A Clavis Segurança da Informação busca profissionais para seu escritório em São Paulo, com boa experiência em pesquisar, modelar e executar as atividades listadas a seguir.
As vagas contam com CLT + VT + VR + Plano saúde com abrangência nacional TOP + Plano Dental + distribuição do lucro da empresa ou bônus em 2020 (mediante bom resultado) + reembolso de 1 certificação a cada 6 meses + participação em eventos relacionados a formação do profissional.
Vagas 1-2: Analista de Segurança Ofensiva (2 vagas)
Local: São Paulo
Principais atividades:
- Realizar testes manuais de auditorias de teste de invasão;
- Realizar testes automatizados de auditorias de teste de invasão;
- Sugerir soluções de curto, médio e longo prazo para os problemas encontrados;
- Elaboração de relatórios técnicos e gerenciais de testes realizados;
- Elaboração do planejamento de operacionalização de medidas de correção;
- Atendimento aos clientes, acompanhamento e suporte no processo de medidas de correção.
Requisitos:
- Experiência na execução de atividades relacionadas a todas as etapas de um teste de invasão (planejamento e preparação, obtenção de informação, sondagem e mapeamento, identificação de vulnerabilidades, exploração, documentação e relatório);
- Experiência com ferramentas open-source e proprietárias para todas as etapas de um teste de invasão;
- Conhecimento de metodologias e normas publicadas, recomendações voltadas ou que abordem testes de invasão, entre elas: OSSTMM, PCI-DSS, NIST, ISSAF, OWASP e outras.
Diferenciais:
- Certificações CEH, Pentest+, OSCP e EXIN;
- Treinamentos específicos para a área de segurança ofensiva e testes de invasão;
- Conhecimento em análise de código;
- Experiência na área específica dessa vaga.
Vagas 3-7: Analista de Governança, Riscos e Compliance (5 vagas)
Local: São Paulo
Principais atividades:
Atuar em projetos de análise de gap e adequação a padrões e normas de segurança da informação.
Conhecimento específicos recomendados:
- Domínio dos requisitos do padrão PCI DSS e atuação em Projetos PCI-DSS V3.2;
- Domínio de Normas de Segurança da Informação (ISO 27001, ISO 27002 e ISO 27005);
- Arquiteturas de referências com foco no PCI, topologias de redes e segmentação de ambientes tecnológicos, com enfoque em blindagem de dados de cartão;
- Ativos de TI, tais como servidores, router/switch, access point, banco de dados e endpoint;
- Gestão de Identidades, Proteção de Dados (GDPR, LGPD, Privacidade etc), Resposta (BCP, DRP, Gestão de Incidentes etc) e Gestão de Riscos (Riscos, Awareness, Estratégia etc);
- Metodologias de Análise de Riscos;
- Processos de Segurança da Informação (gestão de acessos, gestão de ativos, classificação de dados, resposta a incidentes, entre outros.);
- Documentos de Segurança da Informação (políticas, normas e procedimentos);
- Experiência em ministrar treinamentos e palestras de conscientização, com foco no PCI DSS ou ISO 27001.
Conhecimento específicos que serão considerados como diferenciais:
- Inglês Avançado;
- Certificações CISM, CISA e PMP;
- Participação em projetos e eventos de Segurança da informação;
- Palestras ministradas e artigos elaborados;
- Ter atuado em pesquisas;
- Ter bom nível de organização;
- Autodidata;
- Trabalho em equipe;
- Proatividade.
Vaga 8-9: Especialista em Engenharia de Software – DevSecOps (2 vagas)
Local: São Paulo
Principais atividades:
- Liderar esforços para padronização e automatização de implantações de segurança de infraestrutura e suporte;
- Desenvolver ferramental e processos conforme necessário para dimensionar os serviços de segurança;
- Atuar como um engenheiro eficaz para projetos de alta visibilidade;
Requisitos:
-
Experiência em linguagens e ferramentas de script e programação, como Java, JavaScript e Jenkins;
-
Experiência em AWS CodePipeline;
- Familiaridade com dispositivos e recursos de segurança de infraestrutura (Firewalls, WAFs, Proxies, VPNs, etc);
-
Conhecimento detalhado de problemas de segurança de rede e infraestrutura;
-
Conhecimento em ferramentas existentes de operações de segurança, serviços de segurança da AWS, aplicativos de terceiros;
-
Experiência de trabalho com dados confidenciais de clientes;
Diferenciais:
- Certificação em Certified Secure Software Lifecycle Professional (CSSLP) ou EXIN Secure Programming;
- Inglês Avançado;
- Mais de 2 anos de experiência na proteção de ambientes AWS;
- Mais de 5 anos de experiência em desenvolvimento seguro;
-