Segurança da Informação
Venture People
Belo Horizonte - Minas Gerais
Publicada há 8 meses
Regime de contratação
CLT ou PJ
Modelo de trabalho
Híbrido
Carga horária
44 horas semanais
Descrição
O que esperamos?
Buscamos pessoas incríveis com espírito empreendedor e com desejo de causar impacto na sociedade!
Queremos pessoas motivadas por desafios, inquietas e que, sem dúvidas, são loucas por tecnologia e transformação.
Nossa cultura é animada, pensamos fora da caixa e adoramos trabalhar em equipe.
Então, se você é destemido(a) e está pronto(a) para fazer história, candidate-se!
Analista de Segurança da Informação Sênior
Principais atividades:
- Elaborar, implantar e manter políticas, normas, procedimentos e manuais de boas práticas relacionadas à segurança da informação e Cibersegurança, visando garantir a perda e/ou vazamento de dados/informações;
- Aplicar e gerenciar testes de segurança nos ativos da empresa (pentestes, disponibilidade de ativos e sistemas);
- Elaborar relatórios técnicos e executivos com os resultados de avaliações, riscos identificados, recomendações, insights para evolução de maturidade em Cibersegurança;
- Responder e/ou apoiar na resposta às avaliações de segurança enviadas por clientes e parceiros;
- Desenvolver programas de treinamento para equipes de desenvolvimento e operações, promovendo a conscientização sobre boas práticas de segurança e mantendo as equipes atualizadas sobre as últimas ameaças e vulnerabilidades, fornecendo orientações proativas
- Desenvolver Hardening para estruturas On Premisse e cloud mantidas pela empresa.
Pré-requisitos:
- Ensino superior completo ou em andamento em áreas afins (Sistemas de Informação, Ciência da Computação, Engenharia de Computação, Engenharias, áreas de Tecnologia, Governança de TI, Auditorias ou áreas relacionadas);
- Conhecimento de frameworks de segurança da informação e Cibersegurança, como CIS Controls, ISO/IEC 27001 ou NIST CSF;
- Experiência no desenvolvimento de políticas, normas e procedimentos de segurança da informação;
- Familiaridade com PCI-DSS;
- Certificações relevantes, como CISSP, CCSK, ou equivalentes.
Desejável:
- Especialização em Segurança da Informação, Cibersegurança, Gestão de Riscos (Cibernéticos ou gerais), Privacidade e Proteção de Dados;
- Experiência com DevSecOps;
- Experiência em processos de auditoria e avaliação de conformidade à controles de segurança;
- Ter atuado na área de SI para empresas voltadas ao mercado financeiro