Analista de Segurança da Informação e Consultoria Sênior
Descrição da vaga
Estamos constantemente em busca dos melhores talentos para integrar nossos times, pessoas que compartilhem dos valores da Porto e se identifiquem com a missão de impactar positivamente a vida de nossos clientes. No time de Consultoria de Segurança da Informação, nossa atuação envolve a avaliação, o estudo, a definição e o acompanhamento da implementação dos projetos estratégicos da Porto. Trabalhamos para garantir a segurança dos nossos produtos e serviços, proporcionando maior proteção e confiança em tudo o que oferecemos.
Responsabilidades e atribuições
- Avaliação de Ameaças e Riscos: Identificar e avaliar as ameaças e riscos de segurança durante a implementação dos projetos de negócio, garantindo que todos os aspectos críticos sejam analisados e mitigados.
- Definição de Requisitos de Segurança: Definir os requisitos necessários para garantir um nível adequado de segurança da informação em todos os componentes dos projetos, assegurando a conformidade com as políticas de segurança da empresa.
- Acompanhamento de Projetos: Monitorar o desenvolvimento dos projetos, garantindo que os requisitos de segurança sejam seguidos e que o progresso atenda às expectativas e metas estabelecidas.
- Verificação de Aderência: Avaliar a aderência dos projetos aos requisitos de segurança da informação e aos componentes necessários para mitigar riscos e garantir a proteção dos dados e sistemas.
- Relatórios de Não-Conformidades e Débitos Técnicos: Identificar, reportar e acompanhar as não-conformidades e débitos técnicos dos projetos relacionados à segurança cibernética, garantindo que as ações corretivas sejam implementadas.
- Avaliação de Riscos de Fornecedores e Soluções: Realizar a avaliação de riscos associados a fornecedores e analisar soluções de segurança para garantir que atendam aos padrões exigidos pela organização.
- Análises e Melhorias de Processos de Segurança: Conduzir análises contínuas e implementar melhorias nos processos de segurança, buscando sempre otimizar a proteção e reduzir vulnerabilidades.
- Garantia de Proteção nos Produtos e Processos: Ter uma visão holística dos produtos e processos da vertical, assegurando que estejam adequadamente protegidos com as ferramentas e práticas de segurança da informação.
- Assessoria em Processos de Negócio: Oferecer assessoria nas áreas de negócios, identificando oportunidades de melhoria, mitigação de riscos, correção de falhas na execução de processos e cobertura de riscos não abordados em relação à Tecnologia da Informação.
- Orientação sobre a Esteira de Segurança: Orientar as equipes sobre a utilização correta da esteira de segurança, promovendo boas práticas e garantindo a conformidade com os protocolos estabelecidos.
Requisitos e qualificações
- Ensino Superior Completo;
- Conhecimento dos principais frameworks de segurança e proteção de dados (NIST, ISO 27001, CIS Controls, MITRE ATT&CK, PCI DSS);
- Conhecimento em Modelagem de ameaças e riscos.
- Conhecimento de proteção de dados, criptografia, soluções de segurança da informação. (Ex: IPS, UTM, WAF, Proxy, Antivírus, VPN, SIEM, Proteção DDoS, DLP, NAC, Prisma Cloud);
- Experiência em projetos de segurança da informação;
- Experiência em avaliação de riscos cibernéticos em projetos;
- Elaboração de Apresentação de indicadores e relatórios de vulnerabilidades;
- Experiência em melhoria contínua relacionado a Segurança da Informação;
- Conhecimento em infraestrutura de TI (Datacenter, Infraestrutura, Telecom, Firewall, Clouds: AWS, GCP ou Azure, Cisco Umbrella);
- Conhecimento em SOC, CSIRT e Hunting.
Informações adicionais
- Vale Alimentação e Refeição: Seu VR e VA são flexíveis, para que você atenda às suas necessidades e defina a melhor maneira de utilizá-los;
- Vale-Transporte: Para nos encontrarmos na Porto;
- Serviços de Transporte: Para o seu conforto e segurança no trajeto até o nosso escritório, disponibilizamos vans nas principais estações de acesso à Porto: Luz, Barra Funda, Santa Cecília e Júlio Prestes;
- Plano de Saúde, Odontológico e Seguro de Vida: Para que você possa se cuidar, e também cuidar de seus dependentes;
- Participação nos Lucros - PLR: Pois sabemos que só vamos crescer, se crescermos juntos;
- Porto em Ação: Programa complementar à PLR, disponibilizando anualmente, até 2025, uma porcentagem de valor do seu salário em ações da Porto;
- Pais, mães e filhos: Auxílio creche ou babá, para cuidar do seu bem mais precioso;
- Previdência Privada - PortoPrev: Para você garantir um futuro mais tranquilo;
- Gympass: Para você possa se exercitar e cuidar da sua saúde física em diversas academias, onde estiver;
- Bolsa de estudos; Para você começar uma graduação ou que sonha em fazer uma segunda faculdade ou pós-graduação.
- Cursos de Idiomas: Subsídio para cursos de Inglês e Espanhol;
- Programa Saúde Integral: Série de benefícios e iniciativas para te apoiar a encontrar equilíbrio de forma integral, através de três pilares: saúde mental, saúde física e saúde financeira;
- Desconto em Produtos e Serviços: Para que você possa desfrutar dos produtos e serviços deste nosso ecossistema gigante;
- Modelo de trabalho: Hibrido, sendo 4 presencial e 1 home;
- Local de trabalho: Campos Elíseos - São Paulo/SP (centro);
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Teste/Case
- Etapa 4: Entrevista RH
- Etapa 5: Entrevista Gestor(a)
- Etapa 6: Contratação
Na Porto, Você Importa!
A Porto é muito mais que uma seguradora: é um ecossistema gigante que utiliza tecnologia para criar soluções, através de quatro verticais de negócio: Porto Bank, Porto Saúde, Porto Seguro e Porto Serviço. A reputação e o reconhecimento conquistados ao longo de mais de 7 décadas reforçam o tamanho da Porto, uma empresa referência em negócios, feita para e por pessoas.
Aqui, bate no peito de 13 mil colaboradores o orgulho de fazer parte de uma organização sólida e ética, que transforma sonhos em realidades fantásticas para os nossos mais de 15,8 milhões de clientes. São mais de 101 sucursais e escritórios regionais em todo o Brasil.
O aprendizado faz parte do nosso DNA, e aqui, você terá incentivos, ferramentas e gente boa para você aprender e crescer, a cada dia, um ambiente de acolhimento e segurança, onde cada um possa ser e se orgulhar de quem se é, promovendo um espaço de respeito e vivendo de forma integral e com bem-estar, em uma empresa genuinamente humana.
DIVERSIDADE & INCLUSÃO NA PORTO
Aqui na Porto, valorizamos a diversidade e acreditamos que um time plural é imprescindível para o desenvolvimento de todo o nosso negócio, da sociedade, e de cada pessoa, pois entendemos que cada indivíduo é único na construção de um ambiente mais inovador e inclusivo. Juntos, trabalhamos diariamente para construirmos um espaço seguro, livre e acolhedor, com mais pluralidade e respeito. Por isso, incentivamos fortemente a inscrição de mulheres, de pessoas negras e indígenas, de pessoas com deficiência e de pessoas LGBTQIA+ em todas as nossas vagas.
Acompanhe a Porto nas Redes Sociais