Gerente de Cibersegurança / Gerente de Segurança da Informação

Vaga não está no LinkedIn

🔥 13 horas atrás

🌏 Qualquer lugar do mundo

⏱ Meio Período

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 11%

infoinfo

🗣️🇺🇸🇬🇧 Inglês obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of Day Translations, Inc.

Day Translations, Inc.

1001 - 5000 funcionários

💼 Consultoria

⚖️ Jurídico

📣 Marketing

Consulting • Legal • Marketing

Day Translations, Inc. é um provedor global de serviços profissionais de tradução e interpretação, oferecendo uma ampla gama de soluções linguísticas, incluindo traduções certificadas, serviços audiovisuais e serviços de localização (localization). Com uma rede de mais de 10. 000 linguistas, a empresa atende tanto pessoas físicas quanto empresas da Fortune 500, garantindo resultados de alta qualidade e precisão em mais de 100 idiomas. A Day Translations tem compromisso com a privacidade e a segurança de dados, possuindo múltiplas certificações e conformidade com normas como a HIPAA. A empresa atua mundialmente, com diversos escritórios, e oferece suporte ao cliente 24/7, trabalhando para derrubar barreiras linguísticas e impulsionar a comunicação global.

Descrição

• Liderar e implementar pessoalmente o programa de cibersegurança em toda a empresa • Proteger colaboradores, sistemas, endpoints, informações de clientes e infraestrutura em nuvem • Gerenciar a segurança de e-mails do Microsoft 365 e do Outlook, incluindo Defender for Office 365, Safe Links, Safe Attachments, proteção antiphishing e contra impersonação • Implementar e gerenciar a proteção corporativa de endpoints utilizando soluções EDR/XDR • Gerenciar dispositivos dos colaboradores por meio do Microsoft Intune ou de plataformas MDM equivalentes • Configurar e gerenciar regras de redução da superfície de ataque do Microsoft Defender • Gerenciar o Microsoft Entra ID, Conditional Access, MFA, FIDO2 e passkeys • Implementar e manter um gerenciador de senhas aprovado pela empresa e proteções para contas privilegiadas • Implementar e gerenciar soluções de filtragem web e DNS • Implementar e gerenciar controles de Data Loss Prevention utilizando o Microsoft Purview ou solução equivalente • Manter a configuração e a aplicação de SPF, DKIM e DMARC • Criar e gerenciar um programa de conscientização em segurança para colaboradores, com simulações de phishing e treinamentos • Desenvolver e manter procedimentos de resposta a incidentes para phishing, contas comprometidas, malware, ransomware, roubo de dados e dispositivos perdidos • Implementar monitoramento e alertas de segurança centralizados em todos os sistemas da empresa • Realizar varreduras de vulnerabilidades, priorizar descobertas, coordenar correções e gerenciar testes de penetration testing • Apoiar a conformidade com os requisitos da ISO 27001, SOC 2 e HIPAA • Conduzir uma auditoria inicial completa do ambiente de cibersegurança e entregar um plano faseado de implementação de segurança, com prioridades e custos

🎯 Requisitos

• Experiência comprovada e prática na implementação e no gerenciamento da segurança do Microsoft 365, incluindo Microsoft Defender for Office 365, Microsoft Defender for Endpoint, Microsoft Intune e Microsoft Entra ID • Experiência prática com plataformas EDR/XDR, como CrowdStrike, SentinelOne ou equivalentes • Experiência na prevenção de ataques de phishing e Business Email Compromise (BEC) • Experiência com gerenciamento de identidade e acesso, MFA, Conditional Access e princípios de Zero Trust • Experiência com Data Loss Prevention, filtragem de DNS/web e SIEM/monitoramento de segurança • Experiência no desenvolvimento e na execução de procedimentos de resposta a incidentes • Sólidas habilidades de comunicação verbal e escrita em inglês • Capacidade de comunicar riscos de cibersegurança com clareza a stakeholders não técnicos e treinar colaboradores • Capacidade de trabalhar de forma independente, assumir total responsabilidade pelos problemas até sua resolução e priorizar questões de acordo com o risco real para o negócio • Experiência com CrowdStrike, SentinelOne, Abnormal Security, Cloudflare Gateway, Cisco Umbrella, Zscaler ou plataformas similares será um grande diferencial • Certificações relevantes, como CISSP, CEH, certificações Microsoft Security ou equivalentes, serão consideradas um diferencial • Comprometimento profissional integral durante o horário de trabalho estabelecido; não são permitidos acúmulo de empregos nem vínculos profissionais simultâneos conflitantes • É obrigatório responder a todas as perguntas da candidatura • É obrigatório realizar as avaliações de Inteligência Emocional e Wonderlic após o envio da candidatura

🏖️ Benefícios

• Jornada de trabalho em regime de meio período • Trabalho remoto em âmbito global • Avaliações de Inteligência Emocional e Wonderlic como parte do processo seletivo • Possibilidade de verificação de antecedentes antes da contratação

Candidatar-se