




Resumo: A Mindera procura um Analista de Segurança da Informação de nível médio para monitorar infraestrutura, gerenciar vulnerabilidades, responder a incidentes e fornecer orientações de segurança. Pontos principais: 1. Oportunidade de contribuir para procedimentos e integrar soluções de segurança 2. Trabalhar em fusos horários europeus com sobreposição significativa da equipe 3. Foco em monitoramento de segurança, gestão de vulnerabilidades e resposta a incidentes A Mindera trabalha com uma variedade de clientes em todo o mundo para inovar e resolver problemas técnicos complexos. Nossa equipe de segurança permite que a Mindera cumpra padrões de segurança, como o UK Cyber Essentials Plus e a ISO 27001, e mantenha todos os Minders protegidos das mãos dos agentes maliciosos. Estamos procurando um **Analista de Segurança da Informação** para atuar em todos os nossos locais. Como analista de segurança da informação de nível médio, você ajudará a equipe no monitoramento da infraestrutura da Mindera, na gestão de vulnerabilidades, na resposta a incidentes e no fornecimento de orientações e suporte aos Minders. Você também terá a oportunidade de contribuir para nossos procedimentos, bem como pesquisar e integrar soluções para melhorar continuamente a postura de segurança da Mindera. Observação importante: esta função envolve principalmente trabalho em fusos horários europeus, exigindo sobreposição significativa com os horários da equipe. **Requisitos** O que você fará* **Monitoramento e alerta de segurança**: Desenvolver, manter e ajustar regras de detecção para nossa plataforma XDR. Investigar eventos de segurança para determinar se ocorreu um incidente; * **Gestão de vulnerabilidades**: Executar e analisar varreduras de vulnerabilidades, identificar fraquezas, relatar resultados e coordenar a remediação; * **Habilitação em segurança**: Orientar e responder consultas dos Minders, contribuir para diretrizes de segurança, conscientização e boas práticas. Trabalhar com equipes de desenvolvimento para integrar modelagem de ameaças ao ciclo de vida de desenvolvimento de software, identificando e mitigando riscos potenciais de segurança; * **Resposta a incidentes**: Prestar assistência durante contenção e recuperação, preparar relatórios e utilizar as lições aprendidas para fortalecer nossas defesas, aplicando estruturas como MITRE ATT\&CK; * **Integração de sistemas**: Desenvolver scripts e ferramentas para automatizar tarefas repetitivas, aproveitar os princípios de Infraestrutura como Código (IaC) para construir e gerenciar integrações entre nossas ferramentas de segurança; **O que buscamos*** **Experiência**: Você sabe o que está fazendo e deseja aprender mais. Você possui pelo menos **3 anos de experiência prática** em duas ou mais áreas relevantes; * **Habilidades técnicas**: * + **Detecção/Resposta a Ameaças XDR**: Você está familiarizado com plataformas XDR como Palo Alto, CrowdStrike, etc. Você consegue investigar com confiança eventos de segurança. Você sabe como criar e ajustar regras de detecção, com compreensão clara dos riscos específicos que elas visam identificar e dos impactos que têm no processo de resposta a incidentes; + **Gestão de vulnerabilidades**: Você tem experiência prática com ferramentas como Tenable, Qualys, etc. Você sabe como criar varreduras e relatórios, consultar os dados e auditar a própria plataforma. Conhecimento sobre como usar APIs para automação e processos de gestão de vulnerabilidades é um diferencial; + **Scripting e automação**: Você não gosta de executar tarefas repetitivas manualmente. Você consegue escrever scripts práticos para resolver problemas usando linguagens como Python ou Bash; + **Gestão de mudanças**: Você sabe como testar, validar, implantar e reverter mudanças com segurança; + **Sistemas operacionais**: Você possui sólidos conhecimentos em Linux e macOS, além de uma compreensão prática do funcionamento do Windows; + **Infraestrutura em nuvem e local**: Você está familiarizado com conceitos de redes, nuvem (AWS, GCP) e tem grande interesse em aprender e aplicar os princípios de Infraestrutura como Código (IaC); + **Estruturas de segurança**: Você possui uma compreensão básica dos conceitos apresentados por estruturas como MITRE ATT\&CK, NIST, CIS e do que significa aplicá-las na prática; * **Habilidades de comunicação**: Você é um bom comunicador e não tem medo de perguntar. O **inglês** é a principal língua utilizada na Mindera, portanto você o usará muito, tanto falado quanto por escrito; * **Habilidades interpessoais**: Você consegue lidar com muitas pessoas de diferentes origens e níveis de habilidade e apoiá-las efetivamente; * **Mentalidade voltada para o crescimento**: Você consegue trabalhar de forma autônoma e proativa em uma organização distribuída e dinâmica. Você quer entregar resultados, e entregá-los bem; **Benefícios** **O que há para você?** Trabalhamos em uma cultura de **autogestão**, oferecendo, portanto, um ambiente flexível e solidário, no qual você é confiável para gerenciar seu próprio tempo e carreira. * **Bem-estar em primeiro lugar:** seguro de saúde e "Férias Abertas", pois confiamos que você sabe quando precisa de uma pausa. * **Horários e trabalho flexíveis:** Trabalhe em nossos vibrantes hubs no Porto, Aveiro ou Coimbra, ou escolha uma configuração remota que funcione para você. Desde que você resida em Portugal :) * **Desenvolvimento profissional:** Orçamento dedicado para treinamentos e conferências, além de um modelo transparente de participação nos lucros. * **Ferramentas para o sucesso:** Escolha o notebook e os periféricos que melhor atendam às suas necessidades, além de um hotspot com uso ilimitado (PT), para trabalho ou Netflix ;) * **O trabalho em equipe torna o sonho realidade:** Viagem anual da Mindera, atividades esportivas e grupos de compartilhamento para conexão e diversão! **Por que a Mindera?** Na Mindera, usamos tecnologia para construir produtos dos quais nos orgulhamos, com pessoas que amamos. Acreditamos que equipes diversas constroem melhores produtos. A Mindera é um lugar onde você pode ser sua autêntica pessoa, independentemente de gênero, idade, etnia, religião ou origem. Esforçamo-nos para criar um ambiente onde todos se sintam pertencentes e tenham igualdade de oportunidades para crescer. Acima de tudo, você trabalhará com um grupo de ótimas pessoas em um ambiente livre de política, onde toda a equipe compartilha a propriedade do projeto. Nossa cultura reflete nossa mentalidade lean e de autogestão, incentivando colegas a assumirem riscos, tomarem decisões, colaborarem abertamente e se comunicarem com todos. Liberdade e responsabilidade andam de mãos dadas, e valorizamos compromisso, feedback e empatia. Temos orgulho do nosso trabalho e adoramos aprender sobre tudo enquanto navegamos em um ambiente ágil, lean e colaborativo. Curioso para saber mais? Confira nosso Blog e nosso Manual! Nossos escritórios estão localizados em: Porto, Portugal \| Aveiro, Portugal \| Coimbra, Portugal \| Leicester, Reino Unido \| San Diego, EUA \| São Francisco, EUA \| Chennai, Índia \| Bengaluru, Índia \| Cluj\-Napoca, Romênia \| Blumenau, Brasil


