Security Engineer II jobs in United States
cer-icon
Apply on Employer Site
company-logo

Arco Educação · 1 month ago

Security Engineer II

Arcoeducacao is on a mission to transform the way knowledge is built in classrooms across Brazil. They are seeking a mid-level Cyber Security professional to work in a multidisciplinary team, focusing on critical areas such as incident response, cyber threat intelligence, and vulnerability management to ensure the security and protection of their systems, data, and users.

EducationHigher EducationPrimary EducationSecondary EducationSoftware

Responsibilities

Atuar no processo de resposta a incidentes de segurança (CSIRT), participando das investigações, relatórios, correções e melhorias no plano de resposta a incidentes
Apoiar o monitoramento, investigação e enriquecimento de ameaças cibernéticas (CTI), com foco em menções a marcas, domínios, vazamentos de dados e campanhas de phishing, utilizando fontes abertas, deep e dark web para fortalecer a postura preventiva da Arco
Manter e propor melhorias para no fluxo de gestão de vulnerabilidades em ambientes cloud e on-premise, garantindo visibilidade, tratativas e acompanhamento adequado dentro dos SLA`s estabelecidos
Suportar áreas corporativas com consultoria e recomendação de controles de segurança nos projetos e iniciativas
Implementar controles e automação de segurança nas plataformas corporativas como Google Workspace, Slack, Jira e outras plataformas em SaaS
Conduzir tecnicamente POCs (provas de conceito) e projetos de implementação, sustentação e melhoria contínua (tunning) em soluções de segurança da informação e proteção de dados
Responder tecnicamente a controles internos, auditorias e avaliações de segurança alinhando práticas, políticas e frameworks de segurança à estratégia de negócio
Avaliar fornecedores sob a ótica de segurança da informação e apoiar na resposta a processos de due diligence
Apoiar na construção e disseminação de ações de conscientização em segurança da informação, transformando riscos identificados em conteúdos educativos práticos (ex: cartilhas, mensagens em Slack, treinamentos rápidos)

Qualification

Cyber SecurityIncident ResponseThreat IntelligenceVulnerability ManagementSecurity Operations CenterLog AnalysisSecurity PoliciesCloud SecuritySecurity FrameworksCommunication SkillsCollaborationProject ManagementProblem Solving

Required

Experiência prática em ambientes de Security Operations Center (SOC), atuando em equipes de SIEM, CSIRT ou Inteligência de Ameaças Cibernéticas (CTI), com foco em monitoramento contínuo, correlação de eventos e resposta a incidentes de segurança
Conhecimento em análise de logs de rede, sistema e aplicações para detectar anomalias e comportamentos suspeitos
Experiências com diferentes cenários de incidentes (phishing, malware, DDoS, fraudes digitais, etc.) e de sua gravidade para priorizar a resposta durante incidente
Conhecimento em soluções gerais de segurança como: CASB, DLP, ZTNA, MDM, WAF, Firewall, IPS/IDS, Antivírus (EDR/XDR), VPN, cofre de senhas e PAM
Experiência na criação e manutenção de políticas de segurança da informação
Vivência com ferramentas de Single Sign-On (SSO) e MDM como Okta, JumpCloud, etc
Familiaridade com frameworks e normas de segurança como ISO 27001, CIS Controls, MITRE ATT&CK, Cyber Kill Chain ou NIST SP 800-61(Incident Response)

Preferred

Experiência com ferramentas de Cloud Security como Orca Security, Prisma ou ferramentas nativas
Noções de segurança aplicada a infraestrutura como código (IaC) e pipelines CI/CD (ex: Terraform, GitHub)
Conhecimento em automação de tarefas com ou sem scripts (Zapier, N8N, Python ou similar)
Experiência prática em forense digital ou cursos que incluam a prática
Certificações como: Comptia Security+, ISO/IEC 27001 foundation, CEH(Certified Ethical Hacker), GCIH(GIAC Incident Handler) ou equivalentes

Benefits

Auxílio alimentação e/ou refeição
Plano de saúde e odontológico
Vale transporte
Licença maternidade e paternidade estendida
Auxílio creche
Cuidado com a saúde: parceria com a Wellhub e Zenklub
Incentivo à educação
Desconto em passagens aéreas
Parceria com plano de saúde para Pet
Acesso aos materiais didáticos Arco para filhos de colaboradores
Parcerias para MBA e Pós Graduação

Company

Arco Educação

company-logo
Arco é uma companhia brasileira focada em soluções educacionais para o ensino básico que desenvolve conteúdo, tecnologia e serviços para mais de 3 milhões de alunos e quase 9 mil escolas privadas de todo o país, abrangendo os segmentos da educação infantil ao ensino médio.

Funding

Current Stage
Public Company
Total Funding
$148.43M
2023-08-11Post Ipo Equity
2023-08-11Acquired
2021-11-18Post Ipo Equity· $148.43M
Company data provided by crunchbase