução dos planos de ação através de testes e indicadores;
- Elaborar, revisar e garantir a atualização contínua das políticas e procedimentos relacionados à LGPD.
- Participar da concepção de novos produtos e serviços, avaliando riscos e recomendando ações necessárias para garantir a aderência à LGPD (Privacy by Design);
- Atuar como agente de cultura e disseminação do Programa de Privacidade, promovendo comunicação e treinamentos internos sobre a LGPD;
- Apoiar o DPO no atendimento a solicitações e providências encaminhadas pela Agência Nacional de Proteção de Dados (ANPD);
- Desenvolver e acompanhar indicadores de performance (KPIs) relacionados ao Programa de Privacidade de Dados;
- Prestar suporte e esclarecimentos sobre a LGPD aos representantes das áreas da empresa.
Requisitos e qualificações
Habilidades comportamentais:
- Perfil analítico e orientado à resolução de problemas;
- Proatividade, organização e capacidade de autogestão;
- Boa comunicação e habilidade para conduzir treinamentos e atuar como multiplicador interno;
- Senso crítico e visão estratégica aplicada à privacidade e proteção de dados.
Habilidades técnicas:
- Conhecimento avançado da Lei Geral de Proteção de Dados (LGPD) e legislações correlatas;
- Curso superior completo em Direito;
- Pós-graduação será considerada um diferencial;
- Conhecimento em metodologias de mapeamento e análise de riscos;
- Excelentes conhecimentos em Pacote Office, especialmente Excel e PowerPoint;
- Experiência na elaboração e gestão de políticas e processos relacionados à proteção de dados;
- Conhecimento prático em Privacy by Design;
- Certificação Certified Data Protection Officer (CDPO) – Desejável;
- Certificação Certified Information Privacy Manager (CIPM) – diferencial.
Informações adicionais
Local de trabalho:
Pinheiros, São Paulo/SP
Atuação:
100% Presencial
Benefícios:
Vale refeição;
Vale transporte;
Seguro de vida;
Plano de Saúde;
Previdência Privada;
Pluxee cuida(apoio emocional);
Gympass;
PLR.
Analista de Proteção de Dados
Hoje
Trabalho visualizado
Descrição Do Trabalho
Por que trabalhar no BTG?Que tal ter a chance de ser dono do seu próprio negócio dentro de uma empresa sólida e com mais de 40 anos de história? No BTG valorizamos espírito empreendedor, autonomia, agilidade, foco no cliente, excelência e visão de longo prazo. Agimos com integridade, responsabilidade, simplicidade, inconformismo e dedicação.Meritocracia está no centro do nosso dia a dia. Operamos em uma estrutura horizontal que estimula a colaboração direta com os melhores profissionais do mercado, enfrentando desafios reais e estratégicos que impulsionam nosso crescimento contínuo.Sobre a área:
A área de Proteção de Dados, é responsável por garantir que as informações e dados do BTG estejam protegidas e em conformidade com as regulamentações vigentes. Nosso trabalho envolve a aplicação de controles, processos e políticas para garantir que os dados estejam seguros e disponíveis.
No seu dia a dia:
- Implementar, configurar e acompanhar soluções de Data Loss Prevention (DLP), garantindo a aderência as políticas de segurança e proteção de dados
- Fomentar sinergia e alinhamento com empresas do grupo, promovendo consistência nas práticas de segurança.
- Realizar análises de alertas gerados pelas ferramentas de proteção de dados, garantindo resposta rápida e eficaz a possíveis riscos.
- Criar e manter regras nas ferramentas de proteção de dados, alinhadas às políticas internas e às melhores práticas de mercado.
- Conduzir entrevistas com áreas de negócio para mapeamento de novos controles voltados à prevenção de vazamento de informações.
- Promover iniciativas de conscientização de usuários, reforçando a cultura de segurança contínua com foco em proteção de dados.
- Desenvolver e manter indicadores que reflitam a saúde da área de proteção de dados e a efetividade dos alertas gerados.
- Colaborar na evolução contínua dos controles técnicos e processuais de segurança da informação voltados a proteção de dados.
Esperamos de você:
- Formação em Engenharias, Ciência da Computação, Sistemas de Informação ou áreas correlacionadas.
- Conhecimento e experiência em Segurança da Informação.
- Conhecimento sólido em segurança de infraestrutura, proteção de endpoints e ambientes em nuvem.
- Ter boa comunicação escrita e verbal.
- Agilidade na solução de problemas.
- Ter bom poder de persuasão e influência.
- Capacidade de atuar de forma consultiva e estratégica, influenciando decisões de negócio com foco em segurança.
Diferenciais:
- Inglês e espanhol
- Familiaridade com ferramentas de DLP (Proofpoint, Netskope, etc)
- Vivência em ambientes multinacionais ou regulados, com atuação em projetos globais.
