Especialista em Segurança da Informação I (Cibernética)
Descrição da vaga
Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. 💛
Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios!
Tá a fim de uma carreira que rende mais? Confira essa oportunidade e #VemProPags!
Responsabilidades e atribuições
- Utilizar técnicas avançadas de análise de dados para identificar padrões, tendências e anomalias que possam indicar atividades maliciosas ou incidentes de segurança.
- Desenvolver e implementar algoritmos e modelos preditivos para detectar comportamentos suspeitos e prever potenciais ameaças à segurança dos dados.
- Colaborar na identificação de ameaças potenciais à segurança cibernética por meio de técnicas avançadas de threat hunting, como análise de logs, detecção de comportamentos anômalos e pesquisa de indicadores de comprometimento.
- Desenvolver e refinar processos e procedimentos de threat hunting para melhorar a detecção precoce de atividades maliciosas.
- Colaborar na construção e operação de um SOC e BSOC eficazes, garantindo monitoramento contínuo, detecção de ameaças em tempo real e resposta eficiente a incidentes.
- Coordenar com outras equipes de segurança e partes interessadas para garantir uma abordagem integrada à segurança cibernética e à resiliência operacional.
- Participar na avaliação e implementação de novas tecnologias de segurança cibernética.
- Manter-se atualizado sobre as tendências e melhores práticas em segurança cibernética.
- Investigar, analisar e tratar incidentes e/ou alertas de segurança.
- Avaliar e/ou criar novas tecnologias e serviços para resolver problemas complexos de segurança.
- Acompanhar discussões técnicas sobre vulnerabilidades e riscos cibernéticos, com times internos com o objetivo de elevação de maturidade de segurança.
- Manter processos e procedimentos de segurança para garantir a conformidade com as políticas e regulamentações da empresa.
- Automatizar e orquestrar controles e processos de segurança.
- Desenvolvimento de playbooks de resposta a incidentes em conjunto com o time do CSIRT.
Requisitos e qualificações
- Experiência com análise de dados, segurança de dados, threat hunting, resposta a incidentes e operação de SOC e BOC.
- Familiaridade com frameworks de segurança, regulamentações de segurança de dados e práticas recomendadas (OWASP, WSTG, Mitre Att&ck, NIST).
- Excelentes habilidades analíticas com comunicação e capacidade de resolver problemas complexos em tempo real.
- Conhecimento em sistemas de SIEM, SOAR e ferramentas de segurança cibernética.
- Vivência com criação de indicadores de monitoramento e conformidade.
- Entendimento em correlação de dados para detecção de ameaças relacionados a incidentes de segurança e privacidade de dados.
- Conhecimento em componentes de infraestrutura de TI - aplicações, serviços, protocolos, virtualização e malwares.
- Habilidade comprovada em entrevistar e entender os requisitos de diferentes equipes.
- Experiência com desenvolvimento de scripts e análise de dados utilizando Python e consultas SQL, KQL, AQL.
- Experiência com projetos complexos e/ou de transformação, que envolvam em sua solução diversas tecnologias e sistemas integrados.
- Conhecimento em segurança de ambientes em nuvem.
- Experiência com áreas de Segurança da Informação e/ou Proteção de Dados.
- Conhecimento em privacidade e LGPD, prevenção a vazamento de informações, retenção de dados e cópias de segurança.
- Conhecimento em protocolos utilizados na Internet, bem como sistemas operacionais Linux, Windows e MacOS.
- Inglês avançado.
Informações adicionais
Para se destacar nesta posição seria legal se você também tivesse:
- Certificações relevantes em segurança cibernética (por exemplo, CISSP, GCIH, GCFA).
- Experiência com análise de big data e processamento de dados em tempo real.
- Familiaridade com técnicas de machine learning aplicadas à segurança cibernética e fraudes bancárias.
- Conhecimento em infraestrutura de redes e implicações de cibersegurança relativas à este ambiente.
- Experiência com bancos de dados SQL, NoSQL.
- Experiência com liderança técnica de times.
- Conhecimento em sistemas operacionais Linux (RHEL) e Windows (Server e Client, Active Directory).
- Conhecimento em arquitetura de aplicações e infraestrutura em Cloud (AWS, Azure ou Google Cloud).
- Conhecimento em implantação e gestão de soluções de segurança: SSE, CASB, SWG, ZTNA, DLP, Cofre de senhas e SIEM.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista RH
- Etapa 4: Entrevista Gestor
- Etapa 5: Finalistas
- Etapa 6: Contratação
Olá, somos o PagBank!
Talvez você nos conheça por maquininhas ou comerciais que ficam na memória, mas somos muito mais!
Todos os dias desenvolvemos produtos e soluções inspiradas pelo nosso propósito: facilitar a vida financeira das pessoas e negócios.
Trabalhamos para transformar a forma como as pessoas lidam com dinheiro abrindo novas possibilidades para alcançarem seus sonhos. Como fazemos tudo isso?
💛 Com gente
Somos um time que joga junto! Aqui valorizamos todas as diversidades, seja de raça/etnia, gênero, idade, origem, pessoa com deficiência, orientação afetivo-sexual, constituição familiar e estética.
💛 Com tecnologia
O espírito disruptivo e inovador está no nosso DNA: somos parte do Grupo UOL, empresa 100% brasileira, foi pioneira na internet e transforma a vida das pessoas desde 1996.
💛 Com uma só cultura
Temos uma cultura forte e única, capaz de nos levar além, para continuarmos crescendo e perpetuando o nosso negócio.
Somos um dos maiores bancos digitais do país e uma das fintechs mais rentáveis do segmento.
Para vivenciar tudo isso, você terá um pacote completo de benefícios que fazem toda a diferença:
- Vale-alimentação e/ou refeição.
- Plano de saúde e odontológico.
- Seguro de vida.
- Parceria com TotalPass e ZenKlub.
- Licença maternidade e paternidade estendidas.
- Auxílio-creche.
- Descontos de até 50% em pós-graduação e MBA de grandes instituições, como FIA, FAAP e PUCRS.
E tem mais:
- No dress code: o importante é você usar o que te faz bem.
- #TáDeParabéns: Day off no aniversário.
- Baby Gift: presente para recém-nascidos.
Tá a fim de uma carreira que rende mais? Vem pro nosso time imbatível!
#VemProPags.