Information Security Analyst ensuring effective governance, risk, and compliance at Bellinati Perez. Overseeing sensitive projects and critical data while mentoring junior staff.
Responsibilities
Será referência em temas críticos de governança, risco e conformidade, com atuação transversal nos pilares Plan, Attack e Defend;
Lidará com projetos sensíveis, dados críticos e auditorias exigentes.
**Estratégicas e analíticas:**
Conduzir análises de risco em novos projetos e sistemas;
Desenvolver e revisar políticas e procedimentos de segurança;
Coordenar respostas a incidentes críticos (visão técnica e estratégica);
Aplicar inteligência de ameaças e propor contramedidas;
Participar da implementação de segurança em pipelines DevSecOps.
**Operacionais: **
Realizar ajustes e melhorias em ferramentas como SIEM, DLP e XDR;
Conduzir testes de segurança e análises forenses;
Acompanhar vulnerabilidades críticas, desde identificação até correção;
Acompanhar vulnerabilidades críticas, da detecção à correção;
Atuar como ponto técnico em auditorias e investigações de ameaças internas.
**Liderança e desenvolvimento: **
Mentorar profissionais júnior em competências técnicas e estratégicas;
Contribuir com projetos de melhoria contínua na área de segurança;
Conduzir treinamentos e ações de conscientização sobre segurança;
Representar a área em fóruns, comitês e reuniões técnicas.
Requirements
Ensino superior completo em Tecnologia, como Segurança da Informação, Ciência da Computação, Sistemas da Informação ou áreas correlatas;
Experiência entre 3 e 5 anos na área de Segurança da Informação;
Boa comunicação e relacionamento interpessoal, com habilidade para integrar áreas e apresentar resultados;
Escrita técnica para elaboração de documentos avançados e políticas corporativas;
Autonomia para tomada de decisões técnicas e condução de projetos;
Perfil analítico, com capacidade de mentoria, colaboração estratégica e visão de negócio;
Foco em melhoria contínua e inovação.
**Hard skills: **
***Cloud, Containers e DevSecOps***
Vivência em ambientes On-premises, em AWS, Azure ou GCP;
Experiência com Docker, Kubernetes e segurança em CI/CD (GitLab, Jenkins, SonarQube);
Conhecimento em automação com Python, PowerShell ou Bash;
Práticas de segurança em APIs REST/GraphQL e infraestrutura como código.
**Monitoramento e Resposta a Incidentes**
Uso de ferramentas de SIEM (ex: Splunk, QRadar), SOAR (ex: Cortex, Splunk SOAR) e XDR (ex: CrowdStrike, Defender);
Experiência com análise forense (ex: FTK, Volatility) e gerenciamento de vulnerabilidades (ex: Nessus, Qualys);
Familiaridade com soluções de DLP, UEBA, firewalls NGFW, e-mail security, CASB e SSPM.
**Ameaças e Testes**
Conhecimento em Threat Intelligence (ex: MITRE ATT&CK, Mandiant);
Execução ou apoio em testes de invasão (Pentest) e simulações Red Team;
Noções de engenharia reversa e análise de malware (diferencial).
Cyber Threat Intelligence Analyst supporting IT Security team in identifying and mitigating cyber threats. Ensuring network security and protecting company secrets in high - tech environment.
Risk Analyst supporting cyber risk management activities for PokerStars and other brands. Ensuring accurate risk documentation, reporting, and stakeholder engagement in Cluj - Napoca, Romania.
Cyber Security Analyst responsible for governance, risk management, and compliance projects for clients and internally at Cyberlogic. Engaging with clients on project - based work while developing policies and standards.
Analista de segurança de informação supporting the maintenance of data privacy and protection programs at Minsait. Involves audit support, training, and compliance with legislation.
IT Security Analyst assisting in managing technology environments ensuring security compliance. Supporting Brasilseg's platforms with adherence to best practices in software and hardware.
Senior Cybersecurity Analyst applying RMF concepts to enhance cybersecurity for defense program. Conducting risk assessments and developing reports, based in Colorado Springs, CO.
Junior Information Security Analyst assisting federal clients at OCT Consulting with NIST security assessments and risk analyses. Responsible for executing hands - on security control assessments and recommending process improvements.
Journeyman Information Security Analyst providing expertise to federal clients in Security Controls Assessments and Risk Analyses. Responsibilities include technical assessments and recommendations for security improvements.
Information Security Analyst supporting security practices at Silimed, the leading silicone implant manufacturer in Latin America. Ensuring compliance and resilience in critical OT & IT environments.
Security Analyst defending enterprise systems against cyber threats. Supporting threat intelligence and incident response activities in a global biotechnology organization.