Quem Somos“A DEXIAN é uma consultoria global de origem Americana focada em talentos para complementar a equipe de tecnologia da informação de nossos clientes. Estamos presente em 10 países, com 45 escritórios ao redor do mundo. Por mais de 25 anos, a DEXIAN® atende indústrias e clientes globais, em diversas áreas, com a missão de atrair e reter os maiores talentos do mundo.Hoje somos orgulhosamente reconhecidos como uma das maiores empresas de “staffing augmentation” dos Estados Unidos pela Staffing Industry Analysts (SIA). Também somos uma Minority Owner Company e nos sentimos orgulhosos de termos nascido na diversidade.No Brasil, chegamos em 2007 e de lá para cá, conquistamos mais de 50 clientes de diferentes setores da economia.O que esperar de nósÉ importante que você saiba que por trás de cada movimento DEXIAN existem cinco valores fundamentais: colaboração, respeito, justiça, comprometimento e engenhosidade. Colaboração, justiça e respeito não são apenas palavras; comprometimento não é só um pensamento; e engenhosidade vai além de aspiração. Essas qualidades nos definem em todos os níveis, todas as parcerias e na forma como trabalhamos todos os dias. Compartilha dos mesmos valores, aqui é seu lugar! Que tal desenvolver sua carreira conosco?A DEXIAN do Brasil incentiva a DIVERSIDADE. Nossas oportunidades também estão disponíveis para candidatura de pessoas com deficiência e reabilitados.Nosso ClienteEssa vaga irá atender nosso cliente no segmento de seguros.O que esperar do seu dia a dia de trabalho· Monitorar continuamente a infraestrutura de TI em busca de atividades suspeitas ou anomalias; · Responder e investigar alertas de segurança gerados pelos sistemas de detecção de intrusões (IDS/IPS), SPLUNK, firewalls, DLP, WAF, DeepSecurity, EDR, SCCM, Cofre de Senhas e sistemas de gerenciamento de patchs; · Realizar análise forense de sistemas comprometidos para identificar a origem e o impacto de incidentes de segurança; · Coletar e analisar evidências digitais para apoiar investigações de segurança; · Vivencia com SOC; · Colaborar com outras equipes de segurança para desenvolver e implementar políticas, procedimentos e controles de segurança; · Realizar testesde vulnerabilidade e avaliações de segurança para identificar e mitigar possíveis brechas de segurança; · Configurar e manter ferramentas de segurança, como antivírus, firewalls, sistemas de detecção de intrusões, etc; · Fornecer suporte técnico para resolver incidentes de segurança e responder a solicitações de suporte relacionadas à segurança; · Participar de exercícios de simulação de incidentes para garantir a prontidão da equipe de resposta a incidentes; · Conhecimento sólido em redes TCP/IP e protocolos comuns; · Conhecimento sólido em DLP (Data Loss Prevention); · Capacidade de realizar análise de tráfego de rede e identificar atividades suspeitas.· Auxiliar nas respostas as auditorias internas e externas.· Gestão Estratégica de Segurança: Desenvolver, implementar e gerenciar a estratégia de segurança da informação da organização, alinhada às necessidades de negócio e às melhores práticas de mercado.· Gestão de Incidentes de Segurança: Coordenar a resposta a incidentes críticos de segurança, conduzindo a investigação forense e tomando as medidas corretivas necessárias.· Análise de Riscos: Realizar avaliações contínuas de riscos e vulnerabilidades para garantir a integridade, confidencialidade e disponibilidade das informações e sistemas da empresa.· Governança e Conformidade: Assegurar que todas as práticas de segurança estejam de acordo com regulamentações e padrões de conformidade (ISO 27001, LGPD, NIST, PCI-DSS, etc.).· Gestão de Ferramentas de Segurança: Supervisionar e otimizar o uso de ferramentas de segurança, como SIEM, firewalls, sistemas de prevenção de intrusão (IPS), criptografia, etc.· Planejamento de Continuidade de Negócios: Apoiar na elaboração e execução de planos de recuperação de desastres e continuidade de negócios (DRP/BCP).O que você precisa ter:Formação acadêmica: Graduação em TI, Ciência da Computação, Engenharia de Sistemas ou áreas afins.Experiência sólida de 5 a 8 anos em segurança da informação, com experiência prática em gestão de riscos, políticas de segurança e resposta a incidentes.Certificações relevantes: Preferencialmente possuir certificações avançadas como CISSP, CISM, CRISC, ISO 27001 Lead Implementer, ou outras certificações reconhecidas no campo de segurança.Conhecimentos profundos em segurança de redes, sistemas operacionais, criptografia, análise forense, controle de acesso e conformidade regulatória.Experiência em Cloud Security: Familiaridade com segurança em ambientes de nuvem (AWS, Azure, OCI) e integração com as melhores práticas de segurança de dados.Experiência em compliance regulatório: Conhecimento das regulamentações de segurança da informação, como LGPD, GDPR, PCI-DSS, HIPAA, entre outras.Habilidades técnicas: Experiência prática com ferramentas de segurança como firewalls, SIEM, antivírus, DLP, EDR, SOC entre outros.Visão estratégica e habilidades de liderança para gerir equipes e projetos de segurança em nível corporativo.Habilidade de comunicação: Capacidade de se comunicar claramente com as partes interessadas e apresentar relatórios de segurança de forma acessível para áreas não técnicas.Informações adicionaisMBA/Pós graduação em segurança da informação, será um diferencial; Inglês Avançado (escrita e conversação); Onde você vai trabalhar?Regime hibrido 1x por semana ou 2x por mês na Cidade Jardim.Código: 953463.