Oportunidade para Analista de Infraestrutura

AVISO: O site Oportunidades DF tem como único objetivo divulgar vagas de emprego e com isso ajudar tanto quem está à procura de emprego, quanto quem busca contratar. Porém, o mesmo não é responsável e nem atua na seleção ou contratação das vagas. e por isso, toda a responsabilidade das vagas anunciadas são das empresas ou encarregadas(os) do RH que nos repassam as oportunidades de emprego. Em caso de uma vaga falsa ou uma fraude, solicitamos que nos contate imediatamente.

Analista de Infraestrutura

Descrição da vaga

Olá!

Somos a BRB Seguros, há 33 anos cuidamos do que realmente importa: a segurança, os sonhos e a tranquilidade de milhares de brasileiros. Somos referência no mercado securitário, com soluções personalizadas que acompanham cada fase da vida dos nossos clientes — sempre ao lado das maiores seguradoras do país.

Acreditamos no poder da empatia, da diversidade e do respeito. Aqui, você tem voz, tem espaço e faz parte de uma cultura inclusiva e inspiradora.

Mais do que seguros, investimos no desenvolvimento do Distrito Federal, apoiando projetos culturais, sociais, esportivos e de entretenimento que impactam positivamente a vida dos brasilienses.

Sobre o nosso modelo de trabalho: Essa vaga faz parte do regime híbrido, disponível após 90 dias de trabalho. Nos primeiros três meses, todas as novas contratações atuam no modelo 100% presencial. Após esse período, o colaborador poderá será elegível para o modelo hibrido, de acordo com a avaliação da gestão direta.

Responsabilidades e atribuições

Monitorar e analisar eventos e alertas de Segurança da Informação por meio de operações de NOC/SOC, realizando triagem, correlação, investigação inicial e escalonamento de incidentes;

Atuar na proteção de endpoints por meio do CrowdStrike, acompanhando alertas, detecções, vulnerabilidades, políticas e saúde dos agentes]

Apoiar a administração e o monitoramento dos controles de segurança de firewall Fortinet, incluindo eventos, acessos, bloqueios, VPNs e políticas de segurança;

Atuar nos recursos de segurança do Microsoft 365 E5, apoiando controles de identidade, MFA, proteção de contas, e-mail, colaboração e prevenção contra ameaças;

Monitorar e investigar eventos relacionados a phishing, malware, acessos suspeitos, comprometimento de contas e comportamentos anômalos;

Apoiar a operação do SOC, acompanhando alertas e eventos provenientes de endpoints, firewall, servidores, aplicações, identidade e ambientes em nuvem;

Interagir com as equipes de NOC e SOC no acompanhamento de eventos que possam afetar a disponibilidade, integridade ou segurança dos ambientes;

Apoiar a Gestão de Vulnerabilidades, acompanhando identificação, classificação, priorização, correção e validação das vulnerabilidades encontradas;

Apoiar a gestão de identidades e acessos (IAM), incluindo revisão de permissões, privilégios, contas administrativas e acessos de terceiros;

Apoiar práticas de desenvolvimento seguro por meio de SAST com SonarQube, acompanhando vulnerabilidades identificadas no código junto às equipes de desenvolvimento;

Participar da investigação e tratamento de incidentes de Segurança da Informação, apoiando a coleta de evidências, análise, contenção, remediação e acompanhamento das ações corretivas;

Apoiar a implementação, manutenção e evolução dos controles de Segurança da Informação relacionados à ISO/IEC 27001, contribuindo para o processo de adequação e certificação da companhia;

Apoiar avaliações de riscos de Segurança da Informação, identificação de vulnerabilidades e definição de ações para mitigação dos riscos;

Apoiar a elaboração, revisão e atualização de políticas, normas, procedimentos e controles de Segurança da Informação;

Acompanhar indicadores, dashboards e relatórios de segurança, contribuindo para identificação de riscos e melhoria contínua dos controles;

Apoiar campanhas e ações de conscientização em Segurança da Informação, abordando phishing, engenharia social, proteção de credenciais e boas práticas.



Requisitos e qualificações

Ensino superior completo ou em andamento em Segurança da Informação, Redes de Computadores, Sistemas de Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas;

Conhecimentos em Segurança da Informação, redes, sistemas operacionais Windows/Linux e infraestrutura de TI;

Conhecimentos em conceitos de SOC/NOC, SIEM, análise de logs, monitoramento e resposta a incidentes;

Conhecimentos básicos sobre EDR/antivírus corporativo, preferencialmente CrowdStrike;

Conhecimentos em firewall, VPN, controle de acesso e segurança de redes, preferencialmente em soluções Fortinet;

Conhecimentos no ecossistema de segurança Microsoft 365, incluindo Entra ID, MFA, proteção de identidade, e-mail e colaboração;

Noções de gestão de identidades e acessos (IAM), privilégios e princípio do menor privilégio;

Conhecimentos básicos em gestão de vulnerabilidades, classificação de riscos, correção e acompanhamento de vulnerabilidades;

Noções de SAST e desenvolvimento seguro, preferencialmente com conhecimento em SonarQube;

Conhecimentos básicos sobre phishing, malware, engenharia social, comprometimento de credenciais e principais ameaças cibernéticas;

Conhecimentos ou interesse em ISO/IEC 27001, controles de Segurança da Informação, gestão de riscos, auditoria e organização de evidências;

Noções de LGPD e princípios relacionados à proteção e privacidade de dados;

Capacidade de realizar análise e troubleshooting, documentar ocorrências e seguir procedimentos técnicos;

Boa comunicação, organização, capacidade analítica e interesse em aprendizado contínuo.

ME INSCREVER

Depoimentos

Quer deixar seu currículo mais atrativo e aumentar suas chances de ser selecionado(a) para as vagas de emprego? Clique aqui e faça sua formatação e revisão curricular

Gostou desse conteúdo? Envie para um amigo pra ajudá-lo a evoluir
Facebook
Twitter
LinkedIn
WhatsApp
Pinterest
Email
Telegram

Você também pode se interessar por...