HSystem
DevOps JR
- Publicação
- 27 de ago. de 2026
- Última verificação
- 16 de set. de 2026
- Fonte responsável
- HSystem — via ATS TOTVS
Sobre a vaga
Você será responsável por apoiar a operação dos processos de conformidade e segurança da informação da HSystem, contribuindo para a cadência, a rastreabilidade e a organização das evidências de controle. No dia a dia, atuará na coleta e validação de evidências, no acompanhamento do calendário de obrigações recorrentes e no apoio à cobrança de prazos junto ao time, sempre sob a orientação de uma liderança sênior que responde pelas decisões de compliance.
Sua missão será ajudar a fechar lacunas de governança, contribuindo para que cada achado de segurança tenha produto, dono e prazo definidos, e para que o processo fique bem documentado e organizado. Essa é uma oportunidade para se desenvolver na área de segurança da informação e governança, aprendendo na prática como funciona uma operação de auditoria, ao mesmo tempo em que apoia a operação de observabilidade e segurança de infraestrutura.
Responsabilidades e atribuições
Apoiar a manutenção do inventário de controles PCI, registrando qual controle, qual sistema, qual evidência, quem produz e com que periodicidade. Coletar, validar e arquivar evidências em repositório único, versionado e auditável, contribuindo para a organização e a rastreabilidade. Auxiliar na gestão do calendário de obrigações e no acompanhamento de prazos, como scans ASV trimestrais, pentest, revisão de políticas, revisões de acesso e de regras de firewall e treinamentos de segurança.
Apoiar a preparação dos pacotes de evidência para o QSA e as respostas às solicitações da auditoria, sempre com validação da coordenação antes do envio. Acompanhar o ciclo do SAQ D por parceiro, auxiliando no controle de pendências externas e sinalizando quando não houver resposta. Apoiar o ritual recorrente de acompanhamento de compliance, ajudando a registrar produto, dono e prazo de cada achado de segurança na ferramenta de gestão.
Sinalizar à coordenação o que passa do prazo, com fato e data, sem esperar pela reunião seguinte. Apoiar a operação de Elastic Cloud e Kibana para trilhas de auditoria, incluindo coleta, buscas e painéis, e auxiliar na construção e manutenção de painéis em Grafana. Apoiar a configuração de alertas de eventos de segurança e contribuir com revisões de acesso, hardening de configuração e gestão de vulnerabilidades no dia a dia.
Ajudar a manter políticas, procedimentos e registros de aprovação atualizados e localizáveis, contribuindo para que o processo não dependa de uma única pessoa.
Requisitos e qualificações
Conhecimento ou vivência inicial em infraestrutura, segurança da informação, compliance de TI ou operação de auditoria. Noções da estrutura do PCI DSS, como os 12 requisitos, a diferença entre ROC e SAQ e o papel do QSA, com disposição para aprofundar o entendimento da norma (não é exigida experiência de certificação). Familiaridade ou interesse em aprender Elastic Cloud e Kibana, incluindo busca, filtros e construção de painéis. Familiaridade ou interesse em construção de painéis em Grafana.
Fundamentos de segurança da informação, como gestão de identidade e acesso, criptografia e noções de segmentação de rede e gestão de vulnerabilidades. Conhecimento de Linux e linha de comando em nível operacional. Boa capacidade de organização e disciplina para acompanhar agendas e prazos, com disposição para cobrar pendências de forma respeitosa e sem gerar atrito (o ponto mais importante da vaga). Escrita clara em português.
Perfil persistente e organizado, com rigor em prazos e registros e disposição para pedir ajuda e escalar cedo em vez de improvisar. Conhecimento de programação para automação (Python ou Bash), noções de AWS (IAM, CloudTrail, Config, Security Hub, GuardDuty), leitura de Terraform, contato com outros frameworks (ISO 27001, SOC 2 ou LGPD), familiaridade com BusinessMap ou certificações de entrada em segurança (Security+, ISO 27001 Foundation, PCIP) serão consideradas diferenciais.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: HSystem — via ATS TOTVS