Requisitos: CONHECIMENTOSIndispensável ensino superior completo em Tecnologia da Informação, Redes, Segurança da Informação ou áreas correlatasIndispensável conhecimento avançado em redes (TCP/IP, DNS, roteamento, VLAN, VPN, segmentação)Indispensável conhecimento em segurança de redes (NGFW, IPS/IDS, políticas de segurança)Indispensável experiência com ferramentas de segurança (SIEM, EDR/XDR, análise de logs)Indispensável conhecimento em ambientes Windows e Linux (administração e hardening)Desejável conhecimento em WAF e segurança de aplicações Desejável conhecimento em ambientes cloud (Azure, Microsoft 365, Google Cloud ou similares)Desejável conhecimento em frameworks de segurança (ISO 27001, NIST, MITRE ATT&CK)Desejável certificações em segurança (Security+, CySA+, CEH ou equivalentes)HABILIDADESIndispensável capacidade de análise e resposta a incidentes de segurançaIndispensável habilidade em troubleshooting avançado (rede, sistemas e segurança)Indispensável interpretação e correlação de logs e eventos de segurançaIndispensável comunicação técnica clara com usuários e fornecedoresIndispensável atuação sob pressão e gestão de incidentes críticosDesejável experiência em ambientes SOC/MDR e monitoramento contínuoDesejável capacidade de elaboração de relatórios técnicos e documentaçãoDesejável leitura e escrita em inglês técnicoATITUDESPerfil analítico e investigativoProatividade na identificação e mitigação de riscosResponsabilidade e comprometimento com segurança da informaçãoOrganização e disciplina na execução de processos e registrosAtenção concentradaPontualidade no cumprimento de prazosCordialidadeEmpatiaProatividadeFlexibilidadeRelacionamento interpessoal Postura colaborativa e trabalho em equipeDescrição: INFORMAÇÕES PRELIMINARESProcesso Seletivo Simplificado com contratação por prazo indeterminado, para Cargo de Analista de Atendimento e Suporte Tabela Salarial 3 - Nível 1 PCCS para Mútua de Assistência dos Profissionais do Crea, com lotação no setor de Operação de Serviços e Segurança de TI, na Gerência de Tecnologia. A Mútua de Assistência dos Profissionais do Crea, torna pública a realização do Processo Seletivo n 02/2026, destinado a selecionar para provimento de vaga existente no espaço ocupacional de Analista, conforme procedimento descrito neste Comunicado.A Mútua é uma sociedade sem fins lucrativos criados pelo Conselho Federal de Engenharia e Agronomia Confea, pela Resolução n 252, 17 de dezembro de 1977, conforme autorização legal contida no art. 4 da Lei n 6.496, 07 de dezembro de 1977. Realiza o presente processo seletivo visando à transparência de seu processo de contratação e registra que não tem o dever de realizar concurso público, previsto no art. 37, II, CF para o ingresso em seu quadro de pessoal, ato diferenciado do ora executado, não acarretando, portanto, qualquer tipo de estabilidade.ETAPAS DO PROCESSO SELETIVO1 etapa: Inscrições;2 etapa: Aplicação de prova de conhecimentos gerais e específicos;3 etapa: Entrevista técnica com o(s) gestor(es) da área.IMPEDIMENTOSA participação no presente processo seletivo também é vedada a parentes em linha reta ou colateral até o terceiro grau, e de sócios em sociedade empresária dos membros da Diretoria Executiva e Diretoria Regional da Mútua de Assistência dos Profissionais do CREA, do presidente do Confea ou do Crea, ou de membros do Plenário do Confea (Conselho Federal e Agronomia) e do respectivo Crea (Conselho Regional de Engenharia e Agronomia). A participação no presente processo seletivo é vedada ao cônjuge, companheiro, ou parente, em linha reta, colateral ou por afinidade, até o 3 grau inclusive, de funcionário efetivo ou ocupante de cargo comissionado que labore na Mútua.DETALHAMENTO DO PERFIL DE COMPETÊNCIASCargo: Analista de Atendimento e Suporte Tabela Salarial 3 Área: Operação de Serviços e Segurança de TIEnquadramento na Tabela: Tabela Salarial 3 , Analista, Nível 