Analista de Segurança da Informação Pl - RHA2614 (PJ)
Venha fazer parte de uma empresa que ama transformar com tecnologia e abraça a diversidade em todas as suas formas!Responsabilidades e atribuiçõesEstruturar, implementar e evoluir processos de governança de cibersegurança;Definir, manter e revisar políticas, normas e procedimentos de segurança da informação;Atuar na gestão de riscos cibernéticos, realizando identificação, avaliação, tratamento e acompanhamento dos riscos;Estruturar e aprimorar processos relacionados a:Gestão de Vulnerabilidades;Gestão de Incidentes de Segurança;Gestão de Ativos;Gestão de Conformidade (Compliance);Garantir a aderência aos principais frameworks e boas práticas de segurança, como ISA/IEC 62443 e NIST;Definir, monitorar e reportar indicadores de desempenho e risco (KPIs e KRIs);Elaborar relatórios técnicos e executivos para acompanhamento da maturidade e dos riscos de segurança.Ferramentas e Tecnologias:Espera-se experiência ou interação com soluções de segurança como:Claroty (segurança para ambientes OT/ICS);Trend Micro (proteção de endpoints e Virtual Patching);SIEM, como QRadar, para monitoramento e correlação de eventos de segurança.Essa versão fica mais adequada para divulgação de vaga ou descrição de responsabilidades em um perfil profissional.Requisitos e qualificaçõesExperiência com políticas, normas, auditorias e processos de compliance em Segurança da Informação;Conhecimento em frameworks e normas de segurança, tais como:NIST;ISO 27001;ISA/IEC 62443 (desejável);Conhecimento em ferramentas de segurança, como:SIEM;EDR;Plataformas de monitoramento de segurança;Boa comunicação, perfil analítico e visão de negócio;Capacidade de interação com equipes técnicas e áreas de negócio.Informações adicionaisExperiência em ambientes industriais (OT/ICS);Vivência com ferramentas como Claroty, xDome ou Trend Micro;Experiência em programas estruturados de Governança de Segurança da Informação;Certificações na área de Segurança da Informação;Conhecimento em Power BI ou outras ferramentas de visualização de dados;Inglês técnico.