Descrição da vaga:
Atuar na implementação, monitoramento e evolução de controles de cibersegurança em ambientes corporativos, nuvem e plataformas de clientes da Vunox.
O profissional será responsável por apoiar iniciativas de proteção de dados, gestão de vulnerabilidades, hardening, monitoramento de segurança e conformidade, contribuindo para a entrega de serviços especializados de cibersegurança e proteção de ambientes críticos, inclusive com a ótica de governança de IA.
Responsabilidades e atribuições:
Segurança da Informação
- Realizar análises de segurança em ambientes corporativos e em nuvem.
- Apoiar projetos de hardening de servidores, aplicações e plataformas.
- Executar avaliações de vulnerabilidades e apoiar planos de remediação.
- Identificar riscos relacionados à exposição de dados e acessos indevidos.
- Apoiar processos de investigação e tratamento de incidentes de segurança.
Proteção de Dados
- Implementar e administrar controles de Data Loss Prevention (DLP).
- Apoiar projetos de classificação e rotulagem de informações.
- Configurar e monitorar políticas de proteção de dados utilizando Microsoft Purview.
- Apoiar iniciativas relacionadas à LGPD e proteção de informações sensíveis.
Cloud Security
- Apoiar a implementação de boas práticas de segurança em ambientes AWS.
- Realizar revisões básicas de configuração e postura de segurança em nuvem.
- Apoiar a análise de permissões, identidades e controles de acesso.
Monitoramento e Operação
- Monitorar alertas de segurança e apoiar análises técnicas.
- Apoiar atividades de gestão de vulnerabilidades.
- Produzir relatórios técnicos e executivos.
- Documentar procedimentos, padrões e evidências de segurança.
- Apoiar demonstrações técnicas, workshops e apresentações para clientes quando necessário.
Requisitos e qualificações:
Formação
- Graduação em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Computação ou áreas correlatas.
Habilidades técnicas:
- Infraestrutura Windows e Linux
- Active Directory
- Microsoft 365
- Segurança em nuvem
- Gestão de vulnerabilidades
- Ferramentas de monitoramento de segurança
- Desejável Experiência em proteção de dados corporativos, governança de IA e controles de segurança para Microsoft Copilot, ChatGPT Enterprise, Claude e ferramentas de IA generativa.
- Redes (TCP/IP, DNS, HTTP/HTTPS)
- Sistemas Operacionais Windows e Linux
- Hardening de sistemas
- Conceitos de IAM (Identity and Access Management)
- Conceitos de Zero Trust
- Conceitos de SIEM e monitoramento de segurança
- LGPD e proteção de dados
Ferramentas Desejáveis
- Microsoft Purview
- Microsoft Defender
- Microsoft Entra ID
- AWS
- SecurityScorecard
Diferenciais
- Experiência com DLP
- Classificação e rotulagem de dados
- Segurança em ambientes Microsoft 365
- Segurança em ambientes AWS
- Experiência em auditorias e conformidade
- Conhecimento em ISO 27001
- Conhecimento em NIST Cybersecurity Framework
Certificações Desejáveis
- SC-900 – Microsoft Security, Compliance and Identity Fundamentals
- AWS Certified Cloud Practitioner
Certificações Diferenciais
- SC-200
- AZ-500
- Security+
- AWS Certified Security – Specialty
- ISO 27001 Foundation ou Lead Implementer