Descrição
Resumo:
A BrainRocket procura um Engenheiro de Segurança para gerenciar e manter sistemas de segurança, monitorar ameaças e responder a incidentes em um ambiente dinâmico de produtos tecnológicos.
Pontos principais:
1. Gerenciar sistemas de segurança como DLP, XDR e gateway VPN de rede.
2. Identificar e analisar ameaças e vulnerabilidades potenciais nos sistemas de segurança.
3. Responder a incidentes de segurança e prestar apoio à equipe do SOC.
A BrainRocket é uma empresa global que cria produtos tecnológicos de ponta a ponta para clientes nos setores de Fintech, iGaming e Marketing. Jovem, ambiciosa e imparável, já conquistamos com força Chipre, Malta, Portugal, Polônia e Sérvia. Nossa equipe BRO é composta por 1.300 mentes brilhantes que desenvolvem ideias e produtos inovadores. Não seguimos formatos. Nós os moldamos. Construímos o que funciona, lançamos rapidamente e garantimos que tenha impacto.
Convidamos um **Engenheiro de Segurança**. Trata-se de um cargo **em regime integral, presencial** (sem opção remota ou híbrida) **em um de nossos hubs:**
* **Belgrado**, Sérvia
* **Lisboa**, Portugal
* **Sófia**, Bulgária
* **Varsóvia**, Polônia
A localização final dependerá das necessidades comerciais e da viabilidade de sua realocação a partir de seu local atual.
**✅ Requisitos:**
**Obrigatórios:**
✔️ 5 anos de experiência em administração de infraestrutura de TI ou em funções de segurança da informação.
✔️ Administração avançada dos sistemas operacionais macOS, Windows e Linux, incluindo configuração segura, reforço de sistema (system hardening), gerenciamento de controle de acesso e resolução de problemas no nível do SO.
✔️ Compreensão dos fundamentos de redes, incluindo redes IP, roteamento, comutação e comportamento de protocolos de rede relevantes para análise de segurança.
✔️ Conhecimento básico de requisitos regulatórios e normas, tais como ISO27001, ISO27701, PCI DSS, GDPR e outras.
✔️ Administração e configuração de plataformas EDR/XDR, incluindo gerenciamento de políticas, ajuste de regras de detecção, investigação de incidentes e resposta a ameaças em endpoints.
✔️ Configuração e administração de soluções corporativas de VPN, incluindo gerenciamento de acesso remoto seguro, políticas de autenticação e controle de acesso à rede.
✔️ Administração e ajuste de sistemas DLP, incluindo desenvolvimento de políticas, integração de classificação de dados e monitoramento de riscos de exfiltração de dados.
**Desejáveis:**
✔️ Domínio de scripts simples: bash, PowerShell, Python, etc.
✔️ Compreensão dos princípios básicos do funcionamento de plataformas de virtualização.
✔️ Experiência em projetos complexos de implementação ou suporte de soluções corporativas de segurança da informação (qualquer classe de solução da lista): MDM, SIEM, DLP, PAM, NGFW, Segurança de Endpoint, etc.
✔️ Experiência com implantação e administração de soluções IDS/IPS, incluindo ajuste de regras e detecção de ameaças de rede.
✔️ Experiência com soluções de segurança PaloAlto, Digital Guardian e OpenVPN.
**✅ Responsabilidades:**
**Administração de Sistemas:**
**✔️** Gerenciar sistemas de segurança: DLP, XDR, gateway VPN de rede.
✔️ Implementar e manter políticas de controles de segurança para reforçar a segurança.
✔️ Manter a infraestrutura dos sistemas de segurança atualizada e com os devidos patches.
✔️ Integrar sistemas de segurança com novas soluções e ativos de TI.
✔️ Diagnosticar problemas relacionados ao software dos sistemas de segurança — cooperar de forma estreita com o suporte dos fornecedores.
**Monitoramento e Análise:**
**✔️** Monitorar continuamente a atividade da rede e a carga dos sistemas.
✔️ Monitorar e analisar notificações dos fornecedores sobre manutenção de sistemas de segurança SaaS, vulnerabilidades críticas, novos lançamentos e funcionalidades.
✔️ Identificar e analisar ameaças e vulnerabilidades potenciais nos sistemas de segurança.
**Resposta a Incidentes:**
✔️ Responder a incidentes de segurança e prestar suporte de 2º e 3º níveis à equipe do SOC, coordenando os esforços de resposta a incidentes.
✔️ Escalar incidentes para outras equipes, conforme necessário.
**Relatórios, Documentação e Melhoria Contínua:**
✔️ Elaborar documentação técnica após a implementação de novos controles de segurança e configurações de sistema.
✔️ Criar instruções básicas para softwares de segurança destinadas aos usuários finais.
✔️ Sugerir melhorias na configuração dos sistemas de segurança e na mitigação de incidentes.
✔️ Participar de revisões pós-incidente e propor aprimoramentos.
✅ **Oferecemos excelentes benefícios, incluindo, mas não se limitando a:**
Oportunidades de aprendizado e desenvolvimento, além de tarefas interessantes e desafiadoras.
✈️ Pacote de realocação (passagens aéreas, hospedagem em hotel por até 2 semanas e apoio para obtenção de visto de realocação para funcionários e seus familiares).
Oportunidade de desenvolver habilidades linguísticas, com compensação parcial dos custos de aulas de inglês e português (para fins de localização).
Compensação parcial para aulas de tênis e pádel.
Benefício de adesão ao Urban Sport (a oferta mais diversificada de esportes e bem-estar na Europa, com mais de 50+ atividades).
Cobertura médica privada, incluindo internações, consultas ambulatoriais, cuidados odontológicos, exames anuais e apoio à maternidade.
Tempo adequado para descanso, com 24 dias não úteis por ano e mais 6 dias pagos de licença médica.
Compensação de transporte — 200 euros líquidos por mês.
Remuneração competitiva, com revisão anual.
Atividades de teambuilding.
Movimentos ousados começam aqui. Faça o seu. Candidate-se hoje!
**Ao submeter sua candidatura, você concorda com nossa** **Política de Privacidade.**