Positivo Tecnologia
Detalhes da vaga
- Cargo
- ANALISTA DE SEGURANÇA DA INFORMAÇÃO - ORAKOLO
- Vagas
- 1
- Modelo
- Híbrido
- Publicada
- 25/08/2026
- Candidaturas até
- 24/10/2026
Localização
Descrição da vaga
Por que fazer parte do #Posi
Time?
Acreditamos que a tecnologia existe para impulsionar vidas, por isso, todos os dias construímos novas soluções que tornam a vida das pessoas melhor e mais inteligente! Ágeis, vibrantes, ousados, inovadores, diversos, conectados, dinâmicos, empreendedores e resilientes: mais que uma equipe, somos o #Posi
Time.
Se você se identifica com o nosso propósito, e procura um lugar para crescer e somar, te esperamos de braços abertos!
Responsabilidades e atribuições
Você atuará na sustentação, operação e melhoria contínua dos processos de segurança e conformidade com padrões como PCI DSS, PCI PIN e ISO 27001 — contribuindo diretamente para a proteção de ambientes, sistemas e dados sensíveis, e para a maturidade da segurança da informação da organização.
RESPONSABILIDADES E ATRIBUIÇÕESImplementar, operar e sustentar controles de segurança em conformidade com PCI DSS e PCI PINExecutar avaliações contínuas de conformidade, identificando não conformidades e acompanhando planos de ação
Manter a governança de segurança por meio da revisão e melhoria de políticas e procedimentos
Acompanhar indicadores de segurança (KRI e KPI), gerando relatórios, evidências e recomendações para auditorias e comitês
Participar da análise de requisitos de negócio e tecnologia, incorporando segurança desde as etapas iniciais dos projetos
Antecipar riscos de conformidade e vulnerabilidades nos ambientes de processamento, armazenamento e transmissão de dados
Tratar e mitigar não conformidades técnicas e processuais
Elaborar arquiteturas seguras e garantir o fechamento do ciclo de conformidade em operação e manutenção
Revisar, propor e manter políticas, normas e procedimentos de segurança
Assegurar conformidade com frameworks como ISO 27001, PCI DSS, PCI PIN, NIST, SABSA e com a LGPDRequisitos e qualificações
Formação superior completa em Segurança da informação, Sistemas de Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas
Experiência em sustentação de ambientes regulados, conformidade ISO 27001, gestão de riscos e auditorias
Vivência com gestão de controles, evidências, planos de ação e processos de certificação/recertificação
Experiência prática em administração de firewalls Fortinet (Forti
Gate): regras, VPNs, políticas e troubleshooting
Experiência em administração/operação de soluções de XDR ou EDRConhecimento em hardening de sistemas operacionais, servidores e dispositivos de rede
Capacidade analítica, organização e boa comunicação
Habilidade para atuar de forma colaborativa com equipes de tecnologia, operações, negócios, fornecedores e auditoria
Diferenciais
Familiaridade com NIST e experiência em auditorias externas
Certificações como PCI, ISO 27001, CISSP, CISM, CISA, Fortinet NSE ou similares
Experiência com SOC, SIEM e correlação de eventos
Conhecimento em ambientes transacionais, meios de pagamento, HSM, criptografia e gestão de chavesLGPDInformações adicionais
Vale Alimentação (sem desconto)Vale Transporte (sem desconto)Seguro de vida coletivo
Plano de saúde
Apoio psicológico
Serviço de nutrição
Descontos em farmácias
Fonte: gupy