ANALISTA DE SEGURANÇA DA INFORMAÇÃO
ORAKOLO.
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com ANALISTA DE SEGURANÇA DA INFORMAÇÃO - ORAKOLO — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Por que fazer parte do #PosiTime?
Acreditamos que a tecnologia existe para impulsionar vidas, por isso, todos os dias construímos novas soluções que tornam a vida das pessoas melhor e mais inteligente! Ágeis, vibrantes, ousados, inovadores, diversos, conectados, dinâmicos, empreendedores e resilientes: mais que uma equipe, somos o #PosiTime.
Se você se identifica com o nosso propósito, e procura um lugar para crescer e somar, te esperamos de braços abertos!
Responsabilidades e atribuicoes
Você atuará na sustentação, operação e melhoria contínua dos processos de segurança e conformidade com padrões como PCI DSS, PCI PIN e ISO 27001 — contribuindo diretamente para a proteção de ambientes, sistemas e dados sensíveis, e para a maturidade da segurança da informação da organização.
RESPONSABILIDADES E ATRIBUIÇÕES
- Implementar, operar e sustentar controles de segurança em conformidade com PCI DSS e PCI PIN
- Executar avaliações contínuas de conformidade, identificando não conformidades e acompanhando planos de ação
- Manter a governança de segurança por meio da revisão e melhoria de políticas e procedimentos
- Acompanhar indicadores de segurança (KRI e KPI), gerando relatórios, evidências e recomendações para auditorias e comitês
- Participar da análise de requisitos de negócio e tecnologia, incorporando segurança desde as etapas iniciais dos projetos
- Antecipar riscos de conformidade e vulnerabilidades nos ambientes de processamento, armazenamento e transmissão de dados
- Tratar e mitigar não conformidades técnicas e processuais
- Elaborar arquiteturas seguras e garantir o fechamento do ciclo de conformidade em operação e manutenção
- Revisar, propor e manter políticas, normas e procedimentos de segurança
- Assegurar conformidade com frameworks como ISO 27001, PCI DSS, PCI PIN, NIST, SABSA e com a LGPD
Requisitos
- Formação superior completa em Segurança da informação, Sistemas de Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas
- Experiência em sustentação de ambientes regulados, conformidade ISO 27001, gestão de riscos e auditorias
- Vivência com gestão de controles, evidências, planos de ação e processos de certificação/recertificação
- Experiência prática em administração de firewalls Fortinet (FortiGate): regras, VPNs, políticas e troubleshooting
- Experiência em administração/operação de soluções de XDR ou EDR
- Conhecimento em hardening de sistemas operacionais, servidores e dispositivos de rede
- Capacidade analítica, organização e boa comunicação
- Habilidade para atuar de forma colaborativa com equipes de tecnologia, operações, negócios, fornecedores e auditoria
Diferenciais
- Familiaridade com NIST e experiência em auditorias externas
- Certificações como PCI, ISO 27001, CISSP, CISM, CISA, Fortinet NSE ou similares
- Experiência com SOC, SIEM e correlação de eventos
- Conhecimento em ambientes transacionais, meios de pagamento, HSM, criptografia e gestão de chaves
- LGPD