A imagem é um banner promocional com o texto "Venha fazer parte da Equipe HSystem!" em preto e azul. À direita do texto, há quatro ilustrações em preto e azul, mostrando pessoas colaborando e trabalhando em equipe. No canto inferior direito, está o logotipo da HSystem com um "H" estilizado em azul dentro de um quadrado e a palavra "System" ao lado. O fundo tem um padrão geométrico cinza claro.

DevOps JR

HSystem | Florianópolis - SC | Remoto

Você será responsável por apoiar a operação dos processos de conformidade e segurança da informação da HSystem, contribuindo para a cadência, a rastreabilidade e a organização das evidências de controle. No dia a dia, atuará na coleta e validação de evidências, no acompanhamento do calendário de obrigações recorrentes e no apoio à cobrança de prazos junto ao time, sempre sob a orientação de uma liderança sênior que responde pelas decisões de compliance. Sua missão será ajudar a fechar lacunas de governança, contribuindo para que cada achado de segurança tenha produto, dono e prazo definidos, e para que o processo fique bem documentado e organizado. Essa é uma oportunidade para se desenvolver na área de segurança da informação e governança, aprendendo na prática como funciona uma operação de auditoria, ao mesmo tempo em que apoia a operação de observabilidade e segurança de infraestrutura.

Faixa salarial

R$ 5.000,00 à R$ 7.000,00

Regime de contratação

CLT, PJ

Benefícios

  • Cartão Flex Swile: R$ 52,80 por dia útil (cerca de R$ 1.160/mês), mantido nas férias e sem desconto em folha. Cartão flexível com duas carteiras: a de Alimentação/Refeição, para supermercado, restaurantes, padarias e delivery, e a Multibenefícios, que amplia o uso para outras categorias do dia a dia. Você distribui o saldo da forma que fizer mais sentido para a sua rotina
  • Vale Transporte ou Vale Combustível: por dia útil, sem desconto em folha
  • Plano de Saúde Unimed: mensalidade 100% custeada pela empresa, que ainda cobre 70% da coparticipação no uso (você arca com apenas 30%)
  • Plano Odontológico Uniodonto: mensalidade 100% custeada pela empresa e sem coparticipação no uso
  • Wellhub: acesso a academias e apps de bem-estar, sem desconto em folha
  • Carteirinha do Sesc: lazer, cultura, saúde e mais
  • Ginástica laboral: 2x por semana
  • Yoga e meditação: 1x por semana
  • Day Off: no mês do aniversário
  • Lanches à disposição no escritório: frutas frescas todos os dias, bolos 2x por semana e snacks variados diariamente (bolachas, pipoca, chás, café e mais)
  • Treinamentos e desenvolvimento contínuo
  • Apoiar a manutenção do inventário de controles PCI, registrando qual controle, qual sistema, qual evidência, quem produz e com que periodicidade
  • Coletar, validar e arquivar evidências em repositório único, versionado e auditável, contribuindo para a organização e a rastreabilidade
  • Auxiliar na gestão do calendário de obrigações e no acompanhamento de prazos, como scans ASV trimestrais, pentest, revisão de políticas, revisões de acesso e de regras de firewall e treinamentos de segurança
  • Apoiar a preparação dos pacotes de evidência para o QSA e as respostas às solicitações da auditoria, sempre com validação da coordenação antes do envio
  • Acompanhar o ciclo do SAQ D por parceiro, auxiliando no controle de pendências externas e sinalizando quando não houver resposta
  • Apoiar o ritual recorrente de acompanhamento de compliance, ajudando a registrar produto, dono e prazo de cada achado de segurança na ferramenta de gestão
  • Sinalizar à coordenação o que passa do prazo, com fato e data, sem esperar pela reunião seguinte
  • Apoiar a operação de Elastic Cloud e Kibana para trilhas de auditoria, incluindo coleta, buscas e painéis, e auxiliar na construção e manutenção de painéis em Grafana
  • Apoiar a configuração de alertas de eventos de segurança e contribuir com revisões de acesso, hardening de configuração e gestão de vulnerabilidades no dia a dia
  • Ajudar a manter políticas, procedimentos e registros de aprovação atualizados e localizáveis, contribuindo para que o processo não dependa de uma única pessoa
  • Conhecimento ou vivência inicial em infraestrutura, segurança da informação, compliance de TI ou operação de auditoria
  • Noções da estrutura do PCI DSS, como os 12 requisitos, a diferença entre ROC e SAQ e o papel do QSA, com disposição para aprofundar o entendimento da norma (não é exigida experiência de certificação)
  • Familiaridade ou interesse em aprender Elastic Cloud e Kibana, incluindo busca, filtros e construção de painéis
  • Familiaridade ou interesse em construção de painéis em Grafana
  • Fundamentos de segurança da informação, como gestão de identidade e acesso, criptografia e noções de segmentação de rede e gestão de vulnerabilidades
  • Conhecimento de Linux e linha de comando em nível operacional
  • Boa capacidade de organização e disciplina para acompanhar agendas e prazos, com disposição para cobrar pendências de forma respeitosa e sem gerar atrito (o ponto mais importante da vaga)
  • Escrita clara em português
  • Perfil persistente e organizado, com rigor em prazos e registros