Benefícios:
- Participação nos Lucros e Resultados (PLR);
- Auxílio Alimentação e Refeição;
- Plano Médico;
- Plano Odontológico;
- Auxílio Creche/Babá;
- Vale Transporte;
- WellHub;
- TotalPass;
- Programa de Apoio Pessoal (EAP);
- Planos por adesão como Previdência Privada e Seguro de Vida;
- Desconto em Farmácia;
- Programa de Nutrição;
- Programa de Gestantes;
- Licença Maternidade e Paternidade Estendida – empresa Cidadã.
Seja o primeiro a saber
Sobre o mais recente Segurança dos dados Empregos em Brasil !
Especialista em Proteção de Dados
Hoje
Trabalho visualizado
Descrição Do Trabalho
Descrição da vaga
Já pensou em trabalhar na área de Tecnologia de uma empresa que tem paixão por servir?
A América Tecnologia está em busca de um(a) Especialista em Proteção de Dados (nível Sênior) para fazer parte do nosso time de São Paulo. Se gosta de trabalhar em equipe, possui boa comunicação, colaboração e orientação para resultados, esta é a oportunidade perfeita para você.
#VemSerAmérica #paixãoporservir #rh #talentos #paixãoportervocêaqui
O que você precisa ter tecnicamente:
- Graduação completa em Tecnologia, Gestão de Processos, Administração
- Commavult Certified Expert
- Inglês intermediário
- Mais de 5 anos de atuação em projetos de armazenamento e proteção de dados com ferramentas de backup;
- Conhecimentos em virtualização (VMware, Nutanix ou Hyper-V)
- Vivência com Sistemas operacionais Windows, Linux e/ou Unix;
- Vivência com soluções de Nuvem, como AWS, Azzure e outros;
- Vivência com soluções de storages e biblioteca de fitas
Será incrível se você tiver
- Certificações em Cloud (AWS/Azure/GCP/OCA ou equivalente)
- Appliance de backup Veritas, Data Domain, Veeam
Suas principais responsabilidades:
Administração e Configuração -
Gerenciar e configurar sistemas de backup (Commvault) e infraestrutura relacionada: repositórios, storages, bibliotecas de fita e servidores.
Criar e manter políticas de backup e recuperação de acordo com os requisitos do negócio.
Acompanhar tarefas, analisar logs de backup e restores.
Administrar scripts, mídias, notificações e relatórios.
Monitoramento -
Realizar testes periódicos de recuperação e elaborar relatórios de conformidade.
Diagnosticar e resolver falhas em rotinas de backup e recuperação.
Otimização de Performance -
Analisar e propor melhorias de performance para o ambiente de backup.
Garantir proteção de workloads físicos, virtuais e em nuvem.
Segurança e Conformidade -
Garantir conformidade das operações de backup com políticas de segurança e regulamentações dos clientes.
Implementar medidas de proteção de dados armazenados.
Apoiar auditorias internas e externas em temas de proteção de dados.
Documentação e Relatórios-
Manter documentação atualizada de configurações, processos e procedimentos.
Gerar relatórios periódicos sobre status dos backups, desempenho e tendências.
Suporte e Capacitação -
Fornecer suporte técnico a clientes e equipe interna.
Realizar treinamentos sobre boas práticas e uso da solução de backup.
Atuar como referência técnica no time de Engenharia de Backup e Proteção de Dados.
Planejamento DR -
Desenvolver e testar planos de recuperação de desastres.
Garantir que os planos estejam sempre atualizados e eficazes em casos de falhas crítica
Nós buscamos pessoas que tenham:
- Comunicação e colaboração
- Atenção aos detalhes
- Trabalho em equipe
- Orientação para resultados
Capacidade analítica
Informações Adicionais:
- Modelo Híbrido
- Benefícios Exclusivos:
Parcerias com
TotalPass
,
Vittude
e
Mawdy - Day Off:
Folga no aniversário - Incentivo à Educação:
A partir de 6 meses de empresa, você conta com apoio para investir no seu desenvolvimento
Assistente de Proteção de Dados
Hoje
Trabalho visualizado
Descrição Do Trabalho
Horário:
08h30 às 17h45
Contratação:
Tenured - CLT labor code
Nível:
Not Informed
Descrição e Responsabilidades
Atuar na conscientização e capacitação sobre proteção de dados, apoiando treinamentos, elaboração de materiais e organização de documentação. Realizar mapeamento e inventário de dados, acompanhar o cumprimento da LGPD, identificar riscos e gaps, e manter-se atualizado sobre boas práticas e regulamentações de segurança da informação.
Requisitos
Conhecimento básico em regulamentações de proteção de dados, como a LGPD (Lei Geral de Proteção de Dados) ou GDPR (General Data Protection Regulation);
Conhecimento intermediário em Pacote Office;
Cursando direito.
