The posting
Atuar na operação dos controles de Segurança da Informação, executando atividades de monitoramento, gerenciamento de acessos, atendimento de demandas operacionais e suporte aos processos de proteção dos ambientes tecnológicos da empresa. Será responsável por apoiar a prevenção, detecção e tratamento inicial de eventos de segurança, garantindo a conformidade com políticas corporativas e contribuindo para a redução dos riscos cibernéticos.
Responsabilidades e atribuiçõesGestão de AcessosRealizar provisionamento, alteração e desprovisionamento de acessos em sistemas, aplicações e ambientes corporativos.Executar revisões periódicas de acessos e perfis de usuários.Garantir o cumprimento das políticas de controle de acesso e segregação de funções.Atender solicitações relacionadas à gestão de identidades e acessos.Atendimento OperacionalRealizar atendimento e acompanhamento de chamados relacionados à Segurança da Informação.Registrar e atualizar atividades em ferramentas de ITSM.Atuar no suporte de primeiro nível para demandas de segurança.Monitoramento e Operação de SegurançaMonitorar eventos e alertas gerados pelas ferramentas de segurança.Realizar triagem inicial de incidentes de segurança.Escalar ocorrências para níveis especializados quando necessário.Apoiar investigações básicas de eventos suspeitos.Segurança de PerímetroExecutar atividades operacionais em soluções de firewall.Apoiar a análise e implementação de regras de segurança.Auxiliar no monitoramento de tráfego e na identificação de anomalias.Colaborar na manutenção dos controles de proteção da rede corporativa.Gestão de Vulnerabilidades e PatchesApoiar o processo de gestão de patches de segurança em servidores, estações de trabalho e demais ativos.Acompanhar a aplicação de correções e atualizações de segurança.Auxiliar na identificação e acompanhamento de vulnerabilidades.Validar ações de remediação realizadas pelas equipes responsáveis.Análise de LogsRealizar coleta e análise inicial de logs provenientes de sistemas, aplicações e dispositivos de segurança.Identificar comportamentos anômalos e possíveis indicadores de comprometimento.Apoiar processos de auditoria e investigação de incidentes.Operação de Ferramentas de SegurançaOperar ferramentas de monitoramento, proteção e controle de segurança.Apoiar a administração básica de soluções como SIEM, EDR, antivírus, firewall, proxy e ferramentas de gestão de vulnerabilidades.Manter documentação operacional atualizada.
Requisitos e qualificaçõesConhecimentos ObrigatóriosConceitos fundamentais de Segurança da Informação.Redes TCP/IP, DNS, HTTP e HTTPS.Sistemas Operacionais Windows e Linux.Controle de acesso e gestão de identidades.Monitoramento de eventos e análise de logs.Conceitos básicos de Firewall.Gestão de vulnerabilidades e aplicação de patches.Ferramentas de Service Desk/ITSM.Conhecimentos DesejáveisSIEM (Microsoft Sentinel, Splunk, QRadar ou similar).EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne ou similar).Active Directory e Entra ID (Azure AD).Conceitos de LGPD.Frameworks como ISO 27001, NIST e CIS Controls.Segurança em ambientes Cloud (Azure, AWS ou GCP).
Informações adicionaisCompetências ComportamentaisOrganização e atenção aos detalhes.Capacidade analítica.Senso de responsabilidade e confidencialidade.Proatividade.Boa comunicação verbal e escrita.Trabalho em equipe.Facilidade para aprendizado contínuo.



