Analista de Segurança da Informação Sênior
Location
Jardim, MS | Brazil
Job description
SOBRE A EMPRESA
Fundada em 1980, a Engefoto se consolidou como sinônimo de avanço e desenvolvimento. Atua no mercado oferecendo soluções completas e sustentáveis em geomática e consultoria de engenharia de transportes. Seja em órgãos públicos das mais variadas esferas – da federal à municipal – ou na iniciativa privada, a Engefoto leva a vanguarda da engenharia consultiva e do aerolevantamento até os clientes.
Quais são suas responsabilidades?
- Realizar análise contínua de riscos e vulnerabilidades, identificando possíveis ameaças à segurança;
- Desenvolver, implementar e manter políticas, procedimentos e normas de segurança da informação;
- Executar pen test e análise de vulnerabilidades para identificar pontos fracos nos sistemas;
- Avaliar a segurança da infraestrutura utilizando ferramentas de segurança, como Nessus, Metasploit e Wireshark;
- Monitorar eventos de segurança por meio de um SIEM (Security Information and Event Management);
- Configurar e gerenciar firewalls, sistemas de detecção e prevenção de intrusões (IDS/IPS), prevenção de perda de dados (DLP) e autenticação de vários fatores (MFA), incluindo firewalls Fortigate, Cisco ASA e Palo Alto;
- Conduzir investigações de incidentes de segurança e práticas de investigação forense digital;
- Garantir a atualização e manutenção de soluções de antivírus, incluindo Symantec e Kaspersky;
- Promover práticas de segurança no desenvolvimento de software, incluindo DevSecOps;
- Manter-se atualizado sobre as últimas tendências e ameaças de segurança da informação;
- Preparar relatórios técnicos e executivos detalhando riscos, medidas de segurança e conformidade com a LGPD;
- Garantir a conformidade com frameworks e regulamentações de segurança, como ISO 27001, NIST, GDPR e LGPD;
- Colaborar com equipes de desenvolvimento para promover o desenvolvimento seguro de software.
Requisitos desejáveis
- Desejável Especialização na área
- Desejável certificação em segurança da informação como: CISSP, CISM, CEH, OSCP
- Desejável Inglês Intermediário
- Experiência em implementação de LGPD será considerado um diferencial
*Vaga habilitada para PCD
Job tags
Salary