Analista de Segurança da Informação Senior - LATAM
BNP Paribas · São Paulo, SP, BR
**Resumo das Responsabilidades** * Atuar no monitoramento, análise, investigação e resposta a incidentes de Segurança da Informação em ambiente regional, apoiando as operações da América Latina e garantindo o tratamento adequado de alertas e eventos de segurança. * Atuar na investigação de casos relacionados à fuga de informações, analisando alertas, realizando o registro e acompanhamento de tickets e conduzindo os acionamentos e escalonamentos necessários. * Realizar e apoiar análises forenses digitais e investigações, identificando causas, impactos, evidências e possíveis vetores de ataque. * Contribuir para a evolução contínua dos processos de detecção, investigação, resposta e mitigação de ameaças, propondo melhorias nos controles e procedimentos de segurança. * Desenvolver, revisar e manter políticas e procedimentos relacionados à resposta a incidentes e às atividades do CSIRT, garantindo padronização e aderência às melhores práticas de mercado. * Elaborar relatórios técnicos e executivos sobre incidentes, vulnerabilidades, ameaças e tendências de segurança, realizando apresentações para gestores, stakeholders e alta liderança. * Liderar e apoiar a comunicação durante incidentes e crises de segurança, garantindo o alinhamento entre stakeholders, parceiros de negócio, equipes técnicas e diferentes países da América Latina. * Conduzir e participar de exercícios de Tabletop, contribuindo para testar os processos de resposta a incidentes e a resiliência da organização frente a cenários de ataques cibernéticos. * Colaborar com as equipes de Segurança da Informação, Infraestrutura e TI na identificação de vulnerabilidades, análise de riscos e definição de melhores práticas e medidas de proteção. * Apoiar ações de conscientização e capacitação dos colaboradores sobre Segurança da Informação e cibersegurança, contribuindo para o fortalecimento da cultura de segurança. * Atuar em conjunto com os times regionais, incluindo Brasil e Colômbia, mantendo comunicação frequente com diferentes países e áreas da companhia e garantindo a padronização dos processos de resposta a incidentes. **Requisitos** * Formação superior em Segurança da Informação, Ciência da Computação, Sistemas de Informação, ou áreas correlatas. * Domínio de ferramentas de Segurança da Informação, como SIEM, DLP e CTI. * Domínio de frameworks como MITRE ATT\&CK, NIST e ISO 27001\. * Conhecimentos em redes de computadores, protocolos de rede, Firewall, IPS e análise de tráfego. * Espanhol intermediário/avançado, com capacidade de comunicação verbal e escrita em ambiente profissional e técnico. * Inglês intermediário, com capacidade de interação com equipes internacionais. * Experiência com análise forense digital e investigação de malware. * Experiência na condução de exercícios de Tabletop e simulações de incidentes cibernéticos.