Desejáveis
Familiaridade com processos, sistemas e rotinas de proteção de dados;
Capacidade de interpretação e aplicação da legislação;
Experiência na implementação de programas de conformidade com a LGPD;
Noções e práticas de segurança da informação."
Benefícios:
Assistência médica, Assistência odontológica, Vale-alimentação, Vale-refeição, Vale-transporte
Analista de Segurança da Informação Sênior (Segurança de Dados) - Morumbi, SP (70047)
Hoje
Trabalho visualizado
Descrição Do Trabalho
Transformar vidas com saúde é o que nos move
Atuamos em todo o Brasil por meio de duas unidades de negócios, Amil e Rede Total Care, com mais de 1.500 hospitais credenciados e uma rede própria de hospitais, clínicas, centros de tratamento, home care e transporte médico.
Com uma missão clara e valores sólidos, fortalecemos nossa cultura com compromisso de servir sempre melhor. Cuidamos das nossas pessoas colaboradoras para que esse cuidado se reflita na população que atendemos.
Objetivo:
Atuar na implementação, operação e manutenção de controles de segurança voltados para bancos de dados corporativos, assegurando a confidencialidade, integridade e disponibilidade das informações críticas. O profissional será responsável por identificar, avaliar e conduzir planos de melhorias na proteção de dados, considerando criptografia, rastreabilidade, segregação e controle de acesso, utilizando ferramentas avançadas como, por exemplo, o IBM Guardium para monitoramento, auditoria e segurança de dados.
Principais responsabilidades:
Segurança da banco de dados - Implementar e manter políticas de criptografia, controle de acesso e segregação de funções;
Garantir Security By Design/By Default, além de conformidade regulatória e aderência a frameworks de segurança.
Gestão de ferramentas (Guardium e correlatas) - Implantar, configurar, ajustar e manter o IBM Guardium;
Desenvolver relatórios e dashboards de auditoria e segurança.
Monitoramento e rastreabilidade - Realizar auditorias contínuas em acessos e atividades de usuários e administradores de banco de dados;
Acompanhar o grau de cobertura de monitoramento e gestão do escopo de maneira a controlar o inventário de bancos de dados;
Implementar alertas e casos de uso para detecção de atividades suspeitas para retroalimentar o SOC.
Resposta a incidentes e suporte a investigações - Apoiar o time de TI, o CSIRT e demais equipes de resposta a incidentes relacionados a banco de dados;
Fornecer evidências e relatórios detalhados para investigações internas, externas e auditorias.
Melhoria contínua e gestão de riscos - Avaliar novas tecnologias, frameworks e controles para segurança de dados;
Propor ajustes de performance e tunning de políticas para reduzir falsos positivos;
Identificar e mitigar riscos inerentes a segurança dos bancos de dados.
Prevenção a vazamento de dados - Integrar ações de proteção aos BDs com o programa de Data Loss Prevention.
Conhecimentos específicos:
Profundo conhecimento em bancos de dados relacionais e não relacionais (Oracle, SQL Server, DB2, MySQL, PostgreSQL, MongoDB, etc.);
Experiência com a ferramenta IBM Guardium (implantação, configuração, tunning, criação de políticas e reports);
Técnicas de criptografia, anonimização, pseudonimização, tokenização de dados em repouso e em trânsito;
Controles de acesso granular, gestão de privilégios e segregação de funções (SoD);
Rastreabilidade e auditoria de atividades em banco de dados;
Regulamentações e boas práticas de conformidade: LGPD, HIPAA, SOX, PCI DSS;
Conhecimento em arquiteturas de alta disponibilidade e continuidade de negócios aplicadas a bancos de dados;
Experiência com SIEMs, Datawarehouse, Datalakes, BI e integração de logs de bancos de dados para segurança.
Qualificações necessárias:
- Formação superior em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.
- Certificações (IBM Guardium, ISO 27001, CISSP, CISM, ou SANS GIAC) e Pós-graduação ou MBA em Segurança da Informação ou Banco de Dados será considerado diferencial.
- Experiência mínima de 5 anos em Segurança da Informação, com pelo menos 3 anos em segurança de banco de dados.
- Experiência comprovada em projetos de implantação e operação de IBM Guardium.
Promovemos uma cultura inovadora, diversa, equitativa e inclusiva. Todas as candidaturas qualificadas são bem-vindas, sem distinção de etnia, raça, deficiência, orientação sexual, identidade ou expressão de gênero, idade, nacionalidade, religião ou qualquer outro marcador social.
Reforçamos que não solicitamos pagamentos, taxas ou códigos SMS em nossos processos seletivos. Todas as oportunidades estão disponíveis em nossos canais oficiais e no nosso site de carreira. Qualquer situação diferente deve ser denunciada.