yandex
arcoeducacao
Страна
Бразилия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Security Engineer II

Оценка ИИ

Привлекательная вакансия в крупной образовательной компании с сильной социальной миссией. Предлагается удаленный формат работы, расширенный пакет льгот и возможность влиять на архитектуру безопасности современных EdTech продуктов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких технических знаний в области реагирования на инциденты (CSIRT) и киберразведки (CTI). Кандидат должен обладать опытом работы с широким стеком инструментов безопасности и уметь интегрировать процессы ИБ в облачные и корпоративные среды.

Анализ зарплаты

Медиана13 000 R$
Рынок10 000 R$ – 16 000 R$
Оценка ИИ

Зарплата в вакансии не указана, но для позиции уровня Middle (Pleno) в сфере кибербезопасности в Бразилии рыночный диапазон составляет от 10 000 до 16 000 BRL в месяц. Предлагаемый пакет бенефитов (медстраховка, обучение, помощь с детьми) значительно повышает общую ценность предложения.

Сопроводительное письмо

I am writing to express my strong interest in the Security Engineer II position at Arco. With a solid background in Cyber Security and practical experience in SOC environments, CSIRT, and vulnerability management, I am confident in my ability to contribute to the protection of Arco's systems and data. My technical expertise aligns perfectly with your requirements, particularly my experience with incident response, threat intelligence (CTI), and security automation across SaaS platforms like Google Workspace and Slack.

Throughout my career, I have developed a collaborative and consultative profile, which allows me to bridge the gap between technical security controls and business objectives. I am particularly drawn to Arco's mission of transforming education and am excited about the opportunity to apply my skills in ISO 27001 frameworks, cloud security, and identity management (SSO/MDM) to support your multidisciplinary team. I am a proactive problem-solver who thrives in dynamic environments and is committed to continuous learning and security excellence.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в arcoeducacao уже сейчас

Присоединяйтесь к Arco и станьте ключевым звеном в защите образовательных технологий будущего!

Описание вакансии

📚Feita de pessoas que transformam a educação

Todas as vagas da Arco são elegíveis para Pessoas com Deficiência.

Vaga remota

🎯 Sobre a vaga

Na Arco, nossa missão é transformar a maneira como o conhecimento é construído nas salas de aula de todo o Brasil. Para isso, buscamos uma pessoa pleno em Cyber Security com perfil técnico e espírito colaborativo, que queira crescer junto com a gente atuando em um time multidisciplinar e comprometido com a construção de produtos de impacto.

A pessoa irá atuar em frentes críticas como resposta a incidentes, (CSIRT), Cyber threat intelligence (CTI), gestão de vulnerabilidades (GV), atendimento a auditorias e evolução dos controles e da maturidade de segurança da Arco. Também será papel central dessa pessoa construir, manter e suportar fluxos e processos seguros em colaboração com outras áreas, como T.I, privacidade e governança, garantindo a proteção dos nossos sistemas, dados e usuários. Vaga remota

🚧 Responsabilidades:

  • Atuar no processo de resposta a incidentes de segurança (CSIRT), participando das investigações, relatórios, correções e melhorias no plano de resposta a incidentes;
  • Apoiar o monitoramento, investigação e enriquecimento de ameaças cibernéticas (CTI), com foco em menções a marcas, domínios, vazamentos de dados e campanhas de phishing, utilizando fontes abertas, deep e dark web para fortalecer a postura preventiva da Arco.
  • Manter e propor melhorias para no fluxo de gestão de vulnerabilidades em ambientes cloud e on-premise, garantindo visibilidade, tratativas e acompanhamento adequado dentro dos SLA`s estabelecidos;
  • Suportar áreas corporativas com consultoria e recomendação de controles de segurança nos projetos e iniciativas;
  • Implementar controles e automação de segurança nas plataformas corporativas como Google Workspace, Slack, Jira e outras plataformas em SaaS;
  • Conduzir tecnicamente POCs (provas de conceito) e projetos de implementação, sustentação e melhoria contínua (tunning) em soluções de segurança da informação e proteção de dados;
  • Responder tecnicamente a controles internos, auditorias e avaliações de segurança alinhando práticas, políticas e frameworks de segurança à estratégia de negócio;
  • Avaliar fornecedores sob a ótica de segurança da informação e apoiar na resposta a processos de due diligence;
  • Apoiar na construção e disseminação de ações de conscientização em segurança da informação, transformando riscos identificados em conteúdos educativos práticos (ex: cartilhas, mensagens em Slack, treinamentos rápidos)."

