Especialista em Segurança da Informação
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Especialista em Segurança da Informação — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Quer fazer parte de um time que entrega com propósito?
Há mais de 27 anos, a Neogrid é referência em tecnologia e inteligência de dados para o varejo, indústria e distribuição. Nossas soluções conectam toda a cadeia de consumo e abastecimento, permitindo que nossos clientes tomem decisões mais ágeis, inteligentes e rentáveis.
Estamos em busca de pessoas com foco em evoluir continuamente, capazes de se guiar por métricas de negócios reais e acionáveis, e que nos ajudem a impactar o mundo do varejo, da indústria, da tecnologia e dos consumidores 👩💻
Na Neogrid, nós existimos pelo cliente, e nos dedicamos todos os dias a entregar os melhores resultados com excelência.
Acreditamos no poder da diversidade, que amplia, inclui e faz crescer.
Aqui, você terá a oportunidade de mostrar o seu valor e se desafiar, ajudando os maiores players do mercado nacional a manter suas empresas no ritmo dos consumidores!
Se você se identificou, temos o desafio certo para você!
Responsabilidades e atribuicoes
-
Nesta oportunidade, você irá:
- Liderar a implementação de estratégias de defesa cibernética, utilizando ferramentas como SIEM, EDR, XDR, DLP, WAF e firewalls para proteger as operações das empresas do ecossistema;
- Conduzir testes de intrusão e análise de vulnerabilidades, garantindo a identificação e mitigação de possíveis brechas de segurança;
- Gerenciar a conformidade das operações com legislações e normas de segurança (LGPD, PCI, ISO 27001), assegurando que as empresas estejam em conformidade com as exigências regulatórias, bem como realizar assessments e auditoria com frameworks como NIST, CIS Constrols e outros;
- Colaborar com o time de desenvolvimento para implementar práticas de segurança em DevSecOps, assegurando que o código e as aplicações estejam protegidos desde o início;
- Supervisionar a gestão de acessos e identidades, controlando permissões e realizando revisões periódicas de acessos a plataformas e sistemas;
- Responder a incidentes de segurança, conduzindo análises forenses e implementando medidas corretivas para evitar futuras ocorrências;
- Elaborar e revisar políticas e procedimentos de segurança, assegurando que as práticas da empresa estejam alinhadas com as melhores normas e padrões de mercado;
- Desenvolver programas de conscientização e treinamentos sobre segurança da informação, promovendo uma cultura de cibersegurança entre colaboradores e líderes;
- Analisar e implementar soluções de segurança para ambientes Cloud, utilizando ferramentas de CSPM e garantindo a conformidade com os princípios de segurança em nuvem;
- Fornecer suporte técnico e atuar como referência para os membros juniores do time, orientando em questões complexas de segurança;
- Aplicar seu conhecimento prático do framework MITRE ATT&CK e metodologias de Threat Intelligence (TI) e Threat Hunting
- Aplicar sua expertise em investigações forenses (memory forensics, análise de logs e malware);
- Utilizar suas habilidades avançadas em criptografia (PKI, SSL/TLS, autenticação multifator);
- Atuar como guardião das diretrizes do código de conduta e ser um multiplicador da cultura, missão e valores do CSC.
Requisitos
-
Requisitos e Qualificações:
- Ensino superior completo em Tecnologia da Informação, Engenharia da Computação ou áreas correlatas.
- Pós-graduação/especialização em Segurança da Informação é um diferencial
- Certificação de nível básico/intermediário (Security+, CC, CySA+, DCPT, CEH)
- Certificações avançadas em segurança da informação (CISSP, OSCP, CISM) são altamente desejáveis
- Ao menos 6 anos de experiência na área de segurança da informação
- Solução de problemas complexos
- Análise crítica
- Inovação
- Pensamento estratégico e crítico
- Alta capacidade de priorização
- Inteligência emocional para atuar em situações críticas
- Autonomia na tomada de decisões
- Comunicação efetiva
- Liderança de projetos
- Mentoria de profissionais com menos experiencia
- Gestão de Processos
- Empatia com atitude
- Senso de dono
- Proatividade
- Flexibilidade para entender a individualidade do cliente
- Colaboração e trabalho em equipe
- Aprendizado contínuo e atualização técnica
- Ética, integridade e confidencialidade
- Orientação a resultados e foco em performance
Experiência com:
- Camadas de proteção e ataque
- Entendimento de camadas e pacotes de rede
- Entendimento das metodologias de ataque
- Ferramentas de comunicação e treinamento em segurança
- Gestão de acessos e identidade
- Arquitetura de aplicações e desenvolvimento seguro
- Gestão de segurança de clouds (AWS, Azure, GCP)
- Defesa cibernética e proteção contra ameaças
- Conformidade e legislações
- Avaliação de Segurança em desenvolvimento e DevSecOps
- Análise de ameaças e inteligência
- Ferramentas de monitoramento e proteção (Antivírus, Firewalls, etc.)
- Testes de intrusão (pentest) e análise de vulnerabilidades
- Resposta a incidentes de segurança
- Investigações forenses (memory forensics, análise de logs e malware)
- Criptografia (PKI, SSL/TLS, autenticação multifator)
- Auditoria e assessments com frameworks (NIST, CIS Controls)
- Elaboração de políticas e procedimentos de segurança
- Será um plus se você tiver:
- Participação em auditorias ISO 27001, ISO 27017 ou SOC 2.
- Conhecimentos em WAF, CDN e proteção de aplicações web.
- Inglês intermediário ou avançado para leitura técnica.