Remote Jobs RockRemote Jobs Rock

Administrador em Segurança da Informação | Senior

📅 Sep 2
Information SecurityEndpoint ProtectionVulnerability ManagementSecurity Monitoring

📜 Description

  • Develop and apply hardening policies for operating systems, servers, and network devices.
  • Configure and manage endpoint protection solutions, including antivirus, EDR, and XDR.
  • Apply security patches and updates on operating systems and applications installed on endpoints.
  • Conduct periodic scans on devices to detect vulnerabilities and threats.
  • Monitor security events on endpoints to identify suspicious or anomalous activities.
  • Document security incidents related to endpoints and propose technical mitigation recommendations.

🛠️ Requirements

  • Bachelor's degree in Information Technology, Computer Science, Information Systems, or related fields.
  • Experience in information security demonstrated through contracts or work records.
  • Official ITIL 4 Foundation certification or higher.
  • Advanced or professional certification in endpoint protection tools.
Full job description

Garantir a continuidade, segurança e evolução da infraestrutura de tecnologia da informação, assegurando que os recursos físicos e lógicos estejam sempre disponíveis, atualizados e alinhados às necessidades operacionais da organização, por meio de uma gestão eficiente, preventiva e inovadora.

Responsibilities

  • Desenvolver e aplicar políticas de hardening em sistemas operacionais, servidores e dispositivos de rede;
  • Configurar e gerenciar soluções de proteção para endpoints, incluindo antivírus, EDR (Endpoint Detection and Response), XDR (Extended Detection and Response) e ferramentas de controle de dispositivos;
  • Aplicar patches e atualizações de segurança em sistemas operacionais e aplicativos instalados nos endpoints;
  • Realizar varreduras periódicas em dispositivos para detecção de vulnerabilidades e ameaças;
  • Monitorar eventos de segurança em endpoints para identificar atividades suspeitas ou anômalas;
  • Realizar análises detalhadas de logs e eventos para detecção de comportamentos anômalos em endpoints;
  • Documentar incidentes de segurança relacionados a endpoints e propor recomendações técnicas de mitigação;
  • Apoiar investigações forenses de incidentes em dispositivos, documentando vetores de ataque e recomendações;
  • Desenvolver e manter playbooks de resposta a incidentes para cenários como ransomware, APTs e outras ameaças avançadas;
  • Executar testes de simulação de incidentes para validar e melhorar os processos de resposta;
  • Elaborar e apresentar relatórios técnicos detalhados sobre incidentes, incluindo vetores de ataque, impactos e recomendações de prevenção;
  • Elaborar e apresentar materiais sobre o ambiente de endpoint, como situação atual, eventos relevantes, sugestões de melhoria;
  • Desenvolver e manter playbooks de resposta a incidentes para cenários como ransomware, APTs e outras ameaças avançadas;
  • Executar testes de simulação de incidentes (tabletop exercises) para validar e melhorar os processos de resposta;
  • Monitorar fontes como NVD, alertas de fornecedores e CVEs para identificar novas vulnerabilidades críticas;
  • Validar a eficácia de correções em ambientes controlados antes da aplicação em produção;
  • Avaliar o impacto de vulnerabilidades sob a ótica de normas como LGPD, ABNT NBR ISO/IEC 27001 e demais normas e regulamentos aplicáveis;
  • Configurar e gerenciar políticas de segmentação de rede (VLANs, zonas de segurança, DMZs) para minimizar superfícies de ataque;
  • Implementar e otimizar soluções de Network Detection and Response (NDR) para detecção de anomalias no tráfego interno e externo;
  • Configurar e gerenciar soluções de Identity and Access Management (IAM) com políticas baseadas em papéis (RBAC) e atributos (ABAC);
  • Conhecimento de operação de sistemas operacionais Windows e Linux;
  • Implementar e otimizar sistemas de Privileged Access Management (PAM), com rotação automática de senhas e cofres seguros;
  • Projetar e executar fluxos de autenticação multifatorial (MFA) integrados a sistemas críticos;
  • Gerenciar ciclos de vida de usuários (provisionamento e desprovisionamento), garantindo aderência às Políticas;
  • Realizar auditorias periódicas de permissões, identificando excessos e ajustando Políticas em PAM;
  • Monitorar logs de contas privilegiadas para detectar comportamentos anômalos.


Requirements

ESCOLARIDADE

· Superior Completo na área de Tecnologia da Informação (TI), Ciência da Computação, Sistemas de Informação ou afins.


EXPERIÊNCIA PROFISSIONAL

Experiência em segurança da informação. A experiência deverá ser demonstrada por meio de contrato de Pessoa Jurídica ou Carteira de Trabalho, as quais devem contar com data de início e fim na atividade.


CERTIFICAÇÕES/CURSOS/TREINAMENTOS

· Certificação oficial ITIL 4 Foundation ou superior.

· Certificação avançada ou professional ou expert ou equivalente da ferramenta de proteção de Endpoint

Certificação:

◦ ECSA (EC-Council Certified Security Analyst) ou

◦ CySA+ (CompTIA Cybersecurity Analyst) ou

◦ ECIH (EC-Council Certified Incident Handler) ou

◦ CSIH (Certified Specialist Incident Handler).

Similar jobs

Theconfigteamcareers

SAP Supply Chain Contractors - Register your interest

🕒 4 days ago
Theconfigteamcareers👥 201 - 500 employees🏢 Information Technology And Services

Connect with experienced SAP Supply Chain contractors to explore future opportunities in SAP WM, EWM, and PP implementations and optimizations.

📍 🇪🇬 Egypt - Remote💼 Full-Time🎸 Senior🎲 Other📢 🇦🇪 Arabic Required📢 🇬🇧 English Required
SAP WMSAP EWMSAP PPSAP S/4HANA
Coinbase

Head of KYC

🕒 2 days ago
Coinbase👥 10,000+ employees🏢 Financial Services

As the Senior Manager, Head of KYC, you'll lead the global strategy and execution of KYC programs, ensuring compliance across all Coinbase regulated entities while managing a team of KYC professionals.

KYC Program ManagementAML RegulationsCTF RegulationsSanctions Regulations

Trusted by Remote Workers