Leia com atenção os detalhes da vaga de emprego na empresa
Light em
Rio de Janeiro .
- Liderar a equipe de segurança da informação.
- Garantir a execução do Plano Diretor de Segurança de Informação (PDSI) alinhado com o Plano Diretor de Tecnologia de Informação (PDTI)
- Coordenar o atendimento às consultas de auditorias internas, externas e regulamentares e atuar em atividades junto a fornecedores externos para ajudar a representar a empresa de uma perspectiva de segurança da informação, recuperação e risco de tecnologia.
- Desenvolver e implementar padrões, processos e procedimentos de segurança e diretrizes para a empresa e regulamentos do governo.
- Fazer gestão de vulnerabilidades, detecção, identificação e respostas de ameaças, segurança de aplicativos, gestão de ameaças a informações privilegiadas, e no comprometimento e caça a ameaças.
- Monitorar e coordenar a execução do Security Operation Center (SOC) e do Cyber Defense Center (CDC)
- Definir, implantar e gerir a operação de plataformas como Firewall, IPS, IDS, CASB, WAF, DLP, Vulnerability Scanners, Gestão de Identidades, Antimalware, SDLC, Cofre de Senhas, VPNs etc
- Controlar a execução de orçamento e contratos da Segurança da Informação.
Exigências:
Conhecimento Necessário:
- Ensino superior completo em Ciência da Computação, Sistemas da Informação ou área correlata.
- Pós-graduação em Segurança da Informação.
- Inglês avançado.
- Implementação de frameworks como IS027000 e 27002, COBIT, CIS Control, NIST e etc.
- Ambientes em nuvem e principais soluções de ‘cloud security’ Gestão de Identidades e Acessos IAM (Digital Identities, PAM, Segregação de Funções SOD, Acesso Críticos e etc.)
- Proteção de Dados (GDPR, LGPD, Privacidade, etc.)
- Resposta de Incidente e Continuidade (BCP, DRP, Gestão de Incidentes, etc.)
- Gestão de Vulnerabilidades Inteligência contra Ameaças (Threat Intel) .
- Gestão de conformidade (Hardening).
- Auditoria de Segurança Implementação e gestão de SOC (Security Operation Center).
- Conhecimento técnico sobre soluções de segurança como Firewall, IPS, IDS, WAF, SIEM, EDR, DLP e etc.
- Experiência com estruturas de conformidade regulatória nacionais e internacionais como ISO, SOX, BASEL II, DPD da UE, HIPAA ou PCI DSS.