Analista de Segurança Sênior

A Azos é uma insurtech brasileira  - empresa de tecnologia atuante no mercado de seguros - fundada em 2020, com a missão de desburocratizar o acesso ao seguro de vida e torná-lo em uma realidade possível por um preço justo.


Nosso propósito é transformar um mercado conhecido pelas burocracias, eliminando as complicações e letras miúdas que afastam tantas pessoas dessa proteção.


Para essa transformação acontecer, contamos com o apoio de muita gente incrível: investidores(as), clientes, corretores(as), parceiros(as) e, claro, nossos(as) colaboradores(as).


E o time não para de crescer! Hoje, somos mais de 100 Azonautas, temos mais de 7.000 corretores(as) parceiros(as), mais de R$100 milhões em investimentos, milhares de clientes e mais de R$40 bilhões em capital segurado.


Quer fazer parte dessa história? Vem para a Azos! Aqui, sempre há espaço para quem quer transformar o universo dos seguros pessoais!


 


Sobre a Vaga


A área de Segurança da Informação é responsável por garantir a proteção dos dados e ativos da empresa, trabalhando de forma proativa na identificação e mitigação de riscos, além de assegurar a conformidade com as regulamentações de segurança. Colaboramos com diversas áreas para implementar as melhores práticas de cibersegurança em nossos ambientes on-premises e na nuvem.


Como Analista de Seurança você será responsável por: 




  • Desenvolver e implementar políticas, normas e procedimentos de segurança da informação alinhados com as melhores práticas e regulamentações aplicáveis;




  • Realizar avaliações de riscos de segurança em ambientes on-premises e em nuvem, identificando vulnerabilidades e propondo planos de mitigação;




  • Monitorar e analisar eventos de segurança em tempo real, utilizando sistemas de SIEM para identificar e responder a incidentes de segurança;




  • Investigar incidentes de segurança, realizar análises forenses quando necessário e elaborar relatórios detalhados com as descobertas e recomendações;




  • Garantir a conformidade com as normas de segurança (ISO 27001, GDPR, LGPD, PCI-DSS) e apoiar auditorias internas e externas;




  • Colaborar com equipes de TI e desenvolvimento para incorporar práticas de segurança ao ciclo de vida de desenvolvimento de software (SDLC), incluindo a implementação de DevSecOps;




  • Gerenciar a segurança de endpoints, servidores, redes e aplicativos utilizando ferramentas como antivírus, firewall, IDS/IPS, DLP, entre outras;




  • Conduzir treinamentos e campanhas de conscientização sobre segurança da informação para colaboradores, promovendo uma cultura de segurança;




  • Acompanhar tendências de cibersegurança, novas ameaças e tecnologias emergentes, para manter a postura de segurança da empresa atualizada;




  • Participar da definição e execução de planos de continuidade de negócios (BCP) e recuperação de desastres (DRP).




Importante você saber/ter:




  • Experiência comprovada como Analista de Segurança Sênior ou em função semelhante;




  • Sólidos conhecimentos em cibersegurança, incluindo criptografia, controle de acesso, redes, segurança em nuvem, e gestão de vulnerabilidades;




  • Experiência com ferramentas de segurança como SIEM, antivírus, firewall, IDS/IPS, DLP, entre outras;




  • Conhecimento profundo de normas e regulamentos de segurança da informação (ISO 27001, GDPR, LGPD, PCI-DSS);




  • Experiência em resposta a incidentes, análise de ameaças, e investigações forenses digitais;




  • Habilidade para conduzir análises de riscos e auditorias de segurança;




  • Experiência com segurança em ambientes de nuvem (AWS, GCP, Azure) e metodologias de DevSecOps;




  • Certificações de segurança relevantes, como CISSP, CISM, CEH;




  • Boa comunicação escrita e verbal, com capacidade de explicar conceitos técnicos complexos a públicos não técnicos;




  • Forte capacidade analítica e de resolução de problemas;




  • Conhecimento em frameworks de segurança como NIST, CIS Controls, ou MITRE ATT&CK.




Seria legal se você tivesse: 




  • Familiaridade com ferramentas de pentest e auditorias de segurança;




  • Familiaridade com inteligência de ameaças e caça de ameaças (Threat Hunting);




  • Habilidade em criar scripts para automatizar tarefas de segurança (Python, PowerShell, Bash).




Benefícios




  • Aqui você é literalmente dono do negócio, com possibilidade de planos de stock options;




  • Você pode optar por trabalhar nos nossos escritórios em Belo Horizonte e São Paulo ou remotamente de qualquer lugar do mundo! E melhor ainda, você pode usar o Woba e encontrar um escritório bem pertinho de você;




  • Para facilitar o seu trabalho remoto, conte com o nosso auxílio home office e auxílio setup;




  • Temos um benefício flexível, para usar no supermercado, refeição, com aquele delivery no final do dia, com cultura, educação ou com o que bem entender; 




  • O nosso plano de saúde tem cobertura Nacional na modalidade Apartamento, para você e se quiser para seus dependentes. Contando ainda com o apoio 24/07 da Pipo Saúde; 




  • Gympass;




  • Segurança para você e sua família, com o nosso Seguro de Vida - afinal it ?s what we do ;) 




  • E principalmente você vai trabalhar com um time incrível, de ótimas pessoas, com uma energia lá em cima e com muita vontade de mudar o mundo dos seguros. E se isso não for o bastante, vai escutar muito "Uai",  "Tem base um trem desse não", "Oxe" , "Meu" e assim por diante…