**Missão**:
Atuando no time Purple Team na área de segurança na informação com o foco em analisar riscos para o ambiente corporativo e do site, definir e executar as melhores maneiras de proteger os dados da Dafiti através de ferramentas e ações que visam a segurança do ambiente.
Sendo assim, usamos ferramentas para controles dos dispositivos internos (Desktop, Notebook e Tablets) para se conectar na Dafiti somente máquinas que fazem parte da empresa, controlamos a nossa CDN (Akamai) toda parte de WAF e DDos, ferramentas de scanner para vulnerabilidades encontradas no ambiente**.
**
**Você será responsável por**:
- Governança e Compliance de Segurança da Informação;
- Gestão efetiva de riscos de ameaças e incidentes;
- Controle da efetividade e adesão às normas PCI-DSS e ISO/IEC27001;
- Implementar as melhores práticas para design seguro, modelagem de ameaças;
- Assumir a propriedade e a responsabilidade de realizar objetivos em toda a equipe;
- Ser responsável pelos indicadores da equipe e pelos controles de segurança e KPI, proporcionando visibilidade executiva à alta administração;
**O que é indispensável para o trabalho?
**
- Experiência com melhores práticas de segurança e metodologias ágeis.
- Bom conhecimento das normas ISO/IEC27001, PCI-DSS.
Bom conhecimento em privacidade (LGPD, GDPR).
- Experiência com atendimento à auditoria e certificações.
- Fluência em espanhol, temos colegas de trabalho de todo o mundo e é comum falarmos e escrevermos espanhol.
***
**O que mais adoraríamos ver?
**
- Bom conhecimento em frameworks e boas práticas de mercado (NIST, CIS, Mitre Attack, etc).
- Capacidade de interagir com uma ampla seção transversal de pessoal para explicar e aplicar medidas de segurança.
- Experiência trabalhando em uma equipe global.
- **Fluência em inglês**, temos colegas de trabalho de todo o mundo e é comum falarmos e escrevermos inglês ao ajudar.
- Experiência trabalhando em uma equipe global.
- Experiência em Campanhas de Conscientização corporativas.
- Experiência com avaliação de maturidade, assessment e avaliação de evidências.
- Certificações de segurança (SSCP, CySA+, AWS Security, Azure Security, GCP Security).