Efetivo
Analista de Infraestrutura Júnior
BRB Seguros
A candidatura é feita no site responsável pelo anúncio.
Sobre a oportunidade
Olá!Somos a BRB Seguros, há 33 anos cuidamos do que realmente importa: a segurança, os sonhos e a tranquilidade de milhares de brasileiros. Somos referência no mercado securitário, com soluções personalizadas que acompanham cada fase da vida dos nossos clientes — sempre ao lado das maiores seguradoras do país.Acreditamos no poder da empatia, da diversidade e do respeito. Aqui, você tem voz, tem espaço e faz parte de uma cultura inclusiva e inspiradora.Mais do que seguros, investimos no desenvolvimento do Distrito Federal, apoiando projetos culturais, sociais, esportivos e de entretenimento que impactam positivamente a vida dos brasilienses.Sobre o nosso modelo de trabalho: Essa vaga faz parte do regime híbrido, disponível após 90 dias de trabalho. Nos primeiros três meses, todas as novas contratações atuam no modelo 100% presencial. Após esse período, o colaborador poderá será elegível para o modelo hibrido, de acordo com a avaliação da gestão direta.Responsabilidades e atribuiçõesMonitorar
e analisar eventos e alertas de Segurança da Informação por meio de operações
de NOC/SOC, realizando triagem, correlação, investigação inicial e
escalonamento de incidentes;Atuar
na proteção de endpoints por meio do CrowdStrike, acompanhando alertas,
detecções, vulnerabilidades, políticas e saúde dos agentes]Apoiar
a administração e o monitoramento dos controles de segurança de firewall
Fortinet, incluindo eventos, acessos, bloqueios, VPNs e políticas de
segurança;Atuar
nos recursos de segurança do Microsoft 365 E5, apoiando controles de
identidade, MFA, proteção de contas, e-mail, colaboração e prevenção
contra ameaças;Monitorar
e investigar eventos relacionados a phishing, malware, acessos suspeitos,
comprometimento de contas e comportamentos anômalos;Apoiar
a operação do SOC, acompanhando alertas e eventos provenientes de
endpoints, firewall, servidores, aplicações, identidade e ambientes em
nuvem;Interagir
com as equipes de NOC e SOC no acompanhamento de eventos que possam afetar
a disponibilidade, integridade ou segurança dos ambientes;Apoiar
a Gestão de Vulnerabilidades, acompanhando identificação, classificação,
priorização, correção e validação das vulnerabilidades encontradas;Apoiar
a gestão de identidades e acessos (IAM), incluindo revisão de permissões,
privilégios, contas administrativas e acessos de terceiros;Apoiar
práticas de desenvolvimento seguro por meio de SAST com SonarQube,
acompanhando vulnerabilidades identificadas no código junto às equipes de
desenvolvimento;Participar
da investigação e tratamento de incidentes de Segurança da Informação,
apoiando a coleta de evidências, análise, contenção, remediação e
acompanhamento das ações corretivas;Apoiar
a implementação, manutenção e evolução dos controles de Segurança da
Informação relacionados à ISO/IEC 27001, contribuindo para o processo de
adequação e certificação da companhia;Apoiar
avaliações de riscos de Segurança da Informação, identificação de
vulnerabilidades e definição de ações para mitigação dos riscos;Apoiar
a elaboração, revisão e atualização de políticas, normas, procedimentos e
controles de Segurança da Informação;Acompanhar
indicadores, dashboards e relatórios de segurança, contribuindo para
identificação de riscos e melhoria contínua dos controles;Apoiar
campanhas e ações de conscientização em Segurança da Informação, abordando
phishing, engenharia social, proteção de credenciais e boas práticas. Requisitos e qualificações
Ensino
superior completo ou em andamento em Segurança da Informação, Redes de
Computadores, Sistemas de Informação, Ciência da Computação, Engenharia da
Computação ou áreas correlatas;
Conhecimentos em Segurança da Informação, redes, sistemas operacionais
Windows/Linux e infraestrutura de TI;
Conhecimentos
em conceitos de SOC/NOC, SIEM, análise de logs, monitoramento e resposta a
incidentes;
Conhecimentos
básicos sobre EDR/antivírus corporativo, preferencialmente CrowdStrike;
Conhecimentos
em firewall, VPN, controle de acesso e segurança de redes,
preferencialmente em soluções Fortinet;
Conhecimentos
no ecossistema de segurança Microsoft 365, incluindo Entra ID, MFA,
proteção de identidade, e-mail e colaboração;
Noções
de gestão de identidades e acessos (IAM), privilégios e princípio do menor
privilégio;
Conhecimentos
básicos em gestão de vulnerabilidades, classificação de riscos, correção e
acompanhamento de vulnerabilidades;
Noções
de SAST e desenvolvimento seguro, preferencialmente com conhecimento em
SonarQube;
Conhecimentos
básicos sobre phishing, malware, engenharia social, comprometimento de
credenciais e principais ameaças cibernéticas;
Conhecimentos
ou interesse em ISO/IEC 27001, controles de Segurança da Informação,
gestão de riscos, auditoria e organização de evidências;
Noções
de LGPD e princípios relacionados à proteção e privacidade de dados;
Capacidade
de realizar análise e troubleshooting, documentar ocorrências e seguir
procedimentos técnicos;
Boa
comunicação, organização, capacidade analítica e interesse em aprendizado
contínuo.
Antes de se candidatar
Confira requisitos, prazos e condições diretamente no endereço de candidatura. A Agência Sertão organiza e apresenta as informações do anúncio, mas o processo seletivo é conduzido pelo responsável indicado na página de origem.