← 返回岗位列表巴西IT/互联网fulltime

Administrador em Segurança da Informação | Senior

雇主

Lanlink

地点

巴西

待遇

R$面议

工作模式

远程

🤖 AI 简历匹配评估

检测你的简历与该岗位的匹配度,免费

免费评估

岗位摘要

Garantir a continuidade, segurança e evolução da infraestrutura de tecnologia da informação, assegurando que os recursos físicos e lógicos estejam sempre disponíveis, atualizados e alinhados às necessidades operacionais da organização, por meio de uma gestão eficiente, preventiva e inovadora.

岗位职责

Garantir a continuidade, segurança e evolução da infraestrutura de tecnologia da informação, assegurando que os recursos físicos e lógicos estejam sempre disponíveis, atualizados e alinhados às necessidades operacionais da organização, por meio de uma gestão eficiente, preventiva e inovadora.
Desenvolver e aplicar políticas de hardening em sistemas operacionais, servidores e dispositivos de rede;
Configurar e gerenciar soluções de proteção para endpoints, incluindo antivírus, EDR (Endpoint Detection and Response), XDR (Extended Detection and Response) e ferramentas de controle de dispositivos;
Aplicar patches e atualizações de segurança em sistemas operacionais e aplicativos instalados nos endpoints;
Realizar varreduras periódicas em dispositivos para detecção de vulnerabilidades e ameaças;
Monitorar eventos de segurança em endpoints para identificar atividades suspeitas ou anômalas;
Realizar análises detalhadas de logs e eventos para detecção de comportamentos anômalos em endpoints;
Documentar incidentes de segurança relacionados a endpoints e propor recomendações técnicas de mitigação;
Apoiar investigações forenses de incidentes em dispositivos, documentando vetores de ataque e recomendações;
Desenvolver e manter playbooks de resposta a incidentes para cenários como ransomware, APTs e outras ameaças avançadas;
Executar testes de simulação de incidentes para validar e melhorar os processos de resposta;
Elaborar e apresentar relatórios técnicos detalhados sobre incidentes, incluindo vetores de ataque, impactos e recomendações de prevenção;
Elaborar e apresentar materiais sobre o ambiente de endpoint, como situação atual, eventos relevantes, sugestões de melhoria;
Desenvolver e manter playbooks de resposta a incidentes para cenários como ransomware, APTs e outras ameaças avançadas;
Executar testes de simulação de incidentes (tabletop exercises) para validar e melhorar os processos de resposta;
Monitorar fontes como NVD, alertas de fornecedores e CVEs para identificar novas vulnerabilidades críticas;
Validar a eficácia de correções em ambientes controlados antes da aplicação em produção;
Avaliar o impacto de vulnerabilidades sob a ótica de normas como LGPD, ABNT NBR ISO/IEC 27001 e demais normas e regulamentos aplicáveis;
Configurar e gerenciar políticas de segmentação de rede (VLANs, zonas de segurança, DMZs) para minimizar superfícies de ataque;
Implementar e otimizar soluções de Network Detection and Response (NDR) para detecção de anomalias no tráfego interno e externo;
Configurar e gerenciar soluções de Identity and Access Management (IAM) com políticas baseadas em papéis (RBAC) e atributos (ABAC);
Conhecimento de operação de sistemas operacionais Windows e Linux;
Implementar e otimizar sistemas de Privileged Access Management (PAM), com rotação automática de senhas e cofres seguros;
Projetar e executar fluxos de autenticação multifatorial (MFA) integrados a sistemas críticos;
Gerenciar ciclos de vida de usuários (provisionamento e desprovisionamento), garantindo aderência às Políticas;
Realizar auditorias periódicas de permissões, identificando excessos e ajustando Políticas em PAM;
Monitorar logs de contas privilegiadas para detectar comportamentos anômalos.
ESCOLARIDADE
· Superior Completo na área de Tecnologia da Informação (TI), Ciência da Computação, Sistemas de Informação ou afins.
EXPERIÊNCIA PROFISSIONAL
Experiência em segurança da informação. A experiência deverá ser demonstrada por meio de contrato de Pessoa Jurídica ou Carteira de Trabalho, as quais devem contar com data de início e fim na atividade.CERTIFICAÇÕES/CURSOS/TREINAMENTOS
· Certificação oficial ITIL 4 Foundation ou superior.
· Certificação avançada ou professional ou expert ou equivalente da ferramenta de proteção de Endpoint
Certificação:
◦ ECSA (EC-Council Certified Security Analyst) ou
◦ CySA+ (CompTIA Cybersecurity Analyst) ou
◦ ECIH (EC-Council Certified Incident Handler) ou
◦ CSIH (Certified Specialist Incident Handler).
Informações adicionais
Benefícios:
Plano de saúde Hapvida, Bradesco Saúde ou Unimed (de acordo com a disponibilidade do local);
Plano odontológico Hapvida Odonto ou Bradesco dental;
Vale Alimentação ou Refeição Alelo
Seguro de vida 100% custeado pela Lanlink;
Vale transporte;
Convênio farmácia;
Convênio faculdades;
TotalPass;
Plataforma de educação interna;
Plataforma Moodar(Plataforma para Terapia)
Originally posted on Himalayas

申请条件

- Experiência em gestão e evolução de infraestrutura de TI
- Conhecimento em políticas de hardening para sistemas operacionais, servidores e redes
- Habilidade para configurar e gerenciar soluções de proteção de endpoints (antivírus, EDR, XDR)
- Capacidade de aplicar patches e atualizações de segurança
- Experiência em varreduras de vulnerabilidades e monitoramento de eventos de segurança
- Competência em análise de logs e detecção de comportamentos anômalos
- Habilidade para documentar incidentes e propor mitigações técnicas
- Conhecimento em investigações forenses e documentação de vetores de ataque
- Experiência no desenvolvimento de playbooks de resposta a incidentes (ransomware, APTs)
- Capacidade de executar testes de simulação de incidentes (tabletop exercises)
- Habilidade para elaborar relatórios técnicos detalhados e apresentações
- Conhecimento em fontes de inteligência de ameaças (NVD, CVEs, alertas de fornecedores)

雇主简介

Lanlink is an IT services company specializing in infrastructure management, cybersecurity, and endpoint protection, providing technical support and security solutions to organizations.

对这个岗位感兴趣?

该岗位暂未开放在线申请,顾问可为您推荐同类岗位或申请指导

咨询不收取任何费用,顾问将为您推荐合适的岗位与申请方式

申请海外岗位,英文简历符合当地格式规范吗?

AI 自动评估你与该岗位的匹配度,3 分钟出结果

免费评估简历匹配度

数据来源:Himalayas

岗位信息来源于公开渠道,版权归原作者所有