1, PCCSRemuneração: R$ 10.891,64 (dez mil oitocentos e noventa e um reais e sessenta e quatro centavos) + Assistência Médico-Hospitalar e Odontológica, Plano de Previdência Privada, Vale-Transporte, Auxílio creche, Auxílio Educação, Auxílio Escola, Seguro de Vida em Grupo e Auxílio Alimentação ou Refeição.Jornada: 08 (oito) horas diárias / 40 (quarenta) horas semanaisPrincipais Atribuições do Cargo:1. Administrar, monitorar e evoluir a segurança dos ambientes de rede corporativa, incluindo NGFW, WAF, VPN, segmentação de rede e políticas de acesso.2. Atuar na resposta a incidentes de segurança, realizando análise de eventos, investigação de alertas e aplicação de medidas corretivas e preventivas.3. Realizar troubleshooting avançado de conectividade, desempenho e segurança em ambientes de rede e sistemas.4. Implementar, manter e revisar políticas e controles de segurança da informação, incluindo IPS/IDS, SD-WAN e modelos de acesso baseados em Zero Trust.5. Gerenciar e operar ambientes híbridos (on-premise e cloud), garantindo integração, segurança e alta disponibilidade dos serviços.6. Elaborar relatórios técnicos, análises de incidentes, documentação de processos e procedimentos operacionais.7. Apoiar auditorias internas e externas, assegurando conformidade com normas, políticas e frameworks de segurança da informação.8. Atuar em conjunto com serviços de SOC/MDR e ferramentas de monitoramento (como Zabbix, SIEM, SYSLOG), garantindo visibilidade e resposta proativa a eventos.9. Garantir a execução e validação de rotinas de backup, recuperação de desastres e continuidade operacional dos ambientes críticos.10. Prestar suporte técnico especializado aos usuários e às equipes internas, atuando como nível 2/3 na resolução de incidentes e demandas complexas.11. Pesquisar, avaliar e propor novas tecnologias e soluções voltadas à segurança da informação e melhoria contínua dos ambientes informatizados.12. Estabelecer padrões, boas práticas e procedimentos técnicos relacionados à operação e segurança dos sistemas e infraestrutura de TI.13. Executar demais atividades correlatas à função, utilizando-se dos recursos tecnológicos disponíveis na instituição.14. Apoiar tecnicamente as unidades regionais, inclusive com atuação presencial quando necessário, assegurando padronização e segurança da infraestrutura.Principais indicadores do cargo e suas metas ou referências:I. Tempo de resposta a incidentes e chamados dentro do SLAII. Tempo de resolução de incidentes (agilidade na solução)III. Disponibilidade dos sistemas e serviços de TIIV. Efetividade na resposta a incidentes de segurançaV. Atualização e aplicação de patches de segurançaVI. Conformidade com políticas e normas de segurança da informaçãoVII. Sucesso nas rotinas de backup e recuperação de dadosVIII. Qualidade no atendimento e satisfação dos usuários internosIX. Cumprimento dos prazos nas demandas técnicas (SLA)X. Redução de falhas recorrentes e melhoria contínua dos ambientesCultura Organizacional: Principais traços culturais e valores: Missão: Proporcionar aos associados um suporte contínuo em todas as fases de suas vidas profissionais, oferecendo serviços e benefícios que promovam segurança financeira, crescimento pessoal e qualidade de vida. Visão: Ser a principal instituição de apoio e desenvolvimento para os profissionais de engenharia, agronomia e geociências no Brasil, reconhecida pela inovação, transparência e compromisso com a sustentabilidade e inclusão social.Desafios dentro do período de permanência no cargo:Principais objetivos, desafios e necessidades da empresa no período. Garantir a disponibilidade e segurança dos sistemas, apoiando o crescimento do número de associados. Assegurar a estabilidade e integridade dos sistemas que suportam a concessão de benefícios. Contribuir para a melhoria do atendimento ao associado, por meio de ambientes tecnológicos eficientes e seguros. Atuar na