Analista de Segurança da Informação PL
Descrição da vaga
Você já imaginou trabalhar em uma das melhoras empresas de logística para se trabalhar?
Aqui valorizamos o respeito com as pessoas, a fim de estreitar a confiança nas relações e integridade nas práticas, sem perder a paixão por vencer!
COMO É TER O JEITO MULTILOG?!💙🚀
É ser apaixonado pelo que faz e realiza, pensar constantemente “fora da caixa”. É inovar para crescer, aproveitando as oportunidades para fazer acontecer. O senso de dono faz parte do DNA Multilog!!
Nada como encantar e conectar-se ás pessoas, sendo um agente integrador e visando sempre o cuidado para consigo e com o outro 💙
Responsabilidades e atribuições
O profissional atuará na proteção da superfície de ataque externa da organização, com foco em firewalls Fortinet, WAF Cloudflare e monitoramento contínuo de exposição externa, apoiando na prevenção, detecção e resposta a ameaças em ambiente corporativo e cloud.
Principais responsabilidades
- Administrar e operar Firewall (FortiGate):
- Criação e revisão de regras de firewall (L3/L7)
- Políticas de IPS, Web Filtering e Application Control
- Troubleshooting de conectividade (VPN Site-to-Site e SSL VPN)
- Hardening e boas práticas de configuração
Operar e manter WAF (Cloudflare):
- Criação e ajuste de regras customizadas
- Análise de logs e bloqueios
- Proteção contra OWASP Top 10
- Mitigação de DDoS e ataques automatizados
Gerenciar e validar Superfície de Ataque Externa:
- Uso de ferramentas de ASM (Attack Surface Management)
- Identificação de ativos expostos indevidamente
- Remediação junto a times de infraestrutura e aplicação
- Acompanhamento de exposição em nuvem e perímetro
Monitoramento e resposta a incidentes:
- Análise de alertas de segurança relacionados a borda
- Correlação entre firewall, WAF e logs de aplicações
- Apoio em investigações e RCA
Apoiar em projetos de segurança de rede:
- Segmentação de rede
- Zero Trust para aplicações expostas
- Integração com SIEM
Requisitos e qualificações
Requisitos técnicos (obrigatórios)
- Formação superior em Redes e/ou Segurança
Conhecimento sólido em:
- TCP/IP, DNS, HTTP/HTTPS, SSL/TLS
- NAT, VLANs, roteamento e proxy reverso
- Arquitetura de segurança em borda
- Criação e manutenção de políticas de firewall
- IPS, Web Filtering e Application Control
- Análise de logs e troubleshooting
- Regras gerenciadas e customizadas
- Proteção contra bots e DDoS
- Análise de eventos e false positives
- OWASP Top 10 e principais vetores de ataque web (SQLi, XSS, RCE, SSRF, LFI/RFI, Path Traversal, etc.)
- Tratamento de falsos positivos e tuning de regras
- Análise de logs de WAF para investigação de ataques reais
- Mitigação de:
- DDoS L7
- Ataques automatizados (bots, scrapers, credential stuffing)
- Abuso de API
Proteção de APIs:
- Proteção contra enumeration
- Limitação por endpoint
- Integração com tokens/headers de segurança
- Descoberta de ativos externos não mapeados
Identificar riscos como:
- Serviços expostos sem proteção
- APIs públicas sem autenticação adequada
- Certificados vencidos
- Ports abertas desnecessárias
- Endpoints antigos e vulneráveis
Experiência com ao menos uma ferramenta como:
- Mandiant ASM
- Palo Alto Cortex Xpanse
- Microsoft Defender External Attack Surface Management
- Outras plataformas de ASM ou Digital Risk Protection
Diferenciais (desejáveis)
- Certificações:
- NSE 4 ou NSE 5 (Fortinet)
- Cloudflare Security Specialist
- Security+ ou Network+
- AZ-500 ou SC-200
Informações adicionais
Jornada: das 07h45 às 17h30 (Seg à sex)
Benefícios:
- PPR (semestral) – Dirigimos juntos rumo a jornada de sucesso! 💰
- Empresa Cidadã - Para que você tenha momentos especiais com seus filhos 💙
- Plano de Saúde e Odontológico – quando precisar é bom se cuidar ;) 🩺
- Auxílio Transporte ou Opção de Fretado – Nos preocupamos com seus caminhos 🚌
- Estacionamento – Cuidando do que é seu. 🚘🏍️🚲
- Restaurante No Local ou Vale alimentação (de acordo com a unidade) – saboroso e traz felicidade! 🍽️
- Seguro de vida – que não seja preciso usar 🚑
- Programa Bolsa de Estudos – queremos sua evolução sempre! 👨🎓👨🏫👩🚒👩🔧
- Convênio Farmácia - Nos preocupamos com os seus cuidados. 💊
- Total Pass - Para que você tenha um estilo de vida ativo e saudável 💪🏼
Aqui você também encontra...
- App Multi+ Saúde e Cuidado - Pensando em você e sua família com Programa de Saúde Mental, Física e Financeira 💙
- Treinamentos Externo – queremos te acompanhar e te ver crescer 📚
- Indique & Ganhe – deu boa? Você ganha! 📍
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Bate-Papo com Setor de Gente #multilovers 💙
- Etapa 3: Entrevista Gestão | Conhecendo a Multilog 💙
- Etapa 4: Contratação
Inovar e encantar, esse é o nosso jeito de ser e fazer. Vem ser Multilog! Venha se tornar um #Multilover! 💙 🚀
A Multilog tem sua origem em Santa Catarina, no ano de 1984, quando ainda era apenas um armazém de açúcar na cidade de Itajaí/SC. Em 1996, após receber a autorização da primeira Estação Aduaneira do Interior (EADI), nasce a Portobello Armazéns Gerais – dando início à história da Multilog. Em 2016, passa a atuar no Paraná e Rio Grande do Sul após aquisição de outras empresas do mercado e, ao final de 2017, em São Paulo.
Somos uma empresa de soluções e logística integrada!
Contamos atualmente com diversas unidades distribuídas estrategicamente nos principais corredores de importação e exportação do Brasil: São Paulo, Paraná, Santa Catarina, Rio Grande do Sul e Bahia.
Nossa cultura inclui as pessoas em primeiro lugar. Assim, ajudamos nossos colaboradores a descobrir, desenvolver e nutrir seus talentos, buscando incentivar um ambiente de aprendizagem, crescimento pessoal e profissional para encantar durante toda a jornada do cliente.
#VamosjuntosnessaOndaAzul? 💙
FIQUE POR DENTRO! NOS ACOMPANHE NAS REDES SOCIAIS 🌎 🚀