Especialista em Gestão de Incidentes (Cyber Security)
Descrição da vaga
Estamos procurando um Especialista em Gestão de Incidentes para se juntar à nossa equipe de Cyber Security. O candidato selecionado será responsável por atuar na investigação e resposta a incidentes de segurança, gerir serviços de análises forenses e continuidade de negócios. Se inscreva e faça parte da maior processadora de meios de pagamento independente da América Latina!
Responsabilidades e atribuições
- Liderar e executar a investigação de incidentes de segurança cibernética de alta complexidade, desde a detecção inicial até a contenção, erradicação e recuperação.
- Realizar análises aprofundadas de logs, tráfego de rede, endpoints e outras fontes de dados para identificar a causa raiz dos incidentes e determinar o escopo do impacto.
- Desenvolver e implementar planos de resposta a incidentes, garantindo a coordenação eficaz com equipes internas e externas.
- Documentar detalhadamente os incidentes, as ações tomadas e as lições aprendidas para aprimorar os processos futuros.
- Participar ativamente na definição e refinamento do playbook de resposta a incidentes.
- Atuar como ponto focal para solicitações de análise forense digital, tanto em cenários de incidentes quanto em investigações internas ou requisições legais.
- Definir e aprimorar os processos e ferramentas para a aquisição, preservação, análise e apresentação de evidências digitais.
- Gerenciar o ciclo de vida completo das investigações forenses, garantindo a integridade e a cadeia de custódia das evidências.
- Fornecer suporte técnico especializado e consultoria em questões relacionadas à análise forense.
- Colaborar na criação, revisão e teste de planos de continuidade de negócios e recuperação de desastres, garantindo a resiliência dos sistemas e dados críticos.
- Identificar pontos de falha potenciais e desenvolver estratégias de mitigação para minimizar o impacto de interrupções.
- Participar da simulação e exercícios de BCDR para validar a eficácia dos planos e identificar áreas de melhoria.
- Garantir a integração dos aspectos de segurança da informação nos planos de continuidade de negócios.
- Trabalhar em estreita colaboração com outras equipes de TI e de negócios para garantir a segurança de dados.
- Apoiar auditorias internas e externas, fornecendo evidências e validação de controles relacionados a gestão de incidentes de segurança.
Requisitos e qualificações
- Curso superior completo em Tecnologia.
- Experiência na área de Segurança da Informação, com foco em investigação e resposta a incidentes.
- Conhecimento profundo de metodologias e frameworks de resposta a incidentes (e.g., NIST, SANS).
- Experiência prática com ferramentas de SIEM (Security Information and Event Management), EDR (Endpoint Detection and Response), NIDS/NIPS (Network Intrusion Detection/Prevention Systems).
- Sólidos conhecimentos em análise forense digital, incluindo aquisição, análise de memória, disco e rede.
- Familiaridade com linguagens de scripting (e.g., Python, PowerShell) para automação de tarefas de segurança e análise.
- Entendimento de arquiteturas de rede, sistemas operacionais (Windows, Linux) e tecnologias de nuvem.
- Conhecimento de frameworks de segurança (e.g., ISO 27001, LGPD/GDPR, NIST CSF).
- Capacidade de trabalhar sob pressão e lidar com situações de crise de forma eficaz.
- Excelente habilidade de comunicação verbal e escrita, com capacidade de apresentar informações técnicas de forma clara e concisa para diferentes públicos.
- Inglês avançado.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Apresentação CSU
- Etapa 3: Entrevista com RH
- Etapa 4: Entrevista com Gestor(a)
- Etapa 5: Definições internas
- Etapa 6: Contratação
Sobre a CSU Pays
A CSU Digital é líder em infraestrutura tecnológica para serviços financeiros, oferecendo soluções integradas para meios de pagamento em escala global. Nossas soluções abrangem desde a originação e processamento de transações até a administração de diversos meios eletrônicos de pagamento e moedas. Focamos em análise e prevenção de fraudes, back office digital, onboarding e atendimento ao cliente.
CONHEÇA NOSSAS OPORTUNIDADES
A CSU PAYS
A CSU Pays é a divisão da CSU Digital especializada em soluções avançadas para Meios de Pagamentos, Fidelização e Incentivo, e Embedded Finance. Fundada em 1992 como CardSystem Ltda., fomos a primeira processadora independente a trabalhar com as três principais bandeiras internacionais (Visa, Mastercard e American Express) no Brasil e a primeira a processar pagamentos em uma carteira digital na América do Sul. Nossa atuação pioneira transformou o ecossistema de serviços financeiros digitais no país, permitindo que bancos e empresas de diversos setores participassem do mercado de crédito por meio do uso de cartões.
NOSSO PORTÓFILIO DE PRODUTOS
Oferecemos o portfólio mais amplo do mercado para pagamentos via cartões, incluindo crédito, débito e pré-pago, seja físico, digital (mobile e wearables) ou virtual, compatíveis com as principais carteiras de mercado (Samsung Pay, Google Pay e Apple Pay). Recentemente, novas modalidades foram adicionadas ao nosso portfólio, com o lançamento de soluções para pagamentos como Pix, Pix Parcelado e Criptomoedas. Também oferecemos uma plataforma completa de Embedded Finance, que inclui produtos como Contas digitais PF e PJ, recebimento e transferência eletrônica de recursos (cash in e cash out), pagamento de contas, recargas, emissão e liquidação de boletos e outros produtos financeiros (crédito, investimentos, seguros). Tudo isso é totalmente integrado por meio da nossa plataforma CSU Switcher, com possibilidades de oferta multigeográfica.
CONSTRUINDO UMA CARREIRA POR AQUI
Acompanhar o progresso e o desenvolvimento contínuo dos nossos colaboradores nos enche de orgulho. Cada história de sucesso, evolução e superação ilustra o impacto da dedicação de nossos profissionais e da parceria com a CSU, capazes de gerar transformações significativas em vidas, negócios e na sociedade.
Reconhecemos os talentos com base na meritocracia, proporcionando desenvolvimento e crescimento profissional, respeitando e valorizando as características individuais em tudo que fazemos.
Contamos com dois programas internos para garantir isso. O Programa Crescer tem como propósito trazer mais transparência aos processos seletivos e ampliar o acesso às oportunidades internas em todas as unidades de negócio da empresa. Já o Performa+ é nosso Ciclo de Performance anual, que avalia o desempenho dos colaboradores, melhora os resultados e a comunicação da empresa, motivando e engajando as equipes.
Conheça mais sobre nós!