Especialista em Cyber Security

inventCloud · Limeira, SP, BR

Atuar na operação, evolução e governança dos controles de Segurança da Informação da CCS, com foco em gestão de vulnerabilidades, resposta a incidentes, identidade e acesso privilegiado, segurança de ambientes industriais (OT), monitoramento, conformidade e gestão de serviços de segurança. Será responsável por assegurar a efetividade dos controles, acompanhar indicadores, conduzir planos de ação e apoiar a evolução da maturidade de segurança da organização. **Principais responsabilidades:** --------------------------------- ### **Gestão de Vulnerabilidades e Patch Management** * Assumir a propriedade formal do processo de Gestão de Vulnerabilidades e Patch Management. * Operar e administrar a plataforma CrowdStrike Falcon, incluindo os módulos Exposure Management e Spotlight. * Identificar, avaliar e priorizar vulnerabilidades considerando criticidade, explorabilidade, exposição e impacto para o ambiente. * Definir, em conjunto com as áreas de negócio e responsáveis técnicos, as janelas e prioridades para correção. * Acompanhar a evolução do backlog de vulnerabilidades e reportar semanalmente sua redução e os principais riscos em aberto. * Monitorar publicações de CVEs e listas de vulnerabilidades exploradas conhecidas, avaliando sua aplicabilidade ao ambiente da CCS. * Apoiar a definição de planos de tratamento para vulnerabilidades que não possam ser corrigidas imediatamente. ### **Resposta a Incidentes de Segurança:** * Atuar como referência técnica na resposta a incidentes de segurança da informação. * Conduzir tecnicamente as etapas de contenção, erradicação e recuperação. * Assegurar a preservação estruturada de evidências e dos registros relacionados aos incidentes. * Elaborar laudos técnicos, análises de causa raiz e relatórios pós\-incidente. * Manter, revisar e exercitar o Plano de Resposta a Incidentes e os respectivos procedimentos de escalonamento. * Participar do Comitê de Crise quando acionado. * Apoiar a definição e implementação de ações corretivas e preventivas decorrentes dos incidentes. ### **Identidade e Acesso Privilegiado:** * Administrar o cofre de credenciais e os controles de acesso privilegiado por meio da plataforma Delinea. * Conduzir revisões periódicas de contas administrativas, contas órfãs, privilégios e permissões. * Assegurar a aplicação e manutenção de mecanismos de autenticação multifator (MFA). * Administrar e revisar os procedimentos de acesso emergencial (*break\-glass*). * Garantir a rastreabilidade e a trilha de auditoria dos acessos privilegiados, inclusive de terceiros e prestadores de serviços. * Apoiar a revisão periódica de acessos conforme função, necessidade de negócio e princípio do menor privilégio. ### **Segurança de Redes e Ambiente Industrial (OT):** * Conduzir tecnicamente iniciativas de segregação entre redes industriais e corporativas. * Apoiar o desenho e a implementação de zonas e condutos de segurança conforme os princípios da IEC 62443 e do modelo Purdue. * Apoiar a definição de arquiteturas de segmentação, firewalls e controles de comunicação entre ambientes. * Implantar e acompanhar mecanismos de monitoramento passivo do tráfego de redes industriais. * Assegurar que atividades de segurança não provoquem impacto indevido ou indisponibilidade nos ativos de automação industrial. * Apoiar avaliações de risco e melhorias de segurança específicas para ambientes OT. ### **Monitoramento, SIEM e Segurança Operacional:** * Apoiar a operação e evolução dos controles de monitoramento e detecção de ameaças. * Analisar e correlacionar eventos de segurança provenientes de EDR/XDR, SIEM, firewall, sistemas operacionais e demais fontes relevantes. * Apoiar a investigação de alertas e a identificação de comportamentos anômalos ou indicadores de comprometimento. * Contribuir para o desenvolvimento e aprimoramento de regras de correlação, casos de uso e procedimentos de resposta. ### **Governança, Políticas e Conscientização:** * Elaborar, revisar, publicar e manter o conjunto de políticas e normas de Segurança da Informação. * Atuar na manutenção de políticas relacionadas a: + Uso aceitável de recursos tecnológicos; + Mídias removíveis; + Acesso de terceiros; + Senhas e credenciais privilegiadas; + Gestão de mudanças; + Backup e recuperação; + Classificação da informação; + Outros controles aplicáveis ao ambiente da CCS. * Conduzir campanhas de conscientização em Segurança da Informação. * Apoiar o registro e o acompanhamento do aceite das políticas pelos colaboradores. * Promover a disseminação de boas práticas de segurança junto às áreas de negócio. ### **Gestão de Serviços Gerenciados de Segurança:** * Atuar como interface técnica da CCS junto aos fornecedores de SOC, MSS e demais serviços gerenciados de segurança. * Validar alertas, incidentes e eventos encaminhados pelos fornecedores. * Acompanhar indicadores de desempenho e níveis de serviço contratados. * Cobrar análises, evidências e laudos técnicos formais quando aplicável. * Verificar se os controles de