Pular para o conteúdo principal
Candidaturas encerradas

Especialista Segurança Cibernética | Raízen Power | Híbrido

Descrição da vaga

O time de Cyber Segurança da Raízen está crescendo, e por isso buscamos uma pessoa entusiasmada por tecnologia, cyber segurança e que tenha interesse em atuar próxima ao negócio de geração de energia – Raízen Power.


Somos uma verdadeira potência verde. Referência global em bioenergia, somos protagonistas na transição energética e estamos redefinindo o futuro da energia.


Estamos entre as maiores empresas do país e nosso time é nosso maior diferencial: mais de 40 mil colaboradores e 15 mil parceiros de negócios espalhados pelo Brasil.


Nossa origem está no solo brasileiro, também atuamos na Argentina e temos ambição de ganhar o mundo. Impulsionamos a sociedade com soluções em energia. E, se energia é o nosso negócio, ela está no nosso nome: RAÍZEN = RAIZ + ENERGIA


Como é trabalhar no time de Cyber Segurança da Raízen?

A equipe de Cyber Segurança da Raízen é responsável por conectar as áreas de negócio, tecnologia da informação, monitoração de segurança e outras, com o objetivo de garantir que o negócio consiga entregar o que se propõe com segurança. A pessoa selecionada se reportará ao BISO da Raízen.


Local: Híbrido, flexibilizando quando necessário. É provável que uma média mais próxima seja de 2 dias no escritório e 3 dias remoto, variando em alguns momentos para mais ou para menos. Nosso escritório da Raízen fica na Av. Brig. Faria Lima, SP.

Responsabilidades e atribuições

  • Ser o ponto de contato entre a equipe de Cyber Segurança da Raízen e o time de negócio
  • Participar da ideação e concepção de projetos do time de negócio, com enfoque em segurança, para indicar requisitos de segurança (viabilizador de negócio seguro)
  • Priorizar a atuação das equipes de desenvolvimento e negócio com base em riscos de segurança
  • Apoiar e esclarecer dúvidas técnicas das demais equipes da empresa
  • Elaborar e conduzir planos de ação para ameaças e vulnerabilidades identificadas
  • Apoiar e Direcionar arquitetura de DevOps sobre Segurança da Informação (DevSecOps)
  • Revisar soluções e arquiteturas de aplicações de segurança já implantadas
  • Realizar Prova de Conceito (PoC) de soluções que possam agregar valor à área
  • Identificar, monitorar e reportar vulnerabilidades e incidentes relativos à segurança da informação
  • Apoiar na mitigação e/ou apresentação de controles compensatórios para correção de vulnerabilidades
  • Realizar modelagem de ameaça e requisitos de segurança
  • Realizar análise de risco de negócio
  • Auxiliar, apoiar e acompanhar testes de segurança internos (EHT)

Requisitos e qualificações

MANDATÓRIOS:

  • Graduação em Tecnologia, Segurança da Informação ou áreas correlatas
  • Habilidade para trabalhar de forma colaborativa com diversas equipes técnicas e multidisciplinares
  • Conhecimento em metodologias de Desenvolvimento Seguro
  • Entendimento sobre ambientes de build, test e deployment automatizados
  • Conhecimento em Linux
  • Capacidade de traduzir resultados técnicos (vulnerabilidades e requisitos) em riscos para o negócio
  • Perfil crítico, curioso, aberto a mudanças e com foco na segurança do negócio
  • Entendimento sobre práticas SAST (Static Application Security Testing)
  • Entendimento sobre práticas DAST (Dynamic Application Security Testing)

DIFERENCIAL:

  • Ter atuado no mercado de geração ou distribuição de energia

DESEJÁVEIS:

Não deixe de se cadastrar nesta oportunidade caso não tenha um ou mais dos requisitos abaixo. São agregadores, mas não obrigatórios. 😊

  • Conhecimento em linguagens de programação Node e/ou Java
  • Conhecimentos em Open Web Application Security Project (OWASP) Top 10
  • Conhecimentos em PTES (Penetration Testing Execution Standard)
  • Conhecimentos em NIST (National Institute of Standards and Technology)
  • Conhecimentos em PCI (Payment Card Industry)
  • Conhecimentos em MITRE entre outros
  • Conhecimentos em Tecnologias em Cloud Computing (Azure, AWS ou outro)
  • Conhecimento sobre Fluxo Git Flow Continuous Integration (CI) Continuous Deployment (CD)
  • Entendimento sobre conceitos básicos de acesso: Autenticação e Autorização
  • Segurança de aplicações e tecnologias de criptografia (Ex.: WAF, API Management, Vault, etc)
  • Entendimento sobre metodologia Ágil para acompanhar projetos da área
  • Ter comunicação assertiva e fácil adaptabilidade
  • Ter visão analítica e resolução de problemas
  • Inglês

Informações adicionais

Oferecemos diferentes formas de energia que mobilizam pessoas e potencializam negócios, hoje e amanhã. Somos líderes do setor de energia, atuando desde o cultivo da cana, com a produção de açúcar, etanol e bioenergia, até logística, distribuição e comercialização de combustíveis pela marca Shell.


https://www.facebook.com/RaizenOficial/

https://www.linkedin.com/company/raizen-sa/


Trazemos também um lembrete importante:

RESPEITO, DIVERSIDADE E INCLUSÃO NA RAÍZ DE TUDO!


Não fazemos distinção entre pessoas candidatas seja por gênero, deficiência, orientação sexual, raça/etnia, idade, origem, constituição familiar ou estética.

Acreditamos nas individualidades que te torna um indivíduo único, se você se identificou com a cultura e propósito da Raízen, vem com a gente!


Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem A&S
  3. Etapa 3: Em Análise
  4. Etapa 4: Analisando os perfis - Bate Papo com o RH 🔎
  5. Etapa 5: Formulário Complementar 📄
  6. Etapa 6: Bate Papo com a Liderança 👥
  7. Etapa 7: Proposta 🤝
  8. Etapa 8: Movimentação Interna
  9. Etapa 9: Declínio
  10. Etapa 10: Contratação

SOMOS RAÍZEN!

Atuamos na produção de etanol e açúcar e na distribuição de combustíveis, produtos e serviços por meio da marca Shell, licenciada pela Raízen no Brasil, Argentina e no Paraguai. 

 

Estamos entre os grandes grupos empresariais privados do Brasil e nosso time é nosso maior diferencial: mais de 40 mil colaboradores e 15 mil parceiros de negócios espalhados pelo país. 

 

Quer fazer parte da nossa empresa? Então, vem pra Raízen!