PT

Analista de Segurança da Informação Jr

Descrição da vaga:


Quem somos?

O Insper é uma instituição sem fins lucrativos com propósitos de gerar conhecimento com base em dados que apoie tomada de decisão capaz de transformar a sociedade, além de formar pessoas que façam a diferença nos negócios e para o país. A paixão por educar é o que nos move e buscamos profissionais que acreditem em nossas causas, entendendo que engajamento, energia, trabalho em equipe e transparência são essenciais para realizarmos nossa missão!

Estamos em constante crescimento e priorizamos a inovação em nossos cursos e áreas de atuação. Nosso principal objetivo é formar cidadãos que transformem positivamente a sociedade.

Que tal fazer parte da construção de um ambiente com mais diversidade?

Acreditamos que cor, gênero, idade, deficiência, orientação sexual, religião e origem não definem competências. O Insper é para todas e todos.

Linha do tempo contando sobre a evolução do Insper





Objetivo do cargo


Atuar na operação, administração e sustentação dos serviços de segurança cibernética da organização, realizando o monitoramento, análise e tratamento de eventos e incidentes de segurança, apoiando a gestão de vulnerabilidades, a implantação e administração de soluções de segurança, bem como a execução de atividades técnicas voltadas à proteção da confidencialidade, integridade e disponibilidade das informações e dos ativos tecnológicos, em conformidade com as políticas, procedimentos, playbooks e boas práticas de segurança da informação estabelecidos pela empresa.




Principais responsabilidades


  • Monitoramento e Operação
  • Monitorar eventos e alertas gerados pelas soluções de segurança cibernética.
  • Realizar a triagem inicial de alertas e incidentes de segurança.
  • Executar procedimentos operacionais conforme playbooks e runbooks.
  • Apoiar na investigação inicial de incidentes de segurança.
  • Escalonar ocorrências para analistas de níveis superiores quando necessário.


  • Administração de Soluções de Segurança
  • Executar atividades de implantação, configuração, administração e suporte de soluções de segurança cibernética comercializadas pela empresa.
  • Auxiliar na administração de soluções como SIEM, EDR/XDR, Firewall, WAF, IDS/IPS, Gestão de Vulnerabilidades, PAM, IAM, MFA, CASB, Secure Web Gateway, entre outras.
  • Validar o funcionamento das integrações entre as plataformas de segurança.
  • Apoiar atividades de atualização, hardening e manutenção preventiva das soluções.


  • Resposta a Incidentes
  • Apoiar atividades de resposta a incidentes de segurança cibernética.
  • Coletar evidências técnicas para análise dos incidentes.
  • Elaborar registros técnicos das atividades executadas.
  • Auxiliar na identificação da causa raiz dos incidentes.


  • Gestão de Vulnerabilidades
  • Apoiar a execução de análises de vulnerabilidades.
  • Auxiliar na validação técnica dos riscos identificados.
  • Acompanhar o processo de remediação das vulnerabilidades.
  • Contribuir para a melhoria contínua da postura de segurança da organização.


  • Documentação e Relatórios
  • Elaborar relatórios técnicos e operacionais.
  • Registrar todas as atividades realizadas nas ferramentas corporativas.
  • Apoiar a elaboração de relatórios executivos para o board.


  • Projetos
  • Participar da implantação de novas soluções de segurança.
  • Executar atividades previstas em projetos da organização.
  • Apoiar homologações e testes de novas tecnologias.


  • Capacitação
  • Participar de treinamentos internos e dos fabricantes.
  • Buscar certificações relacionadas às tecnologias utilizadas.
  • Compartilhar conhecimento com a equipe.




Requisitos


  • Ensino Superior completo ou em andamento em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Redes de Computadores, Engenharia da Computação ou áreas correlatas.
  • Experiência mínima de 1 ano em Segurança da Informação, Infraestrutura ou Suporte Técnico.
  • Desejável possuir certificações ou cursos relacionados à Segurança Cibernética.

REQUISITOS TÉCNICOS

  • Conhecimento em redes TCP/IP.
  • Conhecimento em sistemas operacionais Windows e Linux.
  • Conhecimento básico de Active Directory.
  • Conhecimento em protocolos HTTP, HTTPS, DNS, SMTP e SSH.
  • Conhecimento básico em SIEM, EDR, Firewall, WAF e Gestão de Vulnerabilidades.
  • Conhecimento básico em análise de logs.
  • Conhecimento em frameworks de segurança, como NIST Cybersecurity Framework, MITRE ATT&CK e OWASP Top 10.
  • Conhecimento em ferramentas de escritório e elaboração de documentação técnica.
  • Desejável inglês técnico para leitura de documentações e artigos.


DIFERENCIAIS


  • Experiência em ambientes de SOC, MDR, CTI ou Gestão de Vulnerabilidades.
  • Certificações como CompTIA Security+, ISC² Certified in Cybersecurity (CC), Microsoft SC-900 ou equivalentes.



Benefícios


  • Vale-refeição/alimentação
  • Vale-transporte
  • Gestão de saúde - Vitta
  • Assistência médica (Bradesco)
  • Assistência odontológica (Odontoprev)
  • Auxílio farmácia
  • Seguro de vida
  • Auxílio creche
  • Day off no aniversário
  • Emendas de feriados
  • Recesso no final do ano
  • Convênio com o Sesc
  • Acesso à Biblioteca Telles
  • Bolsa de Estudos
  • Previdência Privada (Itaú)



Localização
Modelo de contratação
Modelo de trabalho
São Paulo, SP, BR
Efetivo CLT
Híbrido