Analista de Cyber Security PL
Monkey
This job is no longer accepting applications
See open jobs at Monkey.See open jobs similar to "Analista de Cyber Security PL" Quona Capital.Analista de Cyber Security PL
Sobre nós: A Monkey nasceu com o grande propósito de, por meio da tecnologia, descomplicar as transações financeiras entre grandes empresas e a sua cadeia de fornecedores De forma fácil e rápida, nós melhoramos o fluxo de caixa dos nossos clientes e fornecedores através da antecipação das suas notas fiscais. Tudo isso é possível por meio de parcerias espetaculares com diferentes instituições financeiras 🚀
Sua missão será ser responsável pela sustentação e operação das práticas de segurança da informação, garantindo a aderência às melhores práticas do mercado (ISO 27001, SOC 2, NIST, CIS Controls) e contribuindo diretamente para a maturidade do nosso ambiente de segurança — especialmente em ambientes cloud. Ser o pilar tecnico de cyber security integrando disciplinas tais como governança, infraestrutura e desenvolvimento para garantir a segurança dos ambientes e produtos. ✨
Principais Atividades
- Garantir a conformidade do ambiente com os frameworks de segurança (ISO 27001, SOC 2, NIST);
- Acompanhar e validar testes de segurança como Pentest, realizando a triagem e direcionamento dos resultados para os times responsáveis;
- Apoiar as validações e controles relacionados a desenvolvimento seguro;
- Contribuir para evolução da esteira DevSecOps, com foco na integração de ferramentas como SAST, DAST e SCA
- Gerenciar incidentes de segurança e coordenar respostas junto aos times técnicos;
- Apoiar a operação dos processos de gestão de vulnerabilidades, gestão de riscos de segurança da informação, e revisão de acessos;
- Garantir a aplicação de controles técnicos de segurança em ambientes cloud;
- Manter inventário e controles sobre ferramentas de segurança: antivírus, firewall, DLP, MFA, entre outras;
- Apoiar auditorias internas e externas com evidências, validação de controles operacionais, desenho de planos de ação e acompanhamento de controles de periodicidade pré estabelecida;
- Apoiar contratações relacionadas a produtos e serviços de segurança e avaliar o pilar segurança em contratações de fornecedores de outras áreas;
- Responder assessment de clientes;
- Participar de projetos de conformidade e certificações de segurança.
Requisitos
- Conhecimento prático em frameworks como ISO 27001, SOC 2, NIST CSF ou CIS Controls;
- Experiência com ambientes cloud (preferencialmente AWS) e seus controles nativos de segurança;
- Familiaridade com ferramentas de segurança: WAF, antivírus, SIEM, EDR, IAM, firewall, DLP, etc.;
- Vivência com gestão de riscos, análise de vulnerabilidades, gestão de incidentes e processos de melhoria contínua;
- Experiência na validação de relatórios técnicos de segurança e follow-up de planos de ação;
- Conhecimentos em ciclo de vida seguro de desenvolvimento e apoio a squads de produto;
- Possuir boa comunicação para atuar com diferentes áreas e suportar processos de auditoria.
Diferenciais
- Ensino superior completo em áreas correlatas (Segurança, TI, Engenharia, Sistemas);
- Certificações como ISO 27001 Foundation, CompTIA Security+, CSA CCSK, AWS Security, SOC 2 Practitioner, ou similares serão diferenciais.
Nossos Benefícios
- Vale Refeição/Alimentação
- Auxílio Home Office
- Assistência Médica e Odontológica
- Seguro de vida
- Gympass (novo Wellhub)
- PPR
About the company
A Monkey é um marketplace que tem como propósito tornar o mercado de antecipação de recebíveis de notas fiscais e cartão de crédito mais eficiente. No mercado mundial, todos os dias são gerados trilhões em vendas que ficam retidos em recebíveis futuros. Dentro deste contexto, surge um ecossistema formado por empresas que querem obter melhores condições comerciais, empresas que querem receber antecipadamente por suas vendas e empresas que querem financiar essas operações.
Nossa história começou em 2016, quando nossos fundadores Gustavo Muller, Bruno Oliveira e Felipe Adorno - todos com histórico longo no mercado financeiro e de tecnologia - se juntaram com a ideia de oferecer uma solução que tem como objetivo mudar a forma como o crédito é entendido e precificado no Brasil.
O sucesso foi tão grande que, hoje, temos parceria com as maiores empresas do país e contamos com um portfólio de produtos formado por soluções customizáveis para cada necessidade do mercado de recebíveis. Sempre alinhado com o que há de mais inovador na tecnologia. Somos um time apaixonado pela ideia e que trabalha para democratizar o mercado de crédito.
This job is no longer accepting applications
See open jobs at Monkey.See open jobs similar to "Analista de Cyber Security PL" Quona Capital.