Estamos em busca de um Analista Júnior de Cyber Security com foco em Cloud Security para atuar na frente de postura de segurança. O profissional será responsável por apoiar a gestão de vulnerabilidades em ambientes Cloud, incluindo CSPM (Cloud Security Posture Management), CWPP (Cloud Workload Protection Platform) e governança dessas vulnerabilidades.
O que fazemos e o que buscamos?
Mapear e detectar ameaças na infraestrutura da Vivo, demonstrando sua habilidade tanto em ambientes on-premises quanto em nuvem pública e privada. Além disso, espera-se que esse profissional garanta a efetividade dos processos de identificação, gestão e governança de vulnerabilidades, patches de segurança e hardening em sistemas, aplicações web e ambientes de nuvem.
Capacidade inovadora, que esteja sempre atento a novas vulnerabilidades, patches e fragilidades de segurança, sempre propondo melhorias e aprimoramentos contínuos nos processos existentes. Comunicação assertiva com as áreas internas e estabeleça parcerias com entidades externas, visando a identificação de vulnerabilidades e a busca por soluções efetivas.
Domínio na operação de sistemas de scans de vulnerabilidades e capacidade analítica dos resultados. Além disso, é imprescindível que o profissional seja proativo e decisivo ao acompanhar a resolução das vulnerabilidades identificadas, garantindo um ambiente seguro e protegido.
Ser participativo e engajado como membro ativo em grupos técnicos, contribuindo com suas avaliações e consolidando aspectos técnicos e procedimentos para fortalecer as práticas de segurança em toda a empresa.
Abordagem inovadora, orientação a resultados, desempenhará um papel fundamental na proteção dos ativos digitais da empresa e no contínuo aprimoramento das estratégias de segurança cibernética da Vivo.
Buscamos um profissional apaixonado por segurança cibernética, com foco em resultados e que traga uma abordagem inovadora para fortalecer nossas estratégias de proteção de dados e ativos digitais.
Responsabilidades
- Apoiar a gestão de vulnerabilidades em Cloud, ajudando a identificar, analisar e priorizar riscos em serviços e workloads na nuvem.
- Atuar na revisão e monitoramento da postura de segurança em ambientes de Cloud pública (AWS, Azure, OCI e GCP), auxiliando no uso de ferramentas de CSPM e CWPP.
- Contribuir com a análise de alertas e recomendações de segurança, propondo ações corretivas para mitigação de riscos.
- Apoiar a gestão de conformidade e governança da segurança em Cloud, auxiliando na implementação de políticas e controles alinhados a boas práticas do mercado (ex: CIS Benchmark, NIST, ISO 27001).
- Trabalhar em conjunto com outras áreas para garantir que as correções e mitigação de vulnerabilidades sejam aplicadas de maneira eficaz.
- Participar de investigações e análises relacionados à segurança na nuvem.
- Contribuir para a documentação de processos e criação de materiais para apoio ao time e melhoria contínua da operação.
Requisitos técnicos (Hard Skills)
- Conhecimento básico em Cloud Computing (AWS, Azure, OCI e/ou GCP), incluindo conceitos como IAM, redes, armazenamento e workloads.
- Noções de segurança na nuvem, incluindo princípios de Zero Trust, identidade e acesso, monitoramento e gerenciamento de riscos.
- Familiaridade com ferramentas de CSPM e CWPP (ex: Prisma Cloud, Microsoft Defender for Cloud, AWS Security Hub, Tenable, Wiz, Checkmarx, etc.).
- Entendimento sobre gestão de vulnerabilidades, CVEs, análise de riscos e frameworks como CIS Benchmark.
- Conhecimento básico sobre hardening e conformidade em ambientes Cloud.
- Noções de compliance e frameworks de segurança (ISO 27001, NIST, GDPR, etc.).
- Experiência com análise de logs e troubleshooting básico de segurança na nuvem.
- Diferencial: Conhecimento em programação/scripting (Python, PowerShell, Terraform, etc.) para automação de segurança.
- Diferencial: Certificações básicas em Cloud Security, como AWS Certified Cloud Practitioner, Azure Fundamentals, Google Associate Cloud Engineer ou certificações de segurança como CompTIA Security+.
Habilidades interpessoais (Soft Skills)
- Atenção a detalhes: Capacidade de identificar riscos e desvios na postura de segurança.
- Proatividade: Buscar aprendizado contínuo e propor melhorias nos processos.
- Comunicação clara e objetiva: Saber documentar e relatar problemas, recomendações e processos.
- Trabalho em equipe: Colaboração com diferentes áreas, como DevOps, infraestrutura e compliance.
- Aprendizado contínuo: Interesse em estudar e se atualizar sobre segurança em Cloud.
- Resolução de problemas: Capacidade de investigar alertas e propor soluções eficazes.