Analista de Ciberseguranca Pl

Libbs Farmacêutica Ltda · Remoto, BR

Somos uma empresa farmacêutica brasileira que há mais de 65 anos trata da vida. Com o propósito de "transformar conhecimento em saúde", construímos nossa história com ousadia, inovação e espírito visionário. **Nossa razão de existir** é promover saúde de alta qualidade para que as pessoas possam aproveitar cada momento. Temos um amplo portfólio de medicamentos de diversas especialidades, como ginecologia, oncologia e cardiologia, para atender os pacientes em sua integralidade e individualidade, com formulações eficientes e inovadoras. São mais de 100 marcas em mais de 200 apresentações. **Queremos que aqui você encontre o seu lugar!** Somos considerados um excelente lugar pra se trabalhar, segundo o GPTW. Estabelecemos relações de transparência e confiança com nossos mais de 3 mil colaboradores e estimulamos a mobilidade como ferramenta de desenvolvimento profissional. A saúde e bem\-estar norteiam nossas decisões. **\#PorqueSeTratadaVida** **Responsabilidades e atribuições** **No dia a dia você irá:** * Atuar no monitoramento contínuo de eventos e alertas de segurança, realizando triagem, análise, investigação, classificação e tratamento de ocorrências identificadas pelas ferramentas de segurança. * Investigar comportamentos suspeitos, correlacionando informações provenientes de diferentes fontes, como SIEM, EDR/XDR, firewalls, soluções de e\-mail, identidade, rede e demais controles de segurança, apoiando na identificação de ameaças e incidentes. * Executar e acompanhar o processo de Gestão de Vulnerabilidades, incluindo identificação, análise, classificação, priorização, direcionamento aos responsáveis, acompanhamento dos planos de correção e validação das remediações realizadas. * Apoiar a priorização de vulnerabilidades considerando fatores como criticidade técnica, exposição do ativo, possibilidade de exploração, relevância para o negócio e existência de exploits conhecidos, contribuindo para uma abordagem baseada em risco. * Realizar a operação, administração e sustentação das ferramentas de segurança, acompanhando disponibilidade, configurações, integrações, políticas, regras, versões, agentes e funcionamento adequado das soluções. * Realizar ajustes e melhorias nas ferramentas de segurança, incluindo criação e revisão de regras, políticas, alertas, exceções e configurações, sempre considerando os processos de mudança e os padrões definidos pela organização. * Atuar no processo de hardening de servidores, estações, sistemas, dispositivos e demais componentes tecnológicos, apoiando na definição, aplicação, validação e acompanhamento dos padrões de configuração segura. * Avaliar aderência dos ambientes aos baselines de segurança e boas práticas de mercado, identificando desvios e acompanhando sua adequação junto às equipes responsáveis. * Apoiar as atividades de resposta a incidentes de segurança, participando da investigação, contenção, erradicação, recuperação e levantamento de evidências, quando necessário. * Apoiar análises de causa e atividades pós\-incidente, contribuindo para a definição de ações corretivas e preventivas e para a evolução dos controles de segurança. * Desenvolver e manter documentações técnicas, procedimentos operacionais, playbooks, fluxos, padrões, baselines, evidências, inventários e registros relacionados às atividades de Cibersegurança. * Elaborar relatórios e indicadores relacionados a vulnerabilidades, alertas, incidentes, ferramentas de segurança, hardening e demais controles sob sua responsabilidade, contribuindo para o acompanhamento da postura de segurança. * Interagir com equipes de Infraestrutura, Redes, Cloud, Workplace, Sistemas, Arquitetura, Service Desk e fornecedores, apoiando tecnicamente na análise e resolução de riscos e problemas de segurança. * Apoiar tecnicamente projetos e mudanças de infraestrutura e sistemas, avaliando aspectos de segurança e recomendando controles apropriados. * Acompanhar recomendações, alertas e informações sobre novas vulnerabilidades, ameaças, técnicas de ataque e indicadores de comprometimento, avaliando possíveis impactos para o ambiente da organização. * Contribuir para a melhoria contínua dos processos e controles de Cibersegurança, identificando oportunidades de automação, redução de atividades manuais, melhoria de cobertura e aumento da eficiência operacional. * Apoiar auditorias, avaliações de segurança e processos de conformidade, fornecendo evidências técnicas e informações relacionadas aos controles de Cibersegurança sob sua responsabilidade. **Requisitos e qualificações** **Para participar do nosso processo:** * Formação completa: Ciência da Computação, Sistemas de Informação, Engenharia de Software, Análise e Desenvolvimento de Sistemas, Segurança da Informação ou áreas correlatas. * Experiência prática em operações de segurança, investigação de alertas e apoio à resposta a incidentes. * Vivência com SIEM, EDR/XDR e ferramentas de gestão de vulnerabilidades. * Experiência no ciclo de gestão de vulnerabilidades, inclui