Analista de Segurança Pleno
Descrição da vaga
Prazer, nós somos a NEXDOM Healthtech 🤝🏽
Você está preparado para fazer parte de uma empresa que promove inovação e qualidade na gestão de operadoras de planos de saúde, oferece um completo pacote de benefícios, plano de desenvolvimento e está há mais 20 anos no mercado?
Aqui, o nosso compromisso é criar um ambiente positivo e sustentável! E muito mais do que oferecer soluções inovadoras, queremos fazer parte de grandes sonhos e que gerem valor para todos.
Estamos sempre dispostos a aprender e reconhecer nossos erros. Valorizamos o conhecimento e a troca de perspectivas, reconhecendo que o resultado é gerado de forma coletiva.
Nossos líderes diariamente incentivam a criatividade e a busca contínua por ideias e soluções que transformem nossos produtos, serviços e processos, fortalecendo a nossa cultura de atuar com excelência! 🤩
Somos #remotefirst! Incentivamos a liberdade geográfica para você atuar de onde quiser, tendo uma rotina com mais flexibilidade e qualidade para alcançarmos grandes resultados juntos.
A nossa missão é promover inovação e qualidade na gestão de operadoras de planos de saúde! E para esse time ficar completo, só falta você! 💚
Responsabilidades e atribuições
· Monitorar eventos, alertas e ocorrências de segurança, realizando análises e acionamentos conforme procedimentos estabelecidos.
· Identificar, analisar e acompanhar vulnerabilidades em ambientes, sistemas, aplicações e ativos de tecnologia.
· Apoiar a investigação, classificação, tratamento e documentação de incidentes de segurança da informação.
· Apoiar a gestão de acessos e permissões, contribuindo para que os níveis de acesso estejam adequados às necessidades dos usuários e às diretrizes de segurança.
· Realizar análises de riscos de segurança da informação, identificando ameaças, vulnerabilidades e possíveis impactos para o negócio.
· Acompanhar planos de ação para tratamento de riscos, vulnerabilidades e não conformidades, realizando follow-ups com os responsáveis.
· Apoiar avaliações de segurança em sistemas, aplicações, fornecedores e novas soluções tecnológicas, conforme escopo e nível de responsabilidade.
· Elaborar e manter atualizados registros, evidências, documentações e relatórios relacionados às atividades de segurança.
· Consolidar e analisar indicadores de segurança da informação, contribuindo para a visibilidade dos riscos e resultados da área.
· Apoiar auditorias internas e externas, disponibilizando informações e evidências relacionadas aos controles de segurança.
· Contribuir para a disseminação das boas práticas de segurança da informação, apoiando ações de conscientização e orientação aos colaboradores.
· Apoiar a revisão e evolução de políticas, procedimentos, controles, ferramentas e processos de segurança da informação.
· Atuar em atividades e projetos de baixa a média complexidade, conforme nível de senioridade, escalando ou apoiando demandas de maior complexidade conduzidas por profissionais sêniores.
· Apoiar a gestão de identidades, autenticação e controle de acessos, garantindo aderência aos princípios de privilégio mínimo, segregação de funções e necessidade de acesso.
· Executar atividades relacionadas ao ciclo de resposta a incidentes de segurança da informação, incluindo identificação, contenção, erradicação, recuperação e análise de causa raiz.
· Coordenar o acompanhamento das vulnerabilidades identificadas em ativos, sistemas e aplicações, realizando priorização baseada em risco e monitorando a execução dos planos de remediação.
· Apoiar a implementação e monitoramento de controles de segurança em ambientes cloud e plataformas SaaS utilizadas pela organização.
· Apoiar iniciativas relacionadas à proteção de dados pessoais e conformidade com a LGPD, participando de análises de risco, avaliações de segurança e implementação de controles de proteção da informação.
· Apoiar avaliações de segurança em aplicações e iniciativas relacionadas a práticas de desenvolvimento seguro e proteção de aplicações.
· Executar outras atividades correlatas, conforme necessidade da área.
