Analista de Segurança Cibernética Sênior
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Segurança Cibernética Sênior — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
A Caixa Vida e Previdência tem uma grande variedade de seguros de vida, planos de previdência e prestamista. Por aqui, trabalhamos com soluções de todos os tipos e custos para atender diferentes perfis de clientes. Afinal, o nosso propósito é cuidar das famílias brasileiras. Diariamente, olhamos para o Brasil para entender o presente e contribuir com o planejamento do futuro.
A CVP existe para quem quer complementar a aposentadoria, garantir a faculdade dos filhos, comprar a casa própria e para talentos que querem embarcar em uma nova jornada profissional em direção ao sucesso.
Se você é uma pessoa que reconhece o valor de cuidar dos brasileiros e quer crescer com a Caixa Vida e Previdência, vem que as portas estão abertas.
Responsabilidades e atribuicoes
Como Analista de Segurança Cibernética Sênior Você será responsável por:
- Apoiar a implementação e evolução do programa corporativo de segurança cibernética.
- Participar da definição e manutenção de políticas, normas, procedimentos e padrões de segurança.
- Apoiar iniciativas relacionadas a requisitos regulatórios e auditorias.
- Contribuir para indicadores, métricas e relatórios de segurança.
- Apoiar iniciativas de Data Loss Prevention (DLP).
- Participar da definição de estratégias de classificação e proteção da informação.
- Avaliar riscos de vazamento de dados e propor controles preventivos e detectivos.
- Apoiar projetos de implementação e evolução de modelos Zero Trust.
- Participar de iniciativas envolvendo ZTNA, IAM e PAM.
- Realizar análises de requisitos de segurança para projetos e soluções.
- Apoiar iniciativas de Vulnerability Management, incluindo avaliação de riscos e acompanhamento de remediações.
- Apoiar práticas de Secure Software Development Lifecycle (SSDLC).
- Contribuir com processos de detecção, análise e resposta a incidentes.
- Apoiar iniciativas relacionadas a EDR e XDR.
Requisitos
Requisitos Obrigatórios
- Graduação completa em Ciência da Computação, Sistemas de Informação, Engenharia da Computação ou áreas correlatas.
- Inglês avançado para leitura, escrita e participação em reuniões.
- Experiência sólida em Segurança da Informação ou Cibersegurança.
- Experiência de atuação com áreas técnicas e de negócio.
Conhecimentos Técnicos
- Gestão de Vulnerabilidades.
- DLP (Data Loss Prevention).
- Zero Trust e ZTNA.
- IAM (Identity and Access Management).
- Endpoint Protection, EDR e XDR.
- Resposta a Incidentes.
- Secure SDLC.
- Cloud Security (Azure, AWS ou GCP).
- Fundamentos de hardening e segurança de infraestrutura.
- Conceitos de arquitetura de segurança.
Frameworks e Normas
Conhecimento em um ou mais dos seguintes frameworks e referências:
- NIST Cybersecurity Framework (CSF)
- ISO 27001
- OWASP ASVS
- OWASP Top 10
- MITRE ATT&CK
- Zero Trust Architecture (NIST 800-207)
Requisitos Desejáveis
- Experiência em ambientes regulados, setor financeiro ou seguros.
- Conhecimento em Qualys VMDR.
- Conhecimento ou experiência com Microsoft Defender Suite.
- Conhecimento ou experiência com Microsoft Purview DLP.
- Conhecimento em diferentes ferramentas de SIEM.
- Conhecimento ou experiência com CrowdStrike ou Netskope.
- Certificações como ISO 27001, CRISC, CISM, CISSP ou similares.