As an Oracle Fusion Technical Consultant, you will design, develop, integrate, and support Oracle Fusion Cloud applications, focusing on Oracle Integration Cloud (OIC) and related integrations.
Administrador em Segurança da Informação | Senior
📜 Description
- Develop and apply hardening policies for operating systems, servers, and network devices.
- Configure and manage endpoint protection solutions, including antivirus, EDR, and XDR.
- Apply security patches and updates on operating systems and applications installed on endpoints.
- Conduct periodic scans on devices to detect vulnerabilities and threats.
- Monitor security events on endpoints to identify suspicious or anomalous activities.
- Document security incidents related to endpoints and propose technical mitigation recommendations.
🛠️ Requirements
- Bachelor's degree in Information Technology, Computer Science, Information Systems, or related fields.
- Experience in information security demonstrated through contracts or work records.
- Official ITIL 4 Foundation certification or higher.
- Advanced or professional certification in endpoint protection tools.
Full job description
Garantir a continuidade, segurança e evolução da infraestrutura de tecnologia da informação, assegurando que os recursos físicos e lógicos estejam sempre disponíveis, atualizados e alinhados às necessidades operacionais da organização, por meio de uma gestão eficiente, preventiva e inovadora.
Responsibilities
- Desenvolver e aplicar políticas de hardening em sistemas operacionais, servidores e dispositivos de rede;
- Configurar e gerenciar soluções de proteção para endpoints, incluindo antivírus, EDR (Endpoint Detection and Response), XDR (Extended Detection and Response) e ferramentas de controle de dispositivos;
- Aplicar patches e atualizações de segurança em sistemas operacionais e aplicativos instalados nos endpoints;
- Realizar varreduras periódicas em dispositivos para detecção de vulnerabilidades e ameaças;
- Monitorar eventos de segurança em endpoints para identificar atividades suspeitas ou anômalas;
- Realizar análises detalhadas de logs e eventos para detecção de comportamentos anômalos em endpoints;
- Documentar incidentes de segurança relacionados a endpoints e propor recomendações técnicas de mitigação;
- Apoiar investigações forenses de incidentes em dispositivos, documentando vetores de ataque e recomendações;
- Desenvolver e manter playbooks de resposta a incidentes para cenários como ransomware, APTs e outras ameaças avançadas;
- Executar testes de simulação de incidentes para validar e melhorar os processos de resposta;
- Elaborar e apresentar relatórios técnicos detalhados sobre incidentes, incluindo vetores de ataque, impactos e recomendações de prevenção;
- Elaborar e apresentar materiais sobre o ambiente de endpoint, como situação atual, eventos relevantes, sugestões de melhoria;
- Desenvolver e manter playbooks de resposta a incidentes para cenários como ransomware, APTs e outras ameaças avançadas;
- Executar testes de simulação de incidentes (tabletop exercises) para validar e melhorar os processos de resposta;
- Monitorar fontes como NVD, alertas de fornecedores e CVEs para identificar novas vulnerabilidades críticas;
- Validar a eficácia de correções em ambientes controlados antes da aplicação em produção;
- Avaliar o impacto de vulnerabilidades sob a ótica de normas como LGPD, ABNT NBR ISO/IEC 27001 e demais normas e regulamentos aplicáveis;
- Configurar e gerenciar políticas de segmentação de rede (VLANs, zonas de segurança, DMZs) para minimizar superfícies de ataque;
- Implementar e otimizar soluções de Network Detection and Response (NDR) para detecção de anomalias no tráfego interno e externo;
- Configurar e gerenciar soluções de Identity and Access Management (IAM) com políticas baseadas em papéis (RBAC) e atributos (ABAC);
- Conhecimento de operação de sistemas operacionais Windows e Linux;
- Implementar e otimizar sistemas de Privileged Access Management (PAM), com rotação automática de senhas e cofres seguros;
- Projetar e executar fluxos de autenticação multifatorial (MFA) integrados a sistemas críticos;
- Gerenciar ciclos de vida de usuários (provisionamento e desprovisionamento), garantindo aderência às Políticas;
- Realizar auditorias periódicas de permissões, identificando excessos e ajustando Políticas em PAM;
- Monitorar logs de contas privilegiadas para detectar comportamentos anômalos.
Requirements
ESCOLARIDADE
· Superior Completo na área de Tecnologia da Informação (TI), Ciência da Computação, Sistemas de Informação ou afins.EXPERIÊNCIA PROFISSIONAL
Experiência em segurança da informação. A experiência deverá ser demonstrada por meio de contrato de Pessoa Jurídica ou Carteira de Trabalho, as quais devem contar com data de início e fim na atividade.CERTIFICAÇÕES/CURSOS/TREINAMENTOS
· Certificação oficial ITIL 4 Foundation ou superior.
· Certificação avançada ou professional ou expert ou equivalente da ferramenta de proteção de Endpoint
Certificação:
◦ ECSA (EC-Council Certified Security Analyst) ou
◦ CySA+ (CompTIA Cybersecurity Analyst) ou
◦ ECIH (EC-Council Certified Incident Handler) ou
◦ CSIH (Certified Specialist Incident Handler).
Similar jobs
SAP Supply Chain Contractors - Register your interest
Connect with experienced SAP Supply Chain contractors to explore future opportunities in SAP WM, EWM, and PP implementations and optimizations.
Analista Sênior / Especialista em Identidade — Suporte e Sustentação CyberArk
This senior role focuses on supporting, maintaining, and continuously improving CyberArk environments, ensuring stability, security, and quality.
ANALISTA DE SEGURANÇA DA INFORMAÇÃO SR
This role focuses on enhancing information security and privacy practices, ensuring compliance with ISO 27001 and LGPD, while managing risks and collaborating across various business areas.
As the Senior Manager, Head of KYC, you'll lead the global strategy and execution of KYC programs, ensuring compliance across all Coinbase regulated entities while managing a team of KYC professionals.
