>

Tecnologia da Informação (TI)

Engenheiro de Segurança de Sistemas

Estamos procurando um(a) Engenheiro(a) de Segurança de Sistemas apaixonado(a) por segurança da informação e interessado(a) em se juntar à nossa equipe altamente qualificada. A pessoa que ocupar o cargo será responsável por proteger os sistemas de informática da nossa organização, garantindo a integridade, a confidencialidade e a disponibilidade das informações.

Responsabilidades

  • Realizar análises de risco de segurança nos sistemas de informática da nossa organização.

  • Desenvolver e implementar políticas e procedimentos de segurança da informação para proteger as informações da empresa.

  • Configurar e administrar sistemas e ferramentas de segurança da informação, como firewalls, sistemas de detecção e prevenção de intrusões e sistemas de autenticação.

  • Realizar testes de penetração em sistemas e aplicações para identificar e solucionar vulnerabilidades de segurança.

  • Ajudar a educar o pessoal da empresa sobre práticas adequadas de segurança da informação e na implementação eficaz de controles de segurança.

Requisitos

  • Graduação em Informática, Engenharia de Sistemas ou área afim.

  • Experiência mínima de 2 anos em segurança da informação em instituições financeiras ou órgãos governamentais.

  • Conhecimento de ferramentas de segurança como firewalls, sistemas de detecção e prevenção de intrusões e sistemas de autenticação.

  • Conhecimento de ISO27001, COBIT e ITIL.

  • Boa capacidade de comunicação, trabalho em equipe e resolução de problemas.

Se você está buscando um novo desafio empolgante no campo da segurança da informação e atende aos requisitos mencionados, candidate-se já para se tornar nosso(a) próximo(a) Engenheiro(a) de Segurança de Sistemas!

Perguntas de Entrevista

Quais são as melhores práticas de segurança de sistemas na nuvem?

Espera-se que o(a) candidato(a) tenha conhecimentos avançados sobre as medidas de segurança na nuvem, como autenticação e acesso, criptografia, segmentação de rede e controles de acesso a dados. O(a) candidato(a) deve poder recorrer à biblioteca de melhores práticas de nuvem para justificar sua resposta.

Como a engenharia de segurança de sistemas aborda a detecção e prevenção de ameaças cibernéticas?

Espera-se que o(a) candidato(a) tenha conhecimentos profundos sobre as técnicas de detecção e prevenção de ameaças cibernéticas. O(a) candidato(a) deve ser capaz de mencionar técnicas como análise de vulnerabilidades, monitoramento de registros, análise de tráfego de rede e análise de malware.

Como se garante a segurança do sistema em situações de emergência?

Espera-se que o(a) candidato(a) tenha experiência na gestão de emergências e a capacidade de fornecer soluções rápidas e eficazes. O(a) candidato(a) deve ser versado(a) na gestão de crises, na comunicação de incidentes e na condução de investigações posteriormente.

Como se implementa e mantém a política de segurança da informação em uma empresa?

Espera-se que o(a) candidato(a) seja capaz de realizar a implementação inicial da estratégia de segurança da informação, bem como atualizar e manter a política ao longo do tempo na empresa.

Como os sistemas de segurança existentes são integrados a um sistema maior?

Espera-se que o(a) candidato(a) tenha conhecimentos e experiência na integração de diferentes sistemas e aplicações em um sistema maior, e como os problemas de segurança podem ser abordados ao fazê-lo.

Como se protege a infraestrutura crítica, como os sistemas de energia e água?

Espera-se que o(a) candidato(a) tenha experiência na proteção de infraestrutura crítica e possa descrever em detalhes os protocolos e as medidas de segurança que devem ser tomadas para proteger uma infraestrutura crítica.

Como se avalia e gerencia o risco de segurança nos sistemas de informática?

Espera-se que o(a) candidato(a) tenha um conhecimento profundo sobre a avaliação e gestão do risco de segurança nos sistemas de informática. O(a) candidato(a) deve poder enumerar diferentes metodologias de avaliação de riscos e como implementá-las. Além disso, o(a) candidato(a) deve ter experiência na implementação de planos de mitigação de riscos.

Quer melhorar seus processos seletivos?

Comece a usar testes psicométricos e técnicos hoje mesmo, sem custo.