Analista de Segurança da Informação Jr
Quem somos?
O Insper é uma instituição sem fins lucrativos com propósitos de gerar conhecimento com base em dados que apoie tomada de decisão capaz de transformar a sociedade, além de formar pessoas que façam a diferença nos negócios e para o país. A paixão por educar é o que nos move e buscamos profissionais que acreditem em nossas causas, entendendo que engajamento, energia, trabalho em equipe e transparência são essenciais para realizarmos nossa missão!
Estamos em constante crescimento e priorizamos a inovação em nossos cursos e áreas de atuação. Nosso principal objetivo é formar cidadãos que transformem positivamente a sociedade.
Que tal fazer parte da construção de um ambiente com mais diversidade?
Acreditamos que cor, gênero, idade, deficiência, orientação sexual, religião e origem não definem competências. O Insper é para todas e todos.
Linha do tempo contando sobre a evolução do Insper
Objetivo do cargo
Atuar na operação, administração e sustentação dos serviços de segurança cibernética da organização, realizando o monitoramento, análise e tratamento de eventos e incidentes de segurança, apoiando a gestão de vulnerabilidades, a implantação e administração de soluções de segurança, bem como a execução de atividades técnicas voltadas à proteção da confidencialidade, integridade e disponibilidade das informações e dos ativos tecnológicos, em conformidade com as políticas, procedimentos, playbooks e boas práticas de segurança da informação estabelecidos pela empresa.
Principais responsabilidades
- Monitoramento e Operação
- Monitorar eventos e alertas gerados pelas soluções de segurança cibernética.
- Realizar a triagem inicial de alertas e incidentes de segurança.
- Executar procedimentos operacionais conforme playbooks e runbooks.
- Apoiar na investigação inicial de incidentes de segurança.
- Escalonar ocorrências para analistas de níveis superiores quando necessário.
- Administração de Soluções de Segurança
- Executar atividades de implantação, configuração, administração e suporte de soluções de segurança cibernética comercializadas pela empresa.
- Auxiliar na administração de soluções como SIEM, EDR/XDR, Firewall, WAF, IDS/IPS, Gestão de Vulnerabilidades, PAM, IAM, MFA, CASB, Secure Web Gateway, entre outras.
- Validar o funcionamento das integrações entre as plataformas de segurança.
- Apoiar atividades de atualização, hardening e manutenção preventiva das soluções.
- Resposta a Incidentes
- Apoiar atividades de resposta a incidentes de segurança cibernética.
- Coletar evidências técnicas para análise dos incidentes.
- Elaborar registros técnicos das atividades executadas.
- Auxiliar na identificação da causa raiz dos incidentes.
- Gestão de Vulnerabilidades
- Apoiar a execução de análises de vulnerabilidades.
- Auxiliar na validação técnica dos riscos identificados.
- Acompanhar o processo de remediação das vulnerabilidades.
- Contribuir para a melhoria contínua da postura de segurança da organização.
- Documentação e Relatórios
- Elaborar relatórios técnicos e operacionais.
- Registrar todas as atividades realizadas nas ferramentas corporativas.
- Apoiar a elaboração de relatórios executivos para o board.
- Projetos
- Participar da implantação de novas soluções de segurança.
- Executar atividades previstas em projetos da organização.
- Apoiar homologações e testes de novas tecnologias.
- Capacitação
- Participar de treinamentos internos e dos fabricantes.
- Buscar certificações relacionadas às tecnologias utilizadas.
- Compartilhar conhecimento com a equipe.
Requisitos
- Ensino Superior completo ou em andamento em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Redes de Computadores, Engenharia da Computação ou áreas correlatas.
- Experiência mínima de 1 ano em Segurança da Informação, Infraestrutura ou Suporte Técnico.
- Desejável possuir certificações ou cursos relacionados à Segurança Cibernética.
REQUISITOS TÉCNICOS
- Conhecimento em redes TCP/IP.
- Conhecimento em sistemas operacionais Windows e Linux.
- Conhecimento básico de Active Directory.
- Conhecimento em protocolos HTTP, HTTPS, DNS, SMTP e SSH.
- Conhecimento básico em SIEM, EDR, Firewall, WAF e Gestão de Vulnerabilidades.
- Conhecimento básico em análise de logs.
- Conhecimento em frameworks de segurança, como NIST Cybersecurity Framework, MITRE ATT&CK e OWASP Top 10.
- Conhecimento em ferramentas de escritório e elaboração de documentação técnica.
- Desejável inglês técnico para leitura de documentações e artigos.
DIFERENCIAIS
- Experiência em ambientes de SOC, MDR, CTI ou Gestão de Vulnerabilidades.
- Certificações como CompTIA Security+, ISC² Certified in Cybersecurity (CC), Microsoft SC-900 ou equivalentes.
Benefícios
- Vale-refeição/alimentação
- Vale-transporte
- Gestão de saúde - Vitta
- Assistência médica (Bradesco)
- Assistência odontológica (Odontoprev)
- Auxílio farmácia
- Seguro de vida
- Auxílio creche
- Day off no aniversário
- Emendas de feriados
- Recesso no final do ano
- Convênio com o Sesc
- Acesso à Biblioteca Telles
- Bolsa de Estudos
- Previdência Privada (Itaú)
Localização | Modelo de contratação | Modelo de trabalho |
|---|---|---|
São Paulo, SP, BR | Efetivo CLT | Híbrido |