prevenção e resposta a incidentes, reduzindo impactos operacionais e garantindo continuidade dos serviços.Principais objetivos, desafios e necessidades da sua área no período.Atender com eficiência e segurança as demandas das áreas internas, incluindo Supervisores, Diretoria Executiva e Diretorias Regionais, garantindo a disponibilidade, desempenho e proteção dos sistemas e serviços de TI, apoiando as áreas de negócio no uso seguro das plataformas corporativas, atuando de forma proativa na prevenção e resposta a incidentes de segurança e promovendo a padronização, conformidade e melhoria contínua dos ambientes tecnológicos.Da Avaliação:1. Prova objetiva Peso 1Língua Portuguesa (Tipologia textual, Interpretação de textos, Semântica, Reescrita textual); Lei n 14.133/2021; Raciocínio Lógico (Lógica proposicional, Teoria dos conjuntos, Análise de casos, Condição suficiente vs. condição necessária); Legislação da Mútua (Lei n 6.496/1977, Resolução Confea n 1020/2006, Resolução Confea 252/1977, Lei n 13.709/2018, Código de Conduta Ética da Mútua Matéria Específica Peso 2 Segurança de Redes e Infraestrutura:Administração e configuração de firewalls de próxima geração (NGFW), com ênfase em soluções Sophos (Firewall, XDR, MDR e Central); conceitos avançados de redes (TCP/IP, DNS, roteamento, NAT, VLANs, segmentação de rede e controle de acesso); configuração e troubleshooting de VPNs (IPSec e SSL); implementação de políticas de segurança, IDS/IPS e SD-WAN; segurança em switches gerenciáveis e controle de acesso à rede (NAC).Monitoramento, Detecção e Resposta a Incidentes:Utilização de plataformas SIEM e soluções EDR/XDR para correlação e análise de eventos de segurança; investigação de incidentes com base em logs e indicadores de comprometimento (IoCs); atuação em conjunto com SOC/MDR; análise de ameaças e resposta a incidentes; conceitos de Threat Intelligence e uso de plataformas como MISP.Segurança de Aplicações e Ambientes:Conceitos e aplicação de Web Application Firewall (WAF); segurança em aplicações web; práticas de hardening em ambientes Windows e Linux; gestão de vulnerabilidades e aplicação de patches; proteção de ambientes híbridos (on-premise e cloud), incluindo Azure, Microsoft 365, Google Cloud e/ou Huawei Cloud.Administração de Sistemas e Troubleshooting Avançado:Gerenciamento de ambientes Windows e Linux; análise avançada de logs e troubleshooting de incidentes de rede, sistemas e segurança; diagnóstico de problemas de conectividade, desempenho e segurança; integração entre sistemas e ferramentas de monitoramento.Backup, Continuidade e Recuperação de Desastres:Conceitos e práticas de backup e recuperação de ambientes críticos; políticas de retenção, testes de restauração e continuidade de negócios; proteção de dados e disponibilidade dos serviços.Governança, Normas e Boas Práticas de Segurança:Noções de frameworks e padrões de segurança da informação (MITRE ATT&CK, NIST Cybersecurity Framework e ISO/IEC 27001); políticas de segurança, gestão de riscos e conformidade; boas práticas aplicadas à operação e proteção de ambientes corporativos.Idioma Técnico:Leitura, interpretação e comunicação em inglês técnico para análise de documentações, relatórios e interação com fabricantes e fornecedores.2. Entrevista técnica; 3. A nota final será a média simples da nota da prova objetiva e nota da entrevista técnica;4. Em caso de empate, serão aplicados os critérios de desempate.Critérios de desempate: I) Maior nota na prova de conhecimentos específicos (quando houver);II) Maior tempo de experiência profissional comprovada na área da vaga;III) Mulheres que comprovadamente tenham sido vítimas de violência ou assédio,conforme laudo, decisão judicial ou registro formal em órgãos oficiais ouinternos da Mútua;IV) Maior nível de formação acadêmica ou complementar relacionada ao cargo;V) Persistindo o empate, a decisão caberá ao setor ou Regional demandante.