Especialista Segurança Cibernética | Raízen Power | Híbrido
Descrição da vaga
O time de Cyber Segurança da Raízen está crescendo, e por isso buscamos uma pessoa entusiasmada por tecnologia, cyber segurança e que tenha interesse em atuar próxima ao negócio de geração de energia – Raízen Power.
Somos uma verdadeira potência verde. Referência global em bioenergia, somos protagonistas na transição energética e estamos redefinindo o futuro da energia.
Estamos entre as maiores empresas do país e nosso time é nosso maior diferencial: mais de 40 mil colaboradores e 15 mil parceiros de negócios espalhados pelo Brasil.
Nossa origem está no solo brasileiro, também atuamos na Argentina e temos ambição de ganhar o mundo. Impulsionamos a sociedade com soluções em energia. E, se energia é o nosso negócio, ela está no nosso nome: RAÍZEN = RAIZ + ENERGIA
Como é trabalhar no time de Cyber Segurança da Raízen?
A equipe de Cyber Segurança da Raízen é responsável por conectar as áreas de negócio, tecnologia da informação, monitoração de segurança e outras, com o objetivo de garantir que o negócio consiga entregar o que se propõe com segurança. A pessoa selecionada se reportará ao BISO da Raízen.
Local: Híbrido, flexibilizando quando necessário. É provável que uma média mais próxima seja de 2 dias no escritório e 3 dias remoto, variando em alguns momentos para mais ou para menos. Nosso escritório da Raízen fica na Av. Brig. Faria Lima, SP.
Responsabilidades e atribuições
- Ser o ponto de contato entre a equipe de Cyber Segurança da Raízen e o time de negócio
- Participar da ideação e concepção de projetos do time de negócio, com enfoque em segurança, para indicar requisitos de segurança (viabilizador de negócio seguro)
- Priorizar a atuação das equipes de desenvolvimento e negócio com base em riscos de segurança
- Apoiar e esclarecer dúvidas técnicas das demais equipes da empresa
- Elaborar e conduzir planos de ação para ameaças e vulnerabilidades identificadas
- Apoiar e Direcionar arquitetura de DevOps sobre Segurança da Informação (DevSecOps)
- Revisar soluções e arquiteturas de aplicações de segurança já implantadas
- Realizar Prova de Conceito (PoC) de soluções que possam agregar valor à área
- Identificar, monitorar e reportar vulnerabilidades e incidentes relativos à segurança da informação
- Apoiar na mitigação e/ou apresentação de controles compensatórios para correção de vulnerabilidades
- Realizar modelagem de ameaça e requisitos de segurança
- Realizar análise de risco de negócio
- Auxiliar, apoiar e acompanhar testes de segurança internos (EHT)
Requisitos e qualificações
MANDATÓRIOS:
- Graduação em Tecnologia, Segurança da Informação ou áreas correlatas
- Habilidade para trabalhar de forma colaborativa com diversas equipes técnicas e multidisciplinares
- Conhecimento em metodologias de Desenvolvimento Seguro
- Entendimento sobre ambientes de build, test e deployment automatizados
- Conhecimento em Linux
- Capacidade de traduzir resultados técnicos (vulnerabilidades e requisitos) em riscos para o negócio
- Perfil crítico, curioso, aberto a mudanças e com foco na segurança do negócio
- Entendimento sobre práticas SAST (Static Application Security Testing)
- Entendimento sobre práticas DAST (Dynamic Application Security Testing)
DIFERENCIAL:
- Ter atuado no mercado de geração ou distribuição de energia
DESEJÁVEIS:
Não deixe de se cadastrar nesta oportunidade caso não tenha um ou mais dos requisitos abaixo. São agregadores, mas não obrigatórios. 😊
- Conhecimento em linguagens de programação Node e/ou Java
- Conhecimentos em Open Web Application Security Project (OWASP) Top 10
- Conhecimentos em PTES (Penetration Testing Execution Standard)
- Conhecimentos em NIST (National Institute of Standards and Technology)
- Conhecimentos em PCI (Payment Card Industry)
- Conhecimentos em MITRE entre outros
- Conhecimentos em Tecnologias em Cloud Computing (Azure, AWS ou outro)
- Conhecimento sobre Fluxo Git Flow Continuous Integration (CI) Continuous Deployment (CD)
- Entendimento sobre conceitos básicos de acesso: Autenticação e Autorização
- Segurança de aplicações e tecnologias de criptografia (Ex.: WAF, API Management, Vault, etc)
- Entendimento sobre metodologia Ágil para acompanhar projetos da área
- Ter comunicação assertiva e fácil adaptabilidade
- Ter visão analítica e resolução de problemas
- Inglês
Informações adicionais
Oferecemos diferentes formas de energia que mobilizam pessoas e potencializam negócios, hoje e amanhã. Somos líderes do setor de energia, atuando desde o cultivo da cana, com a produção de açúcar, etanol e bioenergia, até logística, distribuição e comercialização de combustíveis pela marca Shell.

https://www.facebook.com/RaizenOficial/
https://www.linkedin.com/company/raizen-sa/
Trazemos também um lembrete importante:
RESPEITO, DIVERSIDADE E INCLUSÃO NA RAÍZ DE TUDO!
Não fazemos distinção entre pessoas candidatas seja por gênero, deficiência, orientação sexual, raça/etnia, idade, origem, constituição familiar ou estética.
Acreditamos nas individualidades que te torna um indivíduo único, se você se identificou com a cultura e propósito da Raízen, vem com a gente!
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem A&S
- Etapa 3: Em Análise
- Etapa 4: Analisando os perfis - Bate Papo com o RH 🔎
- Etapa 5: Formulário Complementar 📄
- Etapa 6: Bate Papo com a Liderança 👥
- Etapa 7: Proposta 🤝
- Etapa 8: Movimentação Interna
- Etapa 9: Declínio
- Etapa 10: Contratação
SOMOS RAÍZEN!
Atuamos na produção de etanol e açúcar e na distribuição de combustíveis, produtos e serviços por meio da marca Shell, licenciada pela Raízen no Brasil, Argentina e no Paraguai.
Estamos entre os grandes grupos empresariais privados do Brasil e nosso time é nosso maior diferencial: mais de 40 mil colaboradores e 15 mil parceiros de negócios espalhados pelo país.
Quer fazer parte da nossa empresa? Então, vem pra Raízen!
ACOMPANHE NOSSAS REDES