Empresa: Bellinati Perez
A Bellinati Perez , atua na recuperação de créditos com e sem garantia, no amigável e judicial, com atuação em modelos de negociação humana, digital e híbrido. A experiência e a tradição de 30 anos fortalecem nossa eficiência e reconhecimento, permitindo-nos atuar junto às maiores instituições cedentes de crédito do país. Somos reconhecidos como uma das 20 melhores empresas para se trabalhar no estado do Paraná e uma das melhores do país pelo GPTW (Great Place To Work). Além de possuir um ambiente diverso, inclusivo e que preza pela competência, seriedade e inovação. Fit Cultural 🤖Inovação : A inovação faz parte do nosso DNA, estamos sempre em busca de novas tecnologias para aprimorar a experiência dos nossos clientes e colaboradores. 🌎Diversidade : Valorizamos a diversidade. Aqui cada um pode brilhar sendo quem realmente é! 📈Desenvolvimento: Aqui você constrói sua carreira. Aproveite as oportunidades em sua jornada e cresça ao nosso lado! 🫱🏻🫲🏿Team Play: Quando trocamos ideias e soluções, não há limites para onde podemos chegar! Sua rotina no time BP como Analista de Segurança da Informação Júnior ? Gestão de acessos e identidade: • Executar concessões, alterações e revogações de acesso em Active Directory e Entra ID conforme processo formal; • Apoiar o ciclo de vida de identidades — admissão, movimentação interna e desligamento — integrado ao sistema corporativo de provisionamento; • Conduzir as campanhas periódicas de revisão e recertificação de acessos junto aos gestores; • Identificar e tratar contas órfãs, acessos excessivos, desvios em relação ao perfil padrão e acúmulo indevido de permissões; • Manter a matriz de perfis por área e por carteira, documentando formalmente as exceções aprovadas; • Apoiar a revisão de contas privilegiadas e a verificação de segregação de funções. Proteção de dados: • Apoiar a operação do Microsoft Purview: aplicação de rótulos de sensibilidade e manutenção das políticas de DLP; • Triar alertas de DLP, classificando entre falso positivo, desvio de conduta e incidente, com o devido encaminhamento; • Acompanhar a evolução das políticas do modo auditoria para bloqueio seletivo, sustentando a análise com dados; • Apoiar o inventário de fluxos de dados e a manutenção da lista de destinos externos autorizados; • Produzir evidência de tratamento para o DPO e para auditorias internas e de clientes. Atendimento e triagem de primeiro nível: • Atender chamados de Segurança da Informação dentro do SLA acordado; • Realizar a triagem inicial de alertas de EDR e SIEM, aplicando os playbooks definidos e escalando o que exceder o primeiro nível; • Conduzir a análise inicial de phishing reportado por colaboradores e acionar bloqueio ou solicitação de derrubada; • Registrar e documentar ocorrências com rigor, alimentando a base de conhecimento da área; • Orientar colaboradores em dúvidas de segurança e apoiar as ações de conscientização. Requisitos: O que você precisa ter para juntar-se a nós? • Superior completo em Tecnologia da Informação, Segurança da Informação ou áreas correlatas; • Active Directory em nível de operação: usuários, grupos, unidades organizacionais e noções de GPO; familiaridade com Entra ID; • Microsoft 365 em nível administrativo básico, incluindo Exchange Online; • Fundamentos de LGPD e de ISO 27001/27701 aplicados a controle de acesso e proteção de dados; • Operação em ferramenta de ITSM com gestão de SLA e registro formal de atendimento; • PowerShell básico para consulta, extração e automação de rotinas repetitivas; • Rigor documental — a função produz evidência que é lida por auditor externo. O que aumenta as suas chances? • Experiência com Microsoft Purview, políticas de DLP ou rótulos de sensibilidade; • Experiência com CrowdStrike Falcon ou outra plataforma de EDR/XDR; • Uso de Microsoft Graph API para consulta e automação em ambiente Entra ID; • Vivência em atendimento a auditoria interna ou de cliente; • Noções das exigências de segurança do setor financeiro (BACEN Res. 4.658); • Inglês técnico para leitura de documentação de fabricante. Sobre a empresa: Quem somos?