Analista Segurança da Informação Pleno
No mercado da saúde há mais de 30 anos, somos uma operadora de saúde líder em nosso segmento. Como parte da Bupa, um dos maiores grupos de saúde do planeta e presente em mais de 190 países, oferecemos as melhores experiências de saúde de dentro para fora, sempre guiados(as) pelo propósito de ajudar as pessoas a viverem vidas mais longas, saudáveis, felizes e criando um mundo melhor. Este propósito começa dentro de casa, com a construção de um ambiente acolhedor, inclusivo, diverso, respeitoso, em todas as pessoas são incentivadas a serem quem elas são.
Você também acredita e compartilha destes valores? Te convidamos, então, a vir para o Lado Plus da Saúde! Alguns números interessantes para te ajudar nesta decisão:
- No mundo, cuidamos de mais de 38 milhões de vidas, atendemos cerca de 28 milhões de clientes, e temos mais de 84 mil colaboradores(as)
- Como grupo, também globalmente, já atendemos mais de 19,2 milhões de pessoas em nossas clínicas de medicina, odontologia e hospitais
- Estamos sempre alinhados às leis e regulamentações do setor, sempre atuando com as melhores práticas de privacidade de dados, ética, transparência e segurança do(a) paciente
- Temos um NPS (Net Promoter Score – metodologia de satisfação) considerado excelente
- Temos a Coragem, a Empatia e a Responsabilidade como valores
Como #CPLover, você vai:
· Apoiar a gestão da postura de segurança em ambientes multicloud, identificando vulnerabilidades e propondo melhorias.
· Implementar e operar controles de segurança em cloud, incluindo identidade e acesso (IAM), redes, proteção de dados, logging e monitoramento.
· Atuar na configuração e operação de ferramentas de segurança cloud, como CSPM, CNAPP, WAF, SIEM e soluções nativas dos provedores.
· Desenvolver e manter automações para otimização dos processos e fluxos da área de segurança.
· Monitorar eventos e alertas de segurança em ambiente cloud, apoiando a investigação e resposta a incidentes.
· Apoiar o hardening de Kubernetes e containers, orientando times de DevOps/DevSecOps sobre a implementação de controles de segurança.
· Apoiar a implementação de controles de segurança em infraestrutura como código (IaC), atuando junto às equipes de Infraestrutura e DevOps.
· Participar de avaliações de risco em ambientes cloud e apoiar auditorias por meio da coleta de evidências e acompanhamento de planos de ação.
· Auxiliar na definição e manutenção de padrões e boas práticas de segurança para ambientes e serviços em nuvem.
· Colaborar com times de infraestrutura, desenvolvimento e fornecedores para promover a adoção de práticas seguras.
· Contribuir para a evolução contínua dos controles de segurança e automações em ambientes cloud.
· Apoiar avaliações de ferramentas de segurança (PoC, PoV, testes e inovações tecnológicas).
· Segurança para equipamentos IoT & OT.
· Avaliação de Softwares, SaaS, Ferramentas etc.
· Auxiliar na implementação de controles de segurança para uso corporativo de soluções de Inteligência Artificial (ex.: proteção de dados, controle de acesso e monitoramento de uso).
· Apoiar a remediação e melhoria contínua com base em achados de auditorias, assessments e testes de segurança (ex.: pentests).
· Apoiar em demandas da área (Conformidade de regras de NW, Servidores, Nuvem, etc.)
· Praticar e disseminar a cultura de segurança da informação, alinhada às diretrizes e valores da companhia
Para isso, você precisa:
· Ensino superior completo em Tecnologia da Informação, Segurança da Informação ou áreas afins.
· Certificações de Segurança serão um diferencial
· Experiência com configuração e gerenciamento de: IPS/IDS, FW, NAC, WAF, NAC, PAM, NDR, etc.
· IAM/RBAC/PIM, segmentação e Networking (VNet/VPC, NSG/SG, Firewall/WAF), políticas e postura em nuvem (CSPM).
· Ferramenta de CSPM, CNAPP, CIEM, DLP, DSPM e Gestão de vulnerabilidades;
· Capacidade de criação de reports técnicos e executivos.
· Capacidade de execução de rotinas de compliance de segurança de TI.
· Inglês avançado (desejável).
Jornada de trabalho e carga horária:
Sua jornada de trabalho será de segunda a sexta, das 09:00 às 18:00, com escala híbrida, sendo 2x na semana presencial em Alphaville - Barueri/SP.
- Departamento
- Diretoria de Tecnologia da Informação
- Função
- Segurança da Informação
- Localizações
- Care Plus - Sede
- Status remoto
- Híbrido
Sobre Grupo Care Plus
Há mais de 30 anos, cuidamos do bem mais precioso das pessoas, que é a vida. Proporcionamos uma ampla gama de serviços nas frentes de Medicina, Odontologia, Ocupacional e Prevenção, sempre movidos(as) pela Coragem, a Empatia e a Responsabilidade, valores que guiam tudo o que fazemos.