Descrição da vaga
A rede de Farmácias Nissei, está com oportunidade para Analista de Segurança da Informação. Venha fazer parte do #TimeSangueAmarelo!
Somos considerados a 7º maior rede de farmácias do país (ABRAFARMA 2022), transformamos a vida de milhares de pessoas todos os dias, pois oferecemos produtos de qualidade que proporcionam bem-estar e saúde para os nossos clientes.
Responsabilidades:
Monitorar a disponibilidade, configurar e administrar as plataformas de proteção de perímetro (Firewalls, WAF, IPS/IDS) e soluções de segurança de endpoints (EDR/XDR).
Gerenciar o ciclo de vida de contas, níveis e permissões de acesso aos recursos da rede corporativa, sistemas internos e plataformas de vendas, garantindo o princípio do menor privilégio.
Implementar, auditar e controlar processos de hardening de ativos no ambiente (servidores, estações, coletores de dados de centro de distribuição e PDVs).
Elaborar e manter atualizado o desenho físico e lógico dos ambientes corporativos, documentando a arquitetura de segurança e os fluxos de resposta a eventos.
Executar atividades operacionais de SI, analisar alertas, investigar casos de incidentes de segurança e aplicar contramedidas estruturadas.
Conduzir análises de riscos tecnológicos, desenvolver planos de ação mitigadores e coletar evidências técnicas para o atendimento de auditorias internas, externas e certificações.
Elaborar, revisar e disseminar políticas de segurança, normas e procedimentos técnicos, auxiliando na criação e manutenção de indicadores de risco (KPIs/KRIs).
Apoiar, integrar e acompanhar entregas de parceiros de Segurança da Informação contratados (Consultorias, SOC terceirizado, MSS).
Requisitos:
Graduação em Tecnologia da Informação, Sistemas de Informação, Ciência da Computação, Engenharia da Computação, Defesa Cibernética ou áreas correlatas.
Sólidos conhecimentos práticos e teóricos na Lei Geral de Proteção de Dados (LGPD) e rotinas de privacidade.
Experiência prática na administração de soluções de segurança (Firewalls, Antivírus Corporativo, Gestão de Identidades e Filtros de Conteúdo).
Sólidos conhecimentos em redes (TCP/IP, roteamento, VPN) e sistemas operacionais (Windows/Linux).
Desejável:
Vivência prática com ferramentas, arquitetura e controles de segurança em ambientes de Cloud Computing (AWS, Azure ou GCP).
Familiaridade com o padrão PCI-DSS (Padrão de Segurança de Dados da Indústria de Cartões de Pagamento) – Diferencial importante para o segmento de varejo.
Conhecimento em frameworks de mercado (ISO 27001/27002, NIST, CIS Controls).
Certificações técnicas na área de segurança (ex: CompTIA Security+, certificações Microsoft SC, AWS Security, etc.).