Analista Segurança da Informação Sr.
No mercado da saúde há mais de 30 anos, somos uma operadora de saúde líder em nosso segmento. Como parte da Bupa, um dos maiores grupos de saúde do planeta e presente em mais de 190 países, oferecemos as melhores experiências de saúde de dentro para fora, sempre guiados(as) pelo propósito de ajudar as pessoas a viverem vidas mais longas, saudáveis, felizes e criando um mundo melhor. Este propósito começa dentro de casa, com a construção de um ambiente acolhedor, inclusivo, diverso, respeitoso, em todas as pessoas são incentivadas a serem quem elas são.
Você também acredita e compartilha destes valores? Te convidamos, então, a vir para o Lado Plus da Saúde! Alguns números interessantes para te ajudar nesta decisão:
- No mundo, cuidamos de mais de 38 milhões de vidas, atendemos cerca de 28 milhões de clientes, e temos mais de 84 mil colaboradores(as)
- Como grupo, também globalmente, já atendemos mais de 19,2 milhões de pessoas em nossas clínicas de medicina, odontologia e hospitais
- Estamos sempre alinhados às leis e regulamentações do setor, sempre atuando com as melhores práticas de privacidade de dados, ética, transparência e segurança do(a) paciente
- Temos um NPS (Net Promoter Score – metodologia de satisfação) considerado excelente
Como #CPLover, você vai:
• Atuar na validação e garantia de que os requisitos, controles e processos locais estejam em conformidade com as políticas e padrões de Segurança da Informação definidos pela BUPA, bem como orientar a área de TI, áreas de negócio, terceiros e parceiros quanto à adoção e aplicação das melhores práticas de segurança nos serviços, aplicações, plataformas e tecnologias disponibilizados aos clientes internos e externos.
• Avaliar e assegurar que os processos da companhia estejam em conformidade com as políticas corporativas de Segurança da Informação definidas pela Bupa, bem como com os requisitos legais e regulatórios nacionais aplicáveis.
• Acompanhar a evolução dos frameworks, padrões e boas práticas de mercado, incluindo NIST, ISO 27001, CIS Controls, OWASP e outros referenciais de segurança aplicáveis.
• Atuar como referência técnica em Segurança de Redes, apoiando a administração, revisão e melhoria contínua de controles de segurança em firewalls, equipamentos de rede, segmentação, hardening e arquiteturas seguras.
• Conduzir operações de WAF, sendo responsável pela implementação e evolução dos controles de Web Application Firewall (WAF), assegurando a proteção de aplicações corporativas e APIs expostas à internet.
• Conduzir análises técnicas de segurança para novos serviços, aplicações e integrações, antecipando controles obrigatórios de Segurança, identificando riscos e propondo medidas de mitigação.
• Atuar como integrante do CSIRT (Computer Security Incident Response Team), liderando ou apoiando atividades de resposta a incidentes cibernéticos, incluindo coordenação de salas de guerra (war rooms), análises técnicas, contenção, erradicação, recuperação e lições aprendidas.
• Apoiar a investigação de incidentes e violações de segurança, realizando análises de impacto, causa raiz e recomendações de melhoria dos controles preventivos e detectivos.
• Acompanhar eventos de segurança, indicadores de ameaças e atividades de inteligência cibernética, contribuindo para a proteção dos ativos corporativos.
• Atuar nos processos de gestão de vulnerabilidades, incluindo identificação, priorização, análise de risco e acompanhamento dos planos de remediação.
• Avaliar e promover a evolução da maturidade dos requisitos técnicos de Segurança de APIs, alinhados às melhores práticas de mercado, incluindo autenticação, autorização, proteção contra abusos, gestão de segredos, criptografia e monitoramento.
• Participar da avaliação técnica, provas de conceito (PoC) e provas de valor (PoV) de ferramentas e soluções de Segurança da Informação, apoiando processos de seleção, aquisição e adoção de novas tecnologias.
Interagir com fornecedores, parceiros e fabricantes de segurança, realizando avaliações técnicas, absorvendo conhecimentos especializados e acompanhando tendências de mercado.
• Comunicar riscos, vulnerabilidades e recomendações de segurança para áreas técnicas e de negócio, promovendo uma cultura de segurança organizacional.
• Apoiar a implementação de programas, projetos e iniciativas estratégicas de Segurança da Informação e Cibersegurança.
• Praticar e disseminar a missão, visão e valores da organização, bem como as responsabilidades individuais relacionadas à segurança da informação.
Para isso, você precisa:
• Ensino Superior Completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
• Experiência na administração, configuração e sustentação de controles de segurança, incluindo Firewalls, IDS/IPS, WAF, NAC, DLP, SIEM, EDR/XDR e soluções de segurança.
• Experiência na definição, implementação e gestão de políticas e regras de Web Application Firewall (WAF) para proteção de aplicações e APIs.
• Experiência em processos de Resposta a Incidentes Cibernéticos (CSIRT), incluindo investigação, análise de causa raiz, coordenação de salas de guerra (war rooms), contenção, erradicação e recuperação de incidentes.
• Conhecimento em Segurança de APIs, incluindo autenticação, autorização, gerenciamento de segredos, certificados digitais, proteção contra ataques do OWASP API Top 10 e ferramentas de API Gateway.
• Conhecimento em Segurança de Redes, incluindo segmentação de rede, hardening de dispositivos, VPNs, proxy, DNS, balanceadores e equipamentos de infraestrutura de rede.
Jornada de trabalho e carga horária:
• Sua jornada de trabalho será de segunda a sexta-feira, das 09h ás 18h, com escala hibrida, 2x por semana em Alphaville - Barueri.
- Departamento
- Diretoria de Tecnologia da Informação
- Função
- Segurança da Informação
- Localizações
- Care Plus - Sede
- Status remoto
- Híbrido
Sobre Grupo Care Plus
Há mais de três décadas, cuidamos do que as pessoas têm de mais valioso: a vida.
Atuamos de forma integrada nas frentes de Medicina, Odontologia, Saúde Ocupacional e Prevenção, sempre guiados pela coragem, pela empatia e pela responsabilidade. Valores que estão presentes em cada decisão, cada atendimento e cada relação que construímos.