Você na Deloitte:
Você terá a oportunidade de evoluir sua carreira na organização com o portfólio de serviços profissionais mais diversificado do mundo, atuando como Especialista de Segurança da Informação no time de Segurança da Informação. Na sua rotina, você irá:
- Atuar como referência técnica em Segurança da Informação Trusted advisor para TI, Arquitetura, Cloud, DevOps e Negócio;
- Liderar o programa de Gestão de Vulnerabilidades, incluindo priorização baseada em risco, planos de remediação e acompanhamento de indicadores;
- Fornecer liderança técnica na resposta a incidentes de segurança da informação, investigação de causas raiz e implementação de ações corretivas;
- Apoiar áreas de negócio na identificação e tratamento de riscos;
- Assegurar aderência às normas ISO, políticas corporativas, requisitos regulatórios e melhores práticas globais de segurança;
- Ser mentor técnico para analistas;
- Trabalhar em conjunto com área de infraestrutura, desenvolvimento, riscos, fornecedores e firma global;
- Conduzir avaliações técnicas de risco (Risk Assessments) em projetos, aplicações, infraestrutura e iniciativas estratégicas;
- Definir, acompanhar e validar planos de tratamento para riscos identificados;
- Apoiar na resposta a auditorias internas e externas;
- Coordenar testes de segurança, avaliações de vulnerabilidades e testes de intrusão, acompanhando a implementação das ações corretivas;
- Apoiar a implementação, configuração e evolução de ferramentas de segurança em colaboração com equipes globais de Cyber Security;
- Desenvolver e manter procedimentos, padrões, playbooks e bases de conhecimento corporativas;
- Participar de projetos de infraestrutura, cloud, transformação digital e desenvolvimento de aplicações, assegurando a adoção de controles de segurança desde a concepção;
- Elaborar KPIs, métricas, dashboards e relatórios executivos para comunicação de riscos, incidentes, vulnerabilidades e nível de maturidade;
- Liderar iniciativas de melhoria contínua visando o fortalecimento da governança, dos controles e da maturidade de segurança da informação;
- Identificar e implementar oportunidades de utilização de Inteligência Artificial de forma segura e responsável, aumentando a produtividade, a qualidade das entregas e a efetividade dos processos de segurança;
- Atuar como facilitador(a) da inovação, equilibrando riscos, requisitos regulatórios e objetivos de negócio para viabilizar o uso seguro de tecnologias emergentes.
Na Deloitte, buscamos pessoas que queiram gerar impactos positivos todos os dias. Impulsionamos talentos para que possam se desenvolver em um ambiente colaborativo, com times diversos e que tragam energia, empoderamento, interação e conexões. O nosso crescimento é exponencial porque os talentos que recrutamos possuem os nossos valores em suas essências.
Liderar o caminho, fomentar a inclusão, colaborar para mensurar impactos, servir com integridade e cuidar uns dos outros são pontos essenciais e inegociáveis para fortalecer ainda mais o nosso propósito.
Acreditamos na força dos talentos que preparamos. Eles transformam de fato, impactam organizações, impulsionam mais talentos e criam oportunidades. Que tal fazer parte da maior organização de serviços profissionais do mundo? Escolha seu impacto.
O que precisa para você se candidatar à vaga?
- Experiência comprovada em Segurança da Informação / Cyber Security;
- Conhecimento sólido em tecnologias e controles de segurança, incluindo Firewalls, WAF, MDM, Proxy, Web Filtering, Endpoint Protection (EDR/XDR), IDS/IPS, SIEM, VPN, DLP, CASB e Secure Web Gateway;
- Experiência prática em Gestão de Identidades e Acessos (IAM), Arquitetura de Segurança, Engenharia de Segurança, Segurança Ofensiva, Operação de Segurança (SOC), Gestão de Riscos e Secure Software Development Lifecycle (SSDLC/DevSecOps);
- Conhecimento avançado em arquitetura de redes LAN, WAN, TCP/IP, segmentação de redes, DNS, balanceamento de carga, VPNs e protocolos de comunicação;
- Experiência com sistemas operacionais Windows e Linux;
- Atuação direta na Resposta a Incidente de Segurança da Informação;
- Conhecimentos de Cloud públicas e ambientes On Primeses;
- Experiência na implementação de arquiteturas seguras baseadas nos princípios de Security by Design e Zero Trust;
- Experiência com ferramentas de Gestão de Vulnerabilidades, SAST, DAST, SCA, Container Security, Secret Scanning e Security Posture Management;
- Ter atuado com times globais, clientes e áreas técnicas e não técnicas multidisciplinares;
- Experiência em mentorar profissionais, revisar soluções técnicas, estabelecer padrões de segurança e contribuir para a evolução da maturidade cibernética da organização;
- Conhecimento de frameworks de segurança como: ISO 27001, NIST, CIS, PCI-DSS, SCA, etc;
- Experiência com identificação de riscos do uso de Inteligência Artificial em projetos internos e fornecedores - IA – riscos de Cybersecurity;
- Experiência em avaliação de relatórios de Risk Assessment de fornecedores, apoiando na tomada de decisão e acompanhamento de planos de ações.
- Inglês avançado para participação em reuniões globais, elaboração de documentação técnica e comunicação com equipes internacionais.
Esperamos você neste time!