🧠 Conhecimentos necessários e Requisitos:

  • Experiência prática em ambientes de Security Operations Center (SOC), atuando em equipes de SIEM, CSIRT ou Inteligência de Ameaças Cibernéticas (CTI), com foco em monitoramento contínuo, correlação de eventos e resposta a incidentes de segurança;
  • Conhecimento em análise de logs de rede, sistema e aplicações para detectar anomalias e comportamentos suspeitos; 
  • Experiências com diferentes cenários de incidentes (phishing, malware, DDoS, fraudes digitais, etc.) e de sua gravidade para priorizar a resposta durante incidente;

- Conhecimento em soluções gerais de segurança como: CASB, DLP, ZTNA, MDM, WAF, Firewall, IPS/IDS, Antivírus (EDR/XDR), VPN, cofre de senhas e PAM;

  • Experiência na criação e manutenção de políticas de segurança da informação;
  • Vivência com ferramentas de Single Sign-On (SSO) e MDM como Okta, JumpCloud, etc.;
  • Familiaridade com frameworks e normas de segurança como ISO 27001, CIS Controls, MITRE ATT&CK, Cyber Kill Chain ou NIST SP 800-61(Incident Response)

🚀 Diferenciais

  • Experiência com ferramentas de Cloud Security como Orca Security, Prisma ou ferramentas nativas.
  • Noções de segurança aplicada a infraestrutura como código (IaC) e pipelines CI/CD (ex: Terraform, GitHub);
  • Conhecimento em automação de tarefas com ou sem scripts (Zapier, N8N, Python ou similar);

- Experiência prática em forense digital ou cursos que incluam a prática;

- Certificações como: Comptia Security+, ISO/IEC 27001 foundation, CEH(Certified Ethical Hacker), GCIH(GIAC Incident Handler) ou equivalentes.

🤝 Competências comportamentais

  • Capacidade de traduzir temas técnicos complexos de forma simples e objetiva para públicos diversos;
  • Perfil consultivo e colaborativo, com habilidade de atuar em conjunto com áreas técnicas e de negócio;
  • Autonomia para liderar iniciativas e conduzir investigações ofensivas complexas;
  • Boa comunicação com todos os níveis – técnicos e não técnicos;
  • Capacidade de aprendizado constante e atualização com tendências em segurança ofensiva;
  • Senso de dono e foco em entregar valor real para o negócio e vontade de construir soluções do zero;
  • Alta capacidade de organização, priorização e execução autônoma;
  • Facilidade de gerenciar projetos (Jira, Kanban) com postura proativa e colaborativa;
  • Curiosidade e atualização constante em tendências e riscos de segurança da informação;
  • Facilidade para trabalhar em ambientes dinâmicos e com múltiplos stakeholders."

#MaisSegurança  Aqui na Arco acreditamos queo valor está nas pessoas, e uma das nossas formas de demonstrar isso no dia a dia é por meio das nossas ações de bem-estar e cuidados com nosso time. Como forma de assegurar a saúde coletiva estamos solicitando o comprovante de vacinação de todos nossos colaboradores.   Portanto, se você tem interesse em fazer parte do nosso time, é fundamental saber que o comprovante de vacinação é indispensável para admissão. Reforçamos que estamos seguindo todas as medidas de segurança, para promover um ambiente acolhedor e seguro para as nossas pessoas.

