Analista de Segurança da Informação
- Positivo Tecnologia
- Manaus, Brazil
- BRL 96,000 – BRL 144,000
Por que fazer parte do #PosiTime?
Acreditamos que a tecnologia existe para impulsionar vidas, por isso, todos os dias construímos novas soluções que tornam a vida das pessoas melhor e mais inteligente! Ágeis, vibrantes, ousados, inovadores, diversos, conectados, dinâmicos, empreendedores e resilientes: mais que uma equipe, somos o #PosiTime.
Se você se identifica com o nosso propósito, e procura um lugar para crescer e somar, te esperamos de braços abertos!
Você atuará na sustentação, operação e melhoria contínua dos processos de segurança e conformidade com padrões como PCI DSS, PCI PIN e ISO 27001 — contribuindo diretamente para a proteção de ambientes, sistemas e dados sensíveis, e para a maturidade da segurança da informação da organização.
RESPONSABILIDADES E ATRIBUIÇÕES
Implementar, operar e sustentar controles de segurança em conformidade com PCI DSS e PCI PIN
Executar avaliações contínuas de conformidade, identificando não conformidades e acompanhando planos de ação
Manter a governança de segurança por meio da revisão e melhoria de políticas e procedimentos
Acompanhar indicadores de segurança (KRI e KPI), gerando relatórios, evidências e recomendações para auditorias e comitês
Participar da análise de requisitos de negócio e tecnologia, incorporando segurança desde as etapas iniciais dos projetos
Antecipar riscos de conformidade e vulnerabilidades nos ambientes de processamento, armazenamento e transmissão de dados
Tratar e mitigar não conformidades técnicas e processuais
Elaborar arquiteturas seguras e garantir o fechamento do ciclo de conformidade em operação e manutenção
Revisar, propor e manter políticas, normas e procedimentos de segurança
Assegurar conformidade com frameworks como ISO 27001, PCI DSS, PCI PIN, NIST, SABSA e com a LGPD
Formação superior em Sistemas de Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas
Experiência em sustentação de ambientes regulados, conformidade ISO 27001, gestão de riscos e auditorias
Vivência com gestão de controles, evidências, planos de ação e processos de certificação/recertificação
Capacidade analítica, organização e boa comunicação
Habilidade para atuar de forma colaborativa com equipes de tecnologia, operações, negócios, fornecedores e auditoria
Diferenciais
Familiaridade com NIST e experiência em auditorias externas
Certificações como PCI, ISO 27001, CISSP, CISM, CISA ou similares
Conhecimento em ambientes transacionais, meios de pagamento, HSM, criptografia e gestão de chaves
Vale Alimentação (sem desconto)
Vale Transporte (sem desconto)
Seguro de vida coletivo
Plano de saúde
Apoio psicológico
Serviço de nutrição
Descontos em farmácias
Skills
- PCI DSS
- ISO 27001
- Governança de Segurança
- Análise de Riscos
- Auditoria de Conformidade
- KPIs de Segurança
- Gestão de Vulnerabilidades







