Analista Segurança da Informação Sr.
Grupo Care Plus · Barueri, SP, BR
No mercado da saúde há mais de 30 anos, somos uma operadora de saúde líder em nosso segmento. Como parte da Bupa, um dos maiores grupos de saúde do planeta e presente em mais de 190 países, oferecemos as melhores experiências de saúde de dentro para fora, sempre guiados(as) pelo propósito de ajudar as pessoas a viverem vidas mais longas, saudáveis, felizes e criando um mundo melhor. Este propósito começa dentro de casa, com a construção de um ambiente acolhedor, inclusivo, diverso, respeitoso, em todas as pessoas são incentivadas a serem quem elas são. Você também acredita e compartilha destes valores? Te convidamos, então, a vir para o Lado Plus da Saúde! Alguns números interessantes para te ajudar nesta decisão: * No mundo, cuidamos de mais de 38 milhões de vidas, atendemos cerca de 28 milhões de clientes, e temos mais de 84 mil colaboradores(as) * Como grupo, também globalmente, já atendemos mais de 19,2 milhões de pessoas em nossas clínicas de medicina, odontologia e hospitais * Estamos sempre alinhados às leis e regulamentações do setor, sempre atuando com as melhores práticas de privacidade de dados, ética, transparência e segurança do(a) paciente * Temos um NPS (Net Promoter Score – metodologia de satisfação) considerado excelente **Como \#CPLover, você vai:** * Atuar na validação e garantia de que os requisitos, controles e processos locais estejam em conformidade com as políticas e padrões de Segurança da Informação definidos pela BUPA, bem como orientar a área de TI, áreas de negócio, terceiros e parceiros quanto à adoção e aplicação das melhores práticas de segurança nos serviços, aplicações, plataformas e tecnologias disponibilizados aos clientes internos e externos. * Avaliar e assegurar que os processos da companhia estejam em conformidade com as políticas corporativas de Segurança da Informação definidas pela Bupa, bem como com os requisitos legais e regulatórios nacionais aplicáveis. * Acompanhar a evolução dos frameworks, padrões e boas práticas de mercado, incluindo NIST, ISO 27001, CIS Controls, OWASP e outros referenciais de segurança aplicáveis. * Atuar como referência técnica em Segurança de Redes, apoiando a administração, revisão e melhoria contínua de controles de segurança em firewalls, equipamentos de rede, segmentação, hardening e arquiteturas seguras. * Conduzir operações de WAF, sendo responsável pela implementação e evolução dos controles de Web Application Firewall (WAF), assegurando a proteção de aplicações corporativas e APIs expostas à internet. * Conduzir análises técnicas de segurança para novos serviços, aplicações e integrações, antecipando controles obrigatórios de Segurança, identificando riscos e propondo medidas de mitigação. * Atuar como integrante do CSIRT (Computer Security Incident Response Team), liderando ou apoiando atividades de resposta a incidentes cibernéticos, incluindo coordenação de salas de guerra (war rooms), análises técnicas, contenção, erradicação, recuperação e lições aprendidas. * Apoiar a investigação de incidentes e violações de segurança, realizando análises de impacto, causa raiz e recomendações de melhoria dos controles preventivos e detectivos. * Acompanhar eventos de segurança, indicadores de ameaças e atividades de inteligência cibernética, contribuindo para a proteção dos ativos corporativos. * Atuar nos processos de gestão de vulnerabilidades, incluindo identificação, priorização, análise de risco e acompanhamento dos planos de remediação. * Avaliar e promover a evolução da maturidade dos requisitos técnicos de Segurança de APIs, alinhados às melhores práticas de mercado, incluindo autenticação, autorização, proteção contra abusos, gestão de segredos, criptografia e monitoramento. * Participar da avaliação técnica, provas de conceito (PoC) e provas de valor (PoV) de ferramentas e soluções de Segurança da Informação, apoiando processos de seleção, aquisição e adoção de novas tecnologias. Interagir com fornecedores, parceiros e fabricantes de segurança, realizando avaliações técnicas, absorvendo conhecimentos especializados e acompanhando tendências de mercado. * Comunicar riscos, vulnerabilidades e recomendações de segurança para áreas técnicas e de negócio, promovendo uma cultura de segurança organizacional. * Apoiar a implementação de programas, projetos e iniciativas estratégicas de Segurança da Informação e Cibersegurança. * Praticar e disseminar a missão, visão e valores da organização, bem como as responsabilidades individuais relacionadas à segurança da informação. **Para isso, você precisa:** * Ensino Superior Completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas. * Experiência na administração, configuração e sustentação de controles de segurança, incluindo Firewalls, IDS/IPS, WAF, NAC, DLP, SIEM, EDR/XDR e soluções de segurança. * Experiência na definição, implementação e gestão de políticas e regras de Web Application Firewall (WAF) para proteção de aplicações e APIs. * Exper