Analista de Segurança Pleno

Nexdom Healthtech · Remoto, BR

**Prazer, nós somos a NEXDOM Healthtech** Você está preparado para fazer parte de uma empresa que promove inovação e qualidade na gestão de operadoras de planos de saúde, oferece um completo pacote de benefícios, plano de desenvolvimento e está há mais 20 anos no mercado? Aqui, o nosso compromisso é criar um ambiente positivo e sustentável! E muito mais do que oferecer soluções inovadoras, queremos fazer parte de grandes sonhos e que gerem valor para todos. Estamos sempre dispostos a aprender e reconhecer nossos erros. Valorizamos o conhecimento e a troca de perspectivas, reconhecendo que o resultado é gerado de forma coletiva. Nossos líderes diariamente incentivam a criatividade e a busca contínua por ideias e soluções que transformem nossos produtos, serviços e processos, fortalecendo a nossa cultura de atuar com excelência! Somos \#remotefirst! Incentivamos a liberdade geográfica para você atuar de onde quiser, tendo uma rotina com mais flexibilidade e qualidade para alcançarmos grandes resultados juntos. A nossa missão é promover inovação e qualidade na gestão de operadoras de planos de saúde! E para esse time ficar completo, só falta **você!** **Responsabilidades e atribuições** * Monitorar eventos, alertas e ocorrências de segurança, realizando análises e acionamentos conforme procedimentos estabelecidos. * Identificar, analisar e acompanhar vulnerabilidades em ambientes, sistemas, aplicações e ativos de tecnologia. * Apoiar a investigação, classificação, tratamento e documentação de incidentes de segurança da informação. * Apoiar a gestão de acessos e permissões, contribuindo para que os níveis de acesso estejam adequados às necessidades dos usuários e às diretrizes de segurança. * Realizar análises de riscos de segurança da informação, identificando ameaças, vulnerabilidades e possíveis impactos para o negócio. * Acompanhar planos de ação para tratamento de riscos, vulnerabilidades e não conformidades, realizando follow\-ups com os responsáveis. * Apoiar avaliações de segurança em sistemas, aplicações, fornecedores e novas soluções tecnológicas, conforme escopo e nível de responsabilidade. * Elaborar e manter atualizados registros, evidências, documentações e relatórios relacionados às atividades de segurança. * Consolidar e analisar indicadores de segurança da informação, contribuindo para a visibilidade dos riscos e resultados da área. * Apoiar auditorias internas e externas, disponibilizando informações e evidências relacionadas aos controles de segurança. * Contribuir para a disseminação das boas práticas de segurança da informação, apoiando ações de conscientização e orientação aos colaboradores. * Apoiar a revisão e evolução de políticas, procedimentos, controles, ferramentas e processos de segurança da informação. * Atuar em atividades e projetos de baixa a média complexidade, conforme nível de senioridade, escalando ou apoiando demandas de maior complexidade conduzidas por profissionais sêniores. * Apoiar a gestão de identidades, autenticação e controle de acessos, garantindo aderência aos princípios de privilégio mínimo, segregação de funções e necessidade de acesso. * Executar atividades relacionadas ao ciclo de resposta a incidentes de segurança da informação, incluindo identificação, contenção, erradicação, recuperação e análise de causa raiz. * Coordenar o acompanhamento das vulnerabilidades identificadas em ativos, sistemas e aplicações, realizando priorização baseada em risco e monitorando a execução dos planos de remediação. * Apoiar a implementação e monitoramento de controles de segurança em ambientes cloud e plataformas SaaS utilizadas pela organização. * Apoiar iniciativas relacionadas à proteção de dados pessoais e conformidade com a LGPD, participando de análises de risco, avaliações de segurança e implementação de controles de proteção da informação. * Apoiar avaliações de segurança em aplicações e iniciativas relacionadas a práticas de desenvolvimento seguro e proteção de aplicações. * Executar outras atividades correlatas, conforme necessidade da área. **Requisitos e qualificações** * Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas; * Conhecimento intermediário em segurança da informação, redes, sistemas operacionais, infraestrutura e computação em nuvem; * Experiência na identificação, análise e tratamento de vulnerabilidades, ameaças e incidentes de segurança; * Conhecimento em ferramentas de segurança como SIEM, EDR/XDR, IAM, gestão de vulnerabilidades e soluções de monitoramento; * Experiência em gestão de acessos, autenticação multifator (MFA), revisão de permissões e controles de identidade; * Conhecimento em plataformas Microsoft 365 Security, incluindo Microsoft Entra ID, Microsoft Defender, Microsoft Intune, Conditional Access e soluções correlatas; * Conhecimento em segurança de ambientes cloud (Azure, Oracle Cloud ou similares); * Conhecimento de frameworks, normas e b