Atuar com Microsoft Information Protection, Microsoft Purview e DLP para identificação, classificação e proteção de dados sensíveis em infraestruturas, dispositivos, e-mails, SharePoint, Teams e OneDrive
Configurar e melhorar continuamente políticas de DLP com base em informações financeiras, contratuais e regulatórias (LGPD, SOX, PCI-DSS)
Monitorar alertas de DLP, conduzir análises e colaborar com times de resposta a incidentes
Apoiar investigações conduzidas por outros times, fornecendo insumos técnicos e contexto sobre políticas de DLP e regras de classificação
Trabalhar em conjunto com Data Stewards para garantir qualidade, uso adequado, segurança e classificação correta dos dados
Conduzir mapeamento, categorização e classificação de dados críticos/sensíveis por domínio (ex: financeiro, jurídico, RH)
Definir e manter OKRs e indicadores de maturidade relacionados à governança de dados e prevenção de vazamentos
Demonstrar resultados por meio de dashboards, relatórios executivos e evidências técnicas
Desenvolver, revisar e sustentar políticas de Classificação da Informação, Uso Aceitável, Retenção e Segurança de Dados
Garantir conformidade com LGPD, GDPR, SOX, HIPAA, PCI-DSS, ISO 27001:2022 e NIST; apoiar auditorias internas/externas
Requirements
Certificação obrigatória: Microsoft Certified: Security, Compliance, and Identity Fundamentals (SC-900)
Experiência com Microsoft Information Protection, Microsoft Purview e Data Loss Prevention (DLP)
Conhecimento em configuração de políticas DLP para e-mails, SharePoint, Teams, OneDrive e dispositivos
Conhecimento de regulações: LGPD, GDPR, SOX, HIPAA, PCI-DSS, ISO 27001:2022 e NIST
Habilidade em monitorar alertas de DLP, conduzir análises e suportar times de resposta a incidentes
Experiência em mapeamento, categorização e classificação de dados críticos/sensíveis
Experiência em trabalhar com Data Stewards e áreas de negócio
Experiência em elaborar dashboards, relatórios executivos e evidências técnicas
Experiência em conduzir treinamentos, workshops e campanhas de conscientização
Ensino Médio mínimo (ensino listado; também mencionam Graduação, Tecnólogo e Pós-Graduação)
Job title
Analista de Segurança de Dados e Informações – Pleno
Information Security Analyst managing critical governance, risk, and compliance topics. Leading incident responses and security policy development in a hybrid work model.
Information Security Analyst overseeing access management for SKY applications, ensuring security compliance and incident management. Involves technical support and lifecycle management of requests.
Cyber Security Analyst enhancing cyber resilience for the Swiss financial sector with a focus on threat intelligence. Collaborating closely with partners and regulatory agencies to safeguard against cyber threats.
Junior Information Security Analyst at Dotz supporting IT in security solutions and information asset protection. Engaging with various technology areas and projects on cybersecurity initiatives.
Cybersecurity Analyst developing and implementing information security programs at WebTPA. Liaising between IT and business partners, addressing security requirements throughout project life cycle.
Cyber Security Analyst managing user access and security for all company applications at a non - profit organization. Collaborating with teams to monitor cyber security incidents and ensure compliance with policies.
Cyber Security Analyst managing cyber security incidents and improving resilience at Heathrow Airport. Leading response playbook development and simulation exercises for effective incident handling.
Security Operations Analyst responsible for monitoring and analyzing security events at Gen Digital. Collaborating with experts to protect global systems and data while enhancing cybersecurity posture.
Incident manager for information security incidents at TD Bank. Leading incident response and coordination for investigative activities and fraud management.