Boa sorte! Estamos torcendo por você! 🤞🍀

O que você vai encontrar na Arco, além de pessoas incríveis:

  • Auxílio alimentação e/ou refeição 
  • Plano de saúde e odontológico
  • Vale transporte
  • Licença maternidade e paternidade estendida
  • Auxílio creche
  • Cuidado com a saúde: parceria com a Wellhub e Zenklub
  • Incentivo à educação
  • Desconto em passagens aéreas 
  • Parceria com plano de saúde para Pet 
  • Acesso aos materiais didáticos Arco para filhos de colaboradores
  • Parcerias para MBA e Pós Graduação

#MaisDiversidade

Acreditamos que em um ambiente diverso e inclusivo nossas pessoas serão mais felizes, engajadas e com mais chances de atingir o seu máximo potencial. Por isso, aqui na Arco, respeitamos e valorizamos a igualdade de direito, reconhecemos as singularidades e acreditamos que todas as pessoas podem contribuir para o nosso propósito. #VemPraArco

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Cybersecurity
  • CSIRT
  • Cyber Threat Intelligence
  • Vulnerability Management
  • SIEM
  • ISO 27001
  • NIST
  • MITRE ATT&CK
  • Cloud Security
  • EDR
  • XDR
  • WAF
  • DLP
  • CASB
  • ZTNA
  • Okta
  • Python
  • Terraform
  • GitHub
  • Jira

Возможные вопросы на собеседовании

Проверка практического опыта кандидата в управлении критическими ситуациями и понимания жизненного цикла инцидента.

Опишите наиболее сложный инцидент безопасности, в расследовании которого вы участвовали. Каковы были ваши действия и извлеченные уроки?

Оценка навыков работы с угрозами и умения использовать внешние источники данных для защиты компании.

Как вы выстраиваете процесс Cyber Threat Intelligence (CTI) для мониторинга упоминаний бренда и утечек данных в Deep/Dark Web?

Проверка способности кандидата автоматизировать рутинные задачи безопасности.

Какие процессы безопасности вы бы автоматизировали в первую очередь в таких платформах, как Google Workspace или Slack, и какие инструменты бы использовали?

Оценка понимания современных архитектур безопасности.

Как вы подходите к реализации концепции Zero Trust Network Access (ZTNA) в распределенной облачной среде?

Проверка навыков взаимодействия с другими отделами и умения обосновывать требования ИБ.

Как вы справляетесь с ситуацией, когда требования безопасности замедляют разработку продукта или бизнес-процесс?

Похожие вакансии

insightassurance
Не указана

IT / GRC External Auditor SOC 2 - LATAM

УдалённоУругвай
SOC 2 · ISO 27001 · CISA · IT Audit · GRC · Vanta · Drata · HIPAA · Cybersecurity · PCI DSS
+10 навыков
insightassurance
Не указана

IT / GRC External Auditor SOC 2 - LATAM

УдалённоЧили
SOC 2 · SOC 1 · IT Audit · GRC · ISO 27001 · HIPAA · CISA · Vanta · Drata · SecureFrame · Cybersecurity · PCI DSS
+12 навыков
insightassurance
Не указана

IT / GRC External Auditor SOC 2 - LATAM

УдалённоАргентина
SOC 2 · SOC 1 · ISO 27001 · CISA · GRC · Vanta · Drata · Cybersecurity · IT Audit · HIPAA
+10 навыков
insightassurance
Не указана

IT / GRC External Auditor SOC 2 - LATAM

УдалённоКолумбия
SOC 2 · IT Audit · GRC · ISO 27001 · CISA · Vanta · Drata · SecureFrame · HIPAA · Cybersecurity · English
+11 навыков
insightassurance
Не указана

IT / GRC External Auditor SOC 2 - LATAM

УдалённоКолумбия
SOC 2 · ISO 27001 · PCI DSS · HIPAA · CISA · GRC · Vanta · Drata · SecureFrame · Cybersecurity · IT Audit
+11 навыков
inter
Не указана

CYBER SECURITY ANALYST II | VULNERABILITY MANAGEMENT PROCESS

В офисеБразилия
Vulnerability Management · Information Security · IT Governance · Risk Management · Project Management · KPI · SLA · NIST · ISO 27001 · CIS · Compliance
+11 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

arcoeducacao
Страна
Бразилия