Pular para o conteúdo principal

Especialista em Cyber Security | Hibrido- BH

Descrição da vaga

Viagens a trabalho não precisam dar trabalho. Essa convicção é o que nos move,e tecnologia é o que nos permite transformá-la em realidade para quem viaja e para quem gerencia viagens.


A Onfly é a maior Travel Tech B2B da América Latina. Nascemos para simplificar a gestão de viagens corporativas e, ao longo dessa jornada, descobrimos que a melhor forma de fazer isso é combinando tecnologia e desafiando o senso comum.


Cada área da Onfly trabalha ferramentas tecnológicas como parte do seu dia a dia, não como projeto especial, mas como forma natural de resolver problemas, tomar decisões e entregar resultados incríveis.

Estamos crescendo e buscamos pessoas que acreditem que toda função, em qualquer área, pode ser exercida de forma mais inteligente com o uso certo de tecnologia.


Nossos valores são aplicados em nosso dia a dia e fazem a diferença em nossos resultados. Se você acredita que crescimento movimenta, o cliente deve estar no centro, tecnologia e simplicidade dão certo, foco com colaboração e coragem desafiam o óbvio; 


Vem com a gente ser um ONFLYER !

Responsabilidades e atribuições

Buscamos um(a) Especialista em Cyber Security com forte capacidade técnica e mão na massa, responsável por executar e evoluir controles de segurança da informação no dia a dia, atuando em SOC, gestão de vulnerabilidades e segurança de aplicações, em um ambiente cloud-native em rápida escala.


  • Operar as rotinas de SOC (Security Operations Center), incluindo monitoramento contínuo, triagem de alertas, detecção e resposta a incidentes;
  • Executar a gestão de vulnerabilidades, incluindo varreduras, priorização, acompanhamento de remediação e reporte de riscos residuais;
  • Apoiar a implementação e manutenção da ISO 27001, executando controles do ISMS e evidências para auditorias;
  • Apoiar a conformidade com PCI DSS, participando de avaliações, scoping e ações de remediação de não conformidades;
  • Apoiar a conformidade com a LGPD, mapeando riscos de privacidade e colaborando na resposta a incidentes de dados;
  • Atuar em práticas de DevSecOps, integrando segurança ao ciclo de desenvolvimento (CI/CD) em ambiente AWS/ECS/microserviços;
  • Executar e acompanhar o programa de pentest e bug bounty, validando correções e reportando riscos;
  • Administrar ferramentas de segurança (SIEM, EDR, scanners de vulnerabilidade) e apoiar a gestão de identidade e acesso (IAM/PAM);
  • Colaborar com Engenharia e Produto no dia a dia, orientando boas práticas de segurança em projetos e squads.



Requisitos e qualificações

  • Experiência prévia em operações de SOC, incluindo triagem, resposta a incidentes e monitoramento de ameaças;
  • Conhecimento em ISO 27001 e participação em processos de certificação ou auditoria;
  • Familiaridade com PCI DSS e seus principais requisitos de conformidade;
  • Experiência em segurança em ambientes cloud (AWS preferencialmente), incluindo IAM, redes, criptografia e ferramentas de detecção (SIEM);
  • Capacidade de comunicar riscos técnicos de forma clara para times de Engenharia e Produto;
  • Conhecimento em LGPD e boas práticas de proteção de dados;
  • Vivência com DevSecOps e integração de segurança em pipelines CI/CD.
  • Graduação em Ciência da Computação, Sistemas de Informação, Engenharia ou áreas afins;


DIFERENCIAIS:


  • Certificações relevantes: CEH, ISO 27001 Foundation/Lead Implementer, CompTIA Security+, AWS Security Specialty ou equivalentes;
  • Experiência em empresas de tecnologia financeira (fintech), e-commerce ou plataformas de pagamento;
  • Vivência com frameworks como NIST CSF, MITRE ATT&CK, CIS Controls e OWASP;
  • Experiência com ferramentas como Datadog, Wiz, Crowdstrike, Tenable, SentinelOne ou similares.

Informações adicionais

  • Regime Híbrido de trabalho (2 dias na semana presenciais e o restante remoto);
  • Horário de trabalho flexível;
  • Vale refeição em cartão flexível R$40 (sem desconto de 6%);
  • Vale transporte em cartão flexível (sem desconto de 6%);
  • Plano de Saúde Unimed, sem coparticipação e sem mensalidade para o Onflyer (por nossa conta :D);
  • Plano Odontológico (desconto na mensalidade)
  • Desconto Farmácia;
  • Benefício de Psicoterapia on-line (Vittude);
  • Benefícios de academia! (Gympass);
  • Bolsa de 90% para estudos de idiomas;
  • Budget de até 1k anual para gastar com formações/certificações da sua área de atuação;
  • Descontos em Graduações e Pós-graduações (UNA e UNIBH);
  • Assistência Funeral (Grupo Zelo);
  • Licença Maternidade/Paternidade estendida;
  • Voucher de R$200,00 no Onhappy (plataforma exclusiva para viajar com desconto para qualquer lugar do Brasil);
  • Seguro de vida.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Bate-papo com Gente e Gestão
  3. Etapa 3: Avaliação Técnica
  4. Etapa 4: Bate-papo com a Liderança
  5. Etapa 5: Fit cultural
  6. Etapa 6: Proposta
  7. Etapa 7: Contratação

Voando alto com a Onfly!


Somos a maior Travel Tech B2B da América Latina e, por dois anos consecutivos, estamos entre um dos melhores lugares para se trabalhar no Brasil, segundo o ranking Great Place to Work.


Com intensivo uso de tecnologia e uma boa dose de calor humano, simplificamos a gestão de viagens e despesas das mais de 1.600 empresas clientes, levando mais praticidade, economia e conforto para todas as pessoas. ✈️


Acreditamos que viajar a trabalho pode ser mais simples com tecnologia. E, para cumprir com isso, buscamos talentos para um aprendizado em conjunto, em um time de alta performance e que queiram crescer muito.


Somos movidos por inovação e acreditamos no impacto de ambientes diversos e inclusivos para isso. Assim, oferecemos um espaço para todas as pessoas, além de promover oportunidades para impulsionar carreiras.