Analista de Segurança Informação Sr
Sobre o nosso mundo SURA:
Sim! Somos muito mais que uma empresa, somos o nossomundoSURA e, antes de você conferir essa oportunidade, queremos te contar um pouco sobre esse universo.
História:
Fundada há mais de 80 anos na Colômbia, chegamos no Brasil em 2016. Somos uma subsidiária do Grupo SURA, organização que tem investimentos em diversos setores do mercado latino-americano e um dos maiores grupos seguradores da América Latina. Estamos presentes em diferentes cidades brasileiras para: entregar bem-estar e competitividade às pessoas e empresas, através do financiamento e da gestão de tendências e riscos
Por aqui, o nosso grande diferencial competitivo são as mais de 350 pessoas que habitam esse mundo, um talento humano comprometido, apaixonado, disposto a se desafiar e orientado por quatro princípios: responsabilidade, transparência, respeito e equidade!
Por que SURA?
A nossa proposta de valor é baseada em três pilares:
Desenvolvimento, competitividade e bem-estar
E para conhecer mais do nosso clima e cultura e de como é trabalhar conosco conheça nossa página de carreira: https://www.inhire.com.br/carreiras-seguros-sura/
Agora que você já conhece um pouco sobre nós, é importante saber:
Como será seu dia a dia?- Realizar análises de risco e vulnerabilidade para identificar potenciais ameaças à segurança e propor soluções de mitigação;
- Investigar e responder a incidentes de segurança cibernética, como violações de dados, ataques de ransomware, phishing e outras ameaças e elaborar relatórios pós-incidente com análise de causa raiz e recomendar ações preventivas;
- Orientar equipes durante a resolução de incidentes críticos, garantindo que os danos sejam minimizados e a recuperação seja rápida e eficiente;
- Projeta e implementar controles de segurança em sistemas e redes, incluindo criptografia, autenticação multifator, gestão de acessos e segmentação de redes;
- Realizar auditorias de segurança e testes de penetração (pentests) para identificar vulnerabilidades e garantir a robustez dos sistemas;
- Preparar e conduzir auditorias internas e externas de segurança, fornecendo evidências e relatórios para atestar a conformidade e participar ativamente na definição e cumprimento de requisitos regulatórios e contratuais relacionados à segurança da informação;
- Avaliar e recomendar novas ferramentas e tecnologias de segurança para melhorar a postura de segurança da empresa alinhado com nosso roadmap;
- Desenvolver e testar planos de resposta a incidentes e recuperação de desastres (DRP) para garantir a continuidade do negócio;
- Garantir a segurança em ambientes de nuvem (AWS, Azure, OCI) e datacenters, gerenciando adequadamente acessos e configurando controles de segurança específicos.
- Experiência significativa em segurança da informação, preferencialmente em posições sêniores, com foco em monitoramento, prevenção e resposta a incidentes.
- Conhecimento em protocolos de segurança, como TLS/SSL, VPNs, criptografia, autenticação multifator.
- Conhecimento em soluções de segurança, como SIEM, firewalls, IPS/IDS, antivírus, DLP, e tecnologias de segurança em nuvem.
- Experiência com ferramentas de auditoria e testes de penetração, como Nmap, Metasploit, Nessus, Burp Suite.
- Familiaridade com frameworks de segurança, como NIST, ISO 27001, COBIT e ITIL.
O que oferecemos:
Competitividade:
- Saúde: Assistência Médica e Odonto Bradesco Seguros;
- Alimentação: Alelo: VR, VA
- Cesta de Natal + Crédito no VA de Natal;
- Proteção: Seguro de Vida SURA, auxílio funerário ampliado para familiares e cesta natalidade;
- Para ser nosso cliente: descontos nos seguros de Bike, residencial e mobilidade.
- Previdência Privada
- PLR
Bem-estar:
- Dia livre no mês do seu aniversário;
- Massagem semanal;
- Sexta-feira curta - Até as 13hrs :)
- Licença para Mudar: 2 dias livres para organizar a sua mudança;
- Traje casual todos os dias;
- Sessão de terapia virtual;
- Sala de amamentação no escritório de São Paulo;
- Parceria com o GymPass e atividades especiais do nosso programa de qualidade de vida;
Desenvolvimento:
- Treinamentos e cursos para potencializar a sua evolução.