Voltar para vagas

Analista de Segurança Pleno

Nexdom Healthtech

Pleno100% remotoRemoto no Brasil

Prazer, nós somos a NEXDOM Healthtech 🤝🏽

Você está preparado para fazer parte de uma empresa que promove inovação e qualidade na gestão de operadoras de planos de saúde, oferece um completo pacote de benefícios, plano de desenvolvimento e está há mais 20 anos no mercado?

Aqui, o nosso compromisso é criar um ambiente positivo e sustentável! E muito mais do que oferecer soluções inovadoras, queremos fazer parte de grandes sonhos e que gerem valor para todos.

Estamos sempre dispostos a aprender e reconhecer nossos erros. Valorizamos o conhecimento e a troca de perspectivas, reconhecendo que o resultado é gerado de forma coletiva.

Nossos líderes diariamente incentivam a criatividade e a busca contínua por ideias e soluções que transformem nossos produtos, serviços e processos, fortalecendo a nossa cultura de atuar com excelência! 🤩

Somos #remotefirst! Incentivamos a liberdade geográfica para você atuar de onde quiser, tendo uma rotina com mais flexibilidade e qualidade para alcançarmos grandes resultados juntos.

A nossa missão é promover inovação e qualidade na gestão de operadoras de planos de saúde!E para esse time ficar completo, só falta você! 💚

·Monitorar eventos, alertas e ocorrências desegurança, realizando análises e acionamentos conforme procedimentosestabelecidos.

·Identificar, analisar e acompanharvulnerabilidades em ambientes, sistemas, aplicações e ativos de tecnologia.

·Apoiar a investigação, classificação, tratamentoe documentação de incidentes de segurança da informação.

·Apoiar a gestão de acessos e permissões,contribuindo para que os níveis de acesso estejam adequados às necessidades dosusuários e às diretrizes de segurança.

·Realizar análises de riscos de segurança dainformação, identificando ameaças, vulnerabilidades e possíveis impactos para onegócio.

·Acompanhar planos de ação para tratamento deriscos, vulnerabilidades e não conformidades, realizando follow-ups com osresponsáveis.

·Apoiar avaliações de segurança em sistemas,aplicações, fornecedores e novas soluções tecnológicas, conforme escopo e nívelde responsabilidade.

·Elaborar e manter atualizados registros,evidências, documentações e relatórios relacionados às atividades de segurança.

·Consolidar e analisar indicadores de segurançada informação, contribuindo para a visibilidade dos riscos e resultados daárea.

·Apoiar auditorias internas e externas,disponibilizando informações e evidências relacionadas aos controles desegurança.

·Contribuir para a disseminação das boas práticasde segurança da informação, apoiando ações de conscientização e orientação aoscolaboradores.

·Apoiar a revisão e evolução de políticas,procedimentos, controles, ferramentas e processos de segurança da informação.

·Atuar em atividades e projetos de baixa a médiacomplexidade, conforme nível de senioridade, escalando ou apoiando demandas demaior complexidade conduzidas por profissionais sêniores.

·Apoiar a gestão de identidades, autenticação econtrole de acessos, garantindo aderência aos princípios de privilégio mínimo,segregação de funções e necessidade de acesso.

·Executar atividades relacionadas ao ciclo deresposta a incidentes de segurança da informação, incluindo identificação,contenção, erradicação, recuperação e análise de causa raiz.

·Coordenar o acompanhamento das vulnerabilidadesidentificadas em ativos, sistemas e aplicações, realizando priorização baseadaem risco e monitorando a execução dos planos de remediação.

·Apoiar a implementação e monitoramento decontroles de segurança em ambientes cloud e plataformas SaaS utilizadas pelaorganização.

·Apoiar iniciativas relacionadas à proteção dedados pessoais e conformidade com a LGPD, participando de análises de risco,avaliações de segurança e implementação de controles de proteção da informação.

·Apoiar avaliações de segurança em aplicações einiciativas relacionadas a práticas de desenvolvimento seguro e proteção deaplicações.

·Executar outras atividades correlatas, conformenecessidade da área.

·Ensino superior completo em Tecnologia daInformação, Segurança da Informação, Ciência da Computação, Sistemas deInformação ou áreas correlatas;

·Conhecimento intermediário em segurança dainformação, redes, sistemas operacionais, infraestrutura e computação em nuvem;

·Experiência na identificação, análise etratamento de vulnerabilidades, ameaças e incidentes de segurança;

·Conhecimento em ferramentas de segurança comoSIEM, EDR/XDR, IAM, gestão de vulnerabilidades e soluções de monitoramento;

·Experiência em gestão de acessos, autenticaçãomultifator (MFA), revisão de permissões e controles de identidade;

·Conhecimento em plataformas Microsoft 365Security, incluindo Microsoft Entra ID, Microsoft Defender, Microsoft Intune,Conditional Access e soluções correlatas;

·Conhecimento em segurança de ambientes cloud(Azure, Oracle Cloud ou similares);

·Conhecimento de frameworks, normas e boaspráticas de segurança da informação, como ISO 27001, CIS Controls, NISTCybersecurity Framework ou similares;

·Capacidade de elaborar relatórios técnicos,indicadores, análises de risco e planos de ação;

Experiênciano acompanhamento de não conformidades, riscos, vulnerabilidades e açõescorretivas.

Informações adicionais

Será um diferencial:

Os benefícios de trabalhar na NEXDOM são:

E mais:

Aqui na NEXDOM, prezamos pela Diversidade, Equidade e Inclusão. Todas as nossas oportunidades são destinadas a pessoas com deficiência, LGBTQIAP+, pessoas pretas, de diversas culturas e idades. Quanto mais diversidade, melhor. 💚

Se você está participando ou vai participar de um processo seletivo conosco, acesse o Aviso de Privacidade para Candidatos e conheça como cuidamos das suas informações com transparência e responsabilidade.

Originally posted on Himalayas

Compartilhar:

Crie uma conta grátis para se candidatar

O cadastro leva menos de um minuto e libera a candidatura a esta e a todas as outras vagas do site.