Atuar na operação dos controles de Segurança da Informação, executando atividades de monitoramento, gerenciamento de acessos, atendimento de demandas operacionais e suporte aos processos de proteção dos ambientes tecnológicos da empresa. Será responsável por apoiar a prevenção, detecção e tratamento inicial de eventos de segurança, garantindo a conformidade com políticas corporativas e contribuindo para a redução dos riscos cibernéticos. **Responsabilidades e atribuições** **Gestão de Acessos** * Realizar provisionamento, alteração e desprovisionamento de acessos em sistemas, aplicações e ambientes corporativos. * Executar revisões periódicas de acessos e perfis de usuários. * Garantir o cumprimento das políticas de controle de acesso e segregação de funções. * Atender solicitações relacionadas à gestão de identidades e acessos. **Atendimento Operacional** * Realizar atendimento e acompanhamento de chamados relacionados à Segurança da Informação. * Registrar e atualizar atividades em ferramentas de ITSM. * Atuar no suporte de primeiro nível para demandas de segurança. **Monitoramento e Operação de Segurança** * Monitorar eventos e alertas gerados pelas ferramentas de segurança. * Realizar triagem inicial de incidentes de segurança. * Escalar ocorrências para níveis especializados quando necessário. * Apoiar investigações básicas de eventos suspeitos. **Segurança de Perímetro** * Executar atividades operacionais em soluções de firewall. * Apoiar a análise e implementação de regras de segurança. * Auxiliar no monitoramento de tráfego e na identificação de anomalias. * Colaborar na manutenção dos controles de proteção da rede corporativa. **Gestão de Vulnerabilidades e Patches** * Apoiar o processo de gestão de patches de segurança em servidores, estações de trabalho e demais ativos. * Acompanhar a aplicação de correções e atualizações de segurança. * Auxiliar na identificação e acompanhamento de vulnerabilidades. * Validar ações de remediação realizadas pelas equipes responsáveis. **Análise de Logs** * Realizar coleta e análise inicial de logs provenientes de sistemas, aplicações e dispositivos de segurança. * Identificar comportamentos anômalos e possíveis indicadores de comprometimento. * Apoiar processos de auditoria e investigação de incidentes. **Operação de Ferramentas de Segurança** * Operar ferramentas de monitoramento, proteção e controle de segurança. * Apoiar a administração básica de soluções como SIEM, EDR, antivírus, firewall, proxy e ferramentas de gestão de vulnerabilidades. * Manter documentação operacional atualizada. **Requisitos e qualificações** **Conhecimentos Obrigatórios** * Conceitos fundamentais de Segurança da Informação. * Redes TCP/IP, DNS, HTTP e HTTPS. * Sistemas Operacionais Windows e Linux. * Controle de acesso e gestão de identidades. * Monitoramento de eventos e análise de logs. * Conceitos básicos de Firewall. * Gestão de vulnerabilidades e aplicação de patches. * Ferramentas de Service Desk/ITSM. **Conhecimentos Desejáveis** * SIEM (Microsoft Sentinel, Splunk, QRadar ou similar). * EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne ou similar). * Active Directory e Entra ID (Azure AD). * Conceitos de LGPD. * Frameworks como ISO 27001, NIST e CIS Controls. * Segurança em ambientes Cloud (Azure, AWS ou GCP). **Informações adicionais** Competências Comportamentais * Organização e atenção aos detalhes. * Capacidade analítica. * Senso de responsabilidade e confidencialidade. * Proatividade. * Boa comunicação verbal e escrita. * Trabalho em equipe. * Facilidade para aprendizado contínuo.