Descrição
Resumo:
Como Engenheiro/Analista de Segurança, você desenvolverá e manterá proativamente a segurança dos sistemas organizacionais, resolverá desafios técnicos e promoverá a conscientização em segurança.
Pontos principais:
1. Desenvolver e manter proativamente a segurança dos sistemas organizacionais
2. Projetar, testar, implementar e monitorar medidas de segurança para sistemas corporativos
3. Investigar incidentes de intrusão e realizar investigações forenses
Como Engenheiro/Analista de Segurança na Trust, você desenvolverá soluções de segurança para os sistemas/projetos da sua organização e lidará com quaisquer problemas técnicos relacionados que possam surgir. O desafio consiste em agir de forma proativa para que tais problemas raramente ou nunca ocorram.
Você provavelmente analisará os requisitos de segurança dos sistemas da organização, instalará e configurará soluções de segurança em redes corporativas, realizará testes de vulnerabilidade e ajudará a treinar colegas sobre conscientização em segurança.
Esperamos que você tenha conhecimentos em hacking ético, redes de computadores, programação e Gerenciamento de Informações e Eventos de Segurança (SIEM).
O que você acha de projetar, testar, implementar e monitorar medidas de segurança para sistemas corporativos?
**RESPONSABILIDADES**
--------------------
Seus principais desafios provavelmente estarão dentro do seguinte escopo:
* Criar novas formas de resolver problemas de segurança existentes;
* Configurar e instalar firewalls e sistemas de detecção de intrusão;
* Realizar testes de vulnerabilidade, análises de risco e avaliações de segurança;
* Desenvolver scripts de automação para lidar com incidentes e acompanhar seu andamento;
* Investigar incidentes de intrusão, conduzir investigações forenses e montar respostas a incidentes;
* Colaborar com colegas em soluções de autenticação, autorização e criptografia;
* Avaliar novas tecnologias e processos que aprimorem as capacidades de segurança;
* Testar soluções de segurança utilizando critérios de análise padrão do setor;
* Elaborar relatórios técnicos e documentos formais sobre descobertas de testes;
* Responder a questões de segurança da informação em cada fase do ciclo de vida de um projeto;
* Supervisionar alterações em softwares, hardwares, instalações físicas, telecomunicações e necessidades dos usuários;
* Definir, implementar e manter políticas corporativas de segurança;
* Analisar e aconselhar sobre novas tecnologias de segurança e conformidade com programas;
* Recomendar modificações nas áreas legal, técnica e regulatória que afetem a segurança da TI.
**REQUISITOS**
----------------
**Requisitos Acadêmicos**
Esperamos que você possua, no mínimo, um diploma de bacharelado em Ciência da Computação, Segurança Cibernética ou área correlata.
**Habilidades Técnicas**
Nossos membros da equipe têm, em sua maioria, familiaridade com:
* Sistemas de detecção/prevenção de intrusão (IDS/IPS), testes de penetração e testes de vulnerabilidade;
* Protocolos de firewall e detecção/prevenção de intrusão;
* Práticas de codificação segura, hacking ético e modelagem de ameaças;
* Sistemas operacionais Windows, UNIX e Linux;
* Tecnologias de virtualização;
* Plataformas de bancos de dados SQL;
* Princípios de gerenciamento de identidade e acesso;
* Segurança de aplicações e tecnologias de criptografia;
* Arquiteturas de rede seguras;
* Sub-redes, DNS, tecnologias e padrões de criptografia, VPNs, VLANs, VoIP e outros métodos de roteamento de rede;
* Ameaças Persistentes Avançadas (APT), phishing e engenharia social, controladores de acesso à rede (NAC), gateways antimalware e autenticação aprimorada.
**Habilidades Interpessoais**
Precisamos de alguém criativo, capaz de lidar com processos complexos de resolução de problemas.
O trabalho em equipe é essencial, portanto buscaremos o comunicador que há em você.