Consultor Sênior em Segurança da Informação - Microsoft Purview e Compliance
تفاصيل الوظيفة
Sobre a vaga A Cloud Target Fundada por um time de sócios com mais de 20 anos de experiência em cloud e cibersegurança, há 7 anos a CLOUD TARGET opera com o objetivo de fornecer soluções confiáveis e altamente qualificadas em TI. Proporcionamos aos nossos clientes serviços certificados com auditoria realizadas pela Microsoft, com foco em produtividade, segurança, governança e colaboração em todos os tipos de ambientes (nuvem ou local). Para atender às necessidades específicas de cada organização, utilizamos a metodologia CIS (Center for Internet Security®), que oferece maior flexibilidade e adaptabilidade, tanto para questões de CIBERSEGURANÇA quanto para a SEGURANÇA DE APLICAÇÕES e OPERAÇÕES (DevSecOps). O Consultor de Segurança XDR irá implementar com excelência projetos e tarefas operacionais mantendo um alto nível de satisfação do cliente final. Principais responsabilidades desta posição:
- Projetar, implementar e configurar a suíte de ferramentas disponíveis na console do Microsoft Compliance Manager, incluindo o Microsoft Protection (MIP), Data Loss Prevention (DLP), Advanced eDiscovery, Records Management, entre outras.
- Realizar avaliações e análises de conformidade com base em requisitos regulatórios, como GDPR, LGPD, PCI, entre outros, e definir as políticas e controles de segurança adequados.
- Configurar políticas e regras de classificação, rotulagem e proteção de informações confidenciais usando o Microsoft Information Protection (MIP).
- Implementar e configurar políticas de prevenção de perda de dados (DLP) para identificar, monitorar e proteger dados confidenciais contra vazamentos e uso indevido.
- Configurar e utilizar o Advanced eDiscovery para conduzir investigações internas e responder a solicitações legais, garantindo a coleta, preservação e análise adequada de dados eletrônicos.
- Implementar práticas de gerenciamento de registros e definir políticas de retenção e descarte usando as funcionalidades de Records Management.
- Realizar análises e auditorias regulares para garantir a conformidade contínua com os requisitos regulatórios e de segurança.
- Fornecer suporte técnico avançado aos usuários finais e administradores em questões relacionadas à suíte de ferramentas de compliance da Microsoft.
- Manter-se atualizado sobre as últimas tendências e melhores práticas em conformidade e segurança de dados, bem como sobre as atualizações e recursos do Microsoft Purview.
- Documentar e relatar as atividades de segurança, incidentes detectados, ações tomadas e recomendações para melhorias contínuas.
- Formação acadêmica na área de Tecnologia da Informação, Segurança da Informação, Engenharia de Computação ou área relacionada.
- Implementação e gerenciamento da suíte de ferramentas disponíveis na console do Microsoft Purview.
- Conhecimento das funcionalidades e recursos do Microsoft Information Protection (MIP), Data Loss Prevention (DLP), Advanced eDiscovery, Records Management e outras ferramentas de compliance.
- Habilidades analíticas fortes e capacidade de solucionar problemas complexos.
- Certificações SC-100
- Certificações SC-200 (Security Analyst Associate) ou equivalente;
- Certificações SC-300 (Microsoft Access Administrator);
- Certificações SC-400 (Microsoft Information Protection Administrator).
- Familiaridade com padrões e regulamentações de conformidade como: GDPR, LGPD, PCI, HIPAA entre outros.
- Boa capacidade analítica, senso crítico, pensamento lógico e estruturado;
- Capacidade de adaptação e de propor soluções para superar desafios e obstáculos;
- Habilidades de relacionamentos interpessoais e de trabalhar de forma colaborativa em equipe com atitude proativa.
- Excelente comunicação verbal e escrita.
- Avaliação e Planejamento: Realizar uma análise detalhada das necessidades de segurança de dados da organização, identificando melhorias e requisitos específicos;
- Relatórios e Conformidade: Gerar relatórios regulares sobre o status da segurança de dados e garantir que a organização esteja em conformidade com todas as regulamentações aplicáveis.
- Configuração e Implementação: Configurar e implementar as soluções de segurança de dados do Microsoft Purview, garantindo que estejam alinhados com as políticas e regulamentos da empresa.
- Treinamento e Suporte: Fornecer treinamento e suporte contínuo para a equipe da organização, garantindo que todos saibam como utilizar as ferramentas de segurança de dados de forma eficaz.
- Monitoramento e Melhoria Contínua: Monitorar a eficácia das soluções implementadas e fazer ajustes conforme necessário para melhorar a segurança e a conformidade.
Apply safely
To stay safe in your job search, information on common scams and to get free expert advice, we recommend that you visit SAFERjobs, a non-profit, joint industry and law enforcement organization working to combat job scams.