- Fiscal de Caixa – Supermercado – Pretensão Salarial – Duque de Caxias – 3 vagas
- Auxiliar de Promoção – Indústria de Alimentos – R$ 1.759,14 – Petrópolis e Teresópolis
- Padeiro – Supermercado – Pretensão Salarial – Duque de Caxias
- Auxiliar de Açougue – Supermercado – Pretensão Salarial – Duque de Caxias – 5 vagas
Referência sólida no mercado e uma das melhores empresas para se trabalhar.
Cargo: Analista de Segurança da Informação Sênior
Regime de Contratação: CLT – Efetivo.
Número de vagas: 1.
Descrição do Cargo / Responsabilidades:
Responsabilidades e atribuições
Cibersegurança: atuar tecnicamente na identificação, análise, investigação e tratamento de eventos, incidentes, vulnerabilidades e riscos de cibersegurança.
Interface técnica com SOC/MSS: atuar como ponto focal técnico interno junto ao parceiro responsável pelo SOC/MSS, acompanhando os eventos, alertas, incidentes, indicadores e entregas relacionadas à cibersegurança.
Acompanhamento de Eventos: acompanhar os eventos e incidentes identificados pelo SOC/MSS, analisando criticidade, impacto, evidências e recomendações, contribuindo para a definição das ações de tratamento junto às áreas responsáveis.
Análise de Indicadores: acompanhar e analisar os indicadores de cibersegurança apresentados pelo parceiro, identificando tendências, desvios, reincidências, riscos e oportunidades de melhoria.
Relatórios Técnicos e Executivos: analisar os relatórios periódicos do SOC/MSS, validando informações, incidentes, vulnerabilidades, indicadores, recomendações e demais informações relevantes, contribuindo para os reportes à gestão.
Resposta a Incidentes: participar tecnicamente do tratamento de incidentes de segurança, atuando junto ao SOC/MSS e às equipes internas na investigação, contenção, correção e acompanhamento das ações necessárias.
Investigação de Segurança: realizar análises complementares de eventos e incidentes, utilizando logs, evidências, indicadores de comprometimento (IoCs) e informações provenientes das ferramentas de segurança.
Threat Intelligence: acompanhar informações sobre ameaças, vulnerabilidades, campanhas, técnicas e indicadores de comprometimento relevantes ao ambiente da empresa, avaliando possíveis impactos.
Threat Hunting: acompanhar e apoiar tecnicamente ações de Threat Hunting realizadas pelo parceiro, analisando resultados, evidências e recomendações.
Gestão de Vulnerabilidades: acompanhar os resultados de avaliações de vulnerabilidades, analisar criticidade e exposição e acompanhar, junto às áreas responsáveis, as ações de correção e mitigação.
SIEM e EDR/XDR: acompanhar a efetividade das soluções de SIEM e EDR/XDR, analisando cobertura, qualidade dos alertas, regras de detecção, fontes de logs e oportunidades de melhoria junto ao parceiro e às equipes técnicas.
Segurança de Endpoints e Identidades: acompanhar eventos relacionados a endpoints, servidores, identidades, acessos privilegiados, MFA, Entra ID, Active Directory e demais controles de segurança.
Segurança de Perímetro: acompanhar, junto ao SOC/MSS e à equipe de Infraestrutura, os eventos relacionados a firewalls, WAF, VPN, IDS/IPS e demais controles de perímetro, atuando na análise e tratamento dos eventos sob a perspectiva de cibersegurança.
Segurança em Cloud: acompanhar eventos e indicadores de segurança relacionados aos ambientes Microsoft Azure, Microsoft 365 e demais ambientes em nuvem, em conjunto com o parceiro e as equipes responsáveis.
Acompanhamento de Ações: acompanhar recomendações e ações decorrentes de incidentes, vulnerabilidades, avaliações técnicas, auditorias e relatórios de segurança, verificando sua evolução junto às áreas responsáveis.
Projetos de Cibersegurança: participar tecnicamente de projetos de implantação, evolução e melhoria de controles e soluções de Cibersegurança, contribuindo com requisitos técnicos, testes, homologação e validação.
Validação de Controles: realizar avaliações e testes técnicos para verificar a efetividade dos controles de segurança e identificar gaps e oportunidades de melhoria.
Automação: utilizar scripts e automações para apoiar atividades de análise, coleta de informações, tratamento de dados e atividades relacionadas à cibersegurança.
Documentação Técnica: elaborar e manter procedimentos, playbooks, registros de incidentes, relatórios técnicos e demais documentações relacionadas às atividades de Cibersegurança.
Governança e Conformidade: apoiar tecnicamente iniciativas relacionadas a ISO 27001, ISO 27002, NIST CSF, CIS Controls e LGPD, especialmente na implementação e validação de controles de segurança.
Relacionamento Interpessoal: manter bom relacionamento com o parceiro SOC/MSS e com as equipes internas, atuando de forma colaborativa, clara e profissional na análise e tratamento de questões de Cibersegurança.
Formação e experiências desejáveis:
Requisitos e qualificações: Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Redes, Sistemas ou áreas correlatas.
Experiência prática em cibersegurança ou segurança da informação.
Experiência no acompanhamento e análise de SOC, MSS, SIEM, EDR/XDR ou serviços gerenciados de segurança.
Conhecimento de monitoramento, análise, investigação e resposta a incidentes de segurança.
Conhecimento prático de SIEM e EDR/XDR.
Conhecimentos sólidos de redes TCP/IP, DNS, DHCP, HTTP/HTTPS, VPN e arquitetura de redes.
Conhecimentos de segurança em ambientes Windows e Linux.
Experiência com análise de logs, eventos de segurança e troubleshooting.
Conhecimento em gestão de vulnerabilidades.
Conhecimento de Threat Intelligence, Threat Hunting, IoCs e MITRE ATTeCK.
Conhecimento de hardening de sistemas e endpoints.
Capacidade de interpretar relatórios técnicos, indicadores e métricas de segurança.
Capacidade de avaliar tecnicamente recomendações e análises apresentadas por fornecedores especializados.
Boa comunicação e relacionamento interpessoal, com capacidade de trabalhar de forma colaborativa com equipes técnicas, fornecedores e áreas de negócio.
Vasta experiência comprovada em cibersegurança ou segurança da informação.
Forma de trabalho: presencial.
Bairro: Centro.
Cidade: Rio de Janeiro.
Benefícios:
– Vale-transporte
– Vale-refeição
– Convênio Médico
– Convênio Odontológico
– Seguro de Vida em Grupo
Horário de expediente: segunda-feira a sexta-feira.
Salário: enviar pretensão salarial.
Informações Adicionais:
Desejável experiência como ponto focal técnico junto ao SOC/MSS.
Experiência com Microsoft Sentinel.
Experiência com Microsoft Defender, Defender for Endpoint e Defender XDR.
Experiência com Microsoft Entra ID e Microsoft 365 Security.
Conhecimento de Elastic/ELK, Zabbix e Grafana.
Conhecimento de Active Directory e Group Policy.
Conhecimento de Azure e segurança em cloud.
Conhecimento de PowerShell, Python ou Bash.
Experiência com ferramentas de vulnerability assessment.
Conhecimento de CIS Controls, CIS Benchmarks, NIST CSF e MITRE ATTeCK.
Conhecimento de OWASP e segurança de aplicações.
Conhecimento de PAM, DLP, WAF e CASB.
Conhecimento da plataforma SecurityScorecard.
Experiência em ambientes corporativos de cibersegurança.
Certificações desejáveis: CompTIA Security+.
CompTIA CySA+
Microsoft SC-200 – Security Operations Analyst
Microsoft SC-300 – Identity and Access Administrator
Certified SOC Analyst (CSA)
Fortinet FCP ou certificações equivalentes.
Ceh
OSCP
CISSP
Cism
ISO/IEC 27001
Certificações relacionadas a SIEM, EDR/XDR, Cloud Security ou cibersegurança.
