Compartilhe esta vaga

Especialista em Cyber Security

Compartilhe esta vaga

Limeira, SP, Brasil e Híbrido (Presencial alguns dias por semana)

Compartilhe esta vaga

Descrição da vaga

Atuar na operação, evolução e governança dos controles de Segurança da Informação da CCS, com foco em gestão de vulnerabilidades, resposta a incidentes, identidade e acesso privilegiado, segurança de ambientes industriais (OT), monitoramento, conformidade e gestão de serviços de segurança. Será responsável por assegurar a efetividade dos controles, acompanhar indicadores, conduzir planos de ação e apoiar a evolução da maturidade de segurança da organização.

Principais responsabilidades:

Gestão de Vulnerabilidades e Patch Management

  • Assumir a propriedade formal do processo de Gestão de Vulnerabilidades e Patch Management.

  • Operar e administrar a plataforma CrowdStrike Falcon, incluindo os módulos Exposure Management e Spotlight.

  • Identificar, avaliar e priorizar vulnerabilidades considerando criticidade, explorabilidade, exposição e impacto para o ambiente.

  • Definir, em conjunto com as áreas de negócio e responsáveis técnicos, as janelas e prioridades para correção.

  • Acompanhar a evolução do backlog de vulnerabilidades e reportar semanalmente sua redução e os principais riscos em aberto.

  • Monitorar publicações de CVEs e listas de vulnerabilidades exploradas conhecidas, avaliando sua aplicabilidade ao ambiente da CCS.

  • Apoiar a definição de planos de tratamento para vulnerabilidades que não possam ser corrigidas imediatamente.

Resposta a Incidentes de Segurança:

  • Atuar como referência técnica na resposta a incidentes de segurança da informação.

  • Conduzir tecnicamente as etapas de contenção, erradicação e recuperação.

  • Assegurar a preservação estruturada de evidências e dos registros relacionados aos incidentes.

  • Elaborar laudos técnicos, análises de causa raiz e relatórios pós-incidente.

  • Manter, revisar e exercitar o Plano de Resposta a Incidentes e os respectivos procedimentos de escalonamento.

  • Participar do Comitê de Crise quando acionado.

  • Apoiar a definição e implementação de ações corretivas e preventivas decorrentes dos incidentes.

Identidade e Acesso Privilegiado:

  • Administrar o cofre de credenciais e os controles de acesso privilegiado por meio da plataforma Delinea.

  • Conduzir revisões periódicas de contas administrativas, contas órfãs, privilégios e permissões.

  • Assegurar a aplicação e manutenção de mecanismos de autenticação multifator (MFA).

  • Administrar e revisar os procedimentos de acesso emergencial (break-glass).

  • Garantir a rastreabilidade e a trilha de auditoria dos acessos privilegiados, inclusive de terceiros e prestadores de serviços.

  • Apoiar a revisão periódica de acessos conforme função, necessidade de negócio e princípio do menor privilégio.

Segurança de Redes e Ambiente Industrial (OT):

  • Conduzir tecnicamente iniciativas de segregação entre redes industriais e corporativas.

  • Apoiar o desenho e a implementação de zonas e condutos de segurança conforme os princípios da IEC 62443 e do modelo Purdue.

  • Apoiar a definição de arquiteturas de segmentação, firewalls e controles de comunicação entre ambientes.

  • Implantar e acompanhar mecanismos de monitoramento passivo do tráfego de redes industriais.

  • Assegurar que atividades de segurança não provoquem impacto indevido ou indisponibilidade nos ativos de automação industrial.

  • Apoiar avaliações de risco e melhorias de segurança específicas para ambientes OT.

Monitoramento, SIEM e Segurança Operacional:

  • Apoiar a operação e evolução dos controles de monitoramento e detecção de ameaças.

  • Analisar e correlacionar eventos de segurança provenientes de EDR/XDR, SIEM, firewall, sistemas operacionais e demais fontes relevantes.

  • Apoiar a investigação de alertas e a identificação de comportamentos anômalos ou indicadores de comprometimento.

  • Contribuir para o desenvolvimento e aprimoramento de regras de correlação, casos de uso e procedimentos de resposta.

Governança, Políticas e Conscientização:

  • Elaborar, revisar, publicar e manter o conjunto de políticas e normas de Segurança da Informação.

  • Atuar na manutenção de políticas relacionadas a:

    • Uso aceitável de recursos tecnológicos;

    • Mídias removíveis;

    • Acesso de terceiros;

    • Senhas e credenciais privilegiadas;

    • Gestão de mudanças;

    • Backup e recuperação;

    • Classificação da informação;

    • Outros controles aplicáveis ao ambiente da CCS.

  • Conduzir campanhas de conscientização em Segurança da Informação.

  • Apoiar o registro e o acompanhamento do aceite das políticas pelos colaboradores.

  • Promover a disseminação de boas práticas de segurança junto às áreas de negócio.

Gestão de Serviços Gerenciados de Segurança:

  • Atuar como interface técnica da CCS junto aos fornecedores de SOC, MSS e demais serviços gerenciados de segurança.

  • Validar alertas, incidentes e eventos encaminhados pelos fornecedores.

  • Acompanhar indicadores de desempenho e níveis de serviço contratados.

  • Cobrar análises, evidências e laudos técnicos formais quando aplicável.

  • Verificar se os controles de segurança contratados estão devidamente configurados, operacionais e efetivamente utilizados.

  • Apoiar reuniões de acompanhamento técnico e planos de melhoria junto aos fornecedores.

Indicadores e Relatórios:

  • Produzir e manter indicadores de Segurança da Informação para reporte à Gerência de TI, Diretoria e Comitê Executivo.

  • Elaborar relatórios periódicos sobre postura e maturidade de segurança.

  • Acompanhar indicadores de cobertura e efetividade dos controles.

  • Monitorar a evolução do backlog de vulnerabilidades e dos planos de ação.

  • Consolidar informações de incidentes, riscos, auditorias, conformidade e desempenho dos serviços de segurança.

  • Apoiar a definição e evolução de métricas e KPIs/KRIs de Segurança da Informação.

Auditoria, Risco e Conformidade:

  • Atender auditorias internas e externas relacionadas à Segurança da Informação.

  • Responder a questionários de segurança e avaliações realizadas por clientes, incluindo clientes OEM.

  • Produzir, organizar e disponibilizar evidências de controles.

  • Elaborar e acompanhar planos de ação para tratamento de não conformidades e oportunidades de melhoria.

  • Apoiar processos de certificação e recertificação das normas e frameworks aplicáveis.

  • Apoiar avaliações de riscos de segurança e o tratamento dos respectivos planos de ação.

Documentação e Continuidade do Conhecimento:

  • Elaborar e manter documentação técnica de Segurança da Informação.

  • Desenvolver procedimentos operacionais, normas, padrões, manuais e runbooks.

  • Criar apresentações e materiais técnicos para diferentes públicos da organização.

  • Assegurar padronização, clareza, rastreabilidade e atualização da documentação.

  • Promover a continuidade do conhecimento e a transferência de conhecimento dentro da equipe de TI.

Outras responsabilidades:

  • Executar atividades complementares e correlatas, conforme orientação da liderança direta.

  • Atuar em demandas adicionais relacionadas à área de Segurança da Informação, de acordo com as necessidades da organização.

  • Cumprir outras atividades compatíveis com o cargo, conforme estabelecido pela gestão ou pela matriz de versatilidade.

Competências técnicas:

  • Gestão de Vulnerabilidades e Patch Management.

  • EDR/XDR e resposta a incidentes de segurança.

  • SIEM, correlação de eventos e análise de logs.

  • Gestão de Identidade e Acesso — IAM.

  • Gestão de Acesso Privilegiado — PAM.

  • Segurança de redes, firewalls e segmentação.

  • Segurança de ambientes industriais — OT/ICS.

  • IEC 62443 e modelo Purdue.

  • ISO/IEC 27001.

  • NIST Cybersecurity Framework (NIST CSF).

  • NIST SP 800-82 — segurança de sistemas de controle industrial.

  • Políticas, normas e procedimentos de Segurança da Informação.

  • Programas de conscientização e treinamento em segurança.

  • Gestão técnica de fornecedores SOC/MSS.

  • LGPD e proteção de dados pessoais.

  • Administração e segurança de ambientes Windows Server e Linux.

  • Documentação técnica e elaboração de procedimentos operacionais.

  • Análise de riscos e tratamento de vulnerabilidades.

  • Conhecimento em ferramentas de segurança, monitoramento e gestão de exposição.

Formação:

Graduação completa em:

  • Tecnologia da Informação;

  • Análise e Desenvolvimento de Sistemas;

  • Sistemas de Informação;

  • Ciência da Computação;

  • Engenharia da Computação;

  • Redes de Computadores;

  • Segurança da Informação;

  • Engenharia de Redes; ou

  • áreas correlatas.

Diferenciais:

  • Experiência prática com CrowdStrike Falcon, especialmente Exposure Management e Spotlight.

  • Experiência com Delinea/PAM.

  • Experiência em ambientes industriais/OT/ICS.

  • Conhecimento prático de IEC 62443 e modelo Purdue.

  • Experiência com SOC, MSS e fornecedores de serviços gerenciados.

  • Experiência em resposta a incidentes e investigação de causa raiz.

  • Vivência em auditorias de Segurança da Informação e processos de certificação.

  • Conhecimento de frameworks e boas práticas de segurança, incluindo ISO 27001, NIST CSF e NIST SP 800-82.

  • Certificações profissionais em Segurança da Informação, Cybersecurity, Redes, Cloud ou áreas correlatas serão consideradas um diferencial.

Não encontrou a vaga que queria?
Faça parte do nosso Banco de Talentos

Outras vagas de

Carregando vagas relacionadas...

Desenvolvido por

Recrutei

Todos os Direitos Reservados - Recrutei © 2026