Requisitos e qualificações
· Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas;
· Conhecimento intermediário em segurança da informação, redes, sistemas operacionais, infraestrutura e computação em nuvem;
· Experiência na identificação, análise e tratamento de vulnerabilidades, ameaças e incidentes de segurança;
· Conhecimento em ferramentas de segurança como SIEM, EDR/XDR, IAM, gestão de vulnerabilidades e soluções de monitoramento;
· Experiência em gestão de acessos, autenticação multifator (MFA), revisão de permissões e controles de identidade;
· Conhecimento em plataformas Microsoft 365 Security, incluindo Microsoft Entra ID, Microsoft Defender, Microsoft Intune, Conditional Access e soluções correlatas;
· Conhecimento em segurança de ambientes cloud (Azure, Oracle Cloud ou similares);
· Conhecimento de frameworks, normas e boas práticas de segurança da informação, como ISO 27001, CIS Controls, NIST Cybersecurity Framework ou similares;
· Capacidade de elaborar relatórios técnicos, indicadores, análises de risco e planos de ação;
Experiência no acompanhamento de não conformidades, riscos, vulnerabilidades e ações corretivas.Informações adicionais
Será um diferencial:
- Certificações:
- SC-900
- SC-200
-
Security+
-
AZ-900
-
ISO 27001 Foundation
Os benefícios de trabalhar na NEXDOM são:
- Plano de Saúde para você e dependentes (sem mensalidade 👀);
- Plano Odontológico para você e dependentes (sem mensalidade 👀);
- Vale Alimentação/Refeição;
- Totalpass;
- Programa de Saúde Emocional para você e seus dependentes;
- Seguro de Vida;
- Day off no mês do aniversário;
- Bolsa de estudos;
- Auxílio Home Office;
- Vale transporte;
- Auxílio Estacionamento;
- Flexibilidade de trabalho híbrido ou remoto.
E mais:
- Ambiente leve e descontraído;
- Cultura focada em Inovação, Excelência, Comprometimento e Trabalho em Equipe; 🚀
- Empresa em grande desenvolvimento.
Aqui na NEXDOM, prezamos pela Diversidade, Equidade e Inclusão. Todas as nossas oportunidades são destinadas a pessoas com deficiência, LGBTQIAP+, pessoas pretas, de diversas culturas e idades. Quanto mais diversidade, melhor. 💚
Se você está participando ou vai participar de um processo seletivo conosco, acesse o Aviso de Privacidade para Candidatos e conheça como cuidamos das suas informações com transparência e responsabilidade.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com o Time de Gestão de Pessoas
- Etapa 3: Etapa Entrevista Técnica
- Etapa 4: Entrevista com a Gestão
- Etapa 5: Contratação
Você quer fazer parte de uma empresa que promove inovação e qualidade na gestão de operadoras de planos de saúde? 💚🚀
Chegou o momento de você conhecer a NEXDOM Healthtech! 🤝🏽
Somos a NEXDOM Healthtech! Uma empresa com o propósito de transformar a gestão de planos de saúde através da tecnologia e inovação, impulsionando maior agilidade e eficiência para possibilitar operações simples, seguras e eficazes aos nossos clientes e milhões de beneficiários.
Nossa trajetória se iniciou com a criação do Projeto Sinergia ERP, onde 6 grandes empresas do mundo Unimed se conectaram para integrar soluções desenvolvidas para a operação de planos de saúde.
Agora, o Projeto Sinergia ERP evoluiu e, com essa evolução, somos líderes na oferta de ERP para a gestão das operadoras Unimed, já alcançamos mais de 130 singulares e federações e 6,5 milhões de beneficiários. 🚀
Aqui, temos um ambiente de trabalho saudável com o olhar voltado para as pessoas, mas para esse time ficar completo só falta você!
Saiba tudo sobre nós: https://www.instagram.com/nexdomhealthtech/
Se você está participando ou vai participar de um processo seletivo conosco, acesse o Aviso de Privacidade para Candidatos e conheça como cuidamos das suas informações com transparência e responsabilidade.
Fique por dentro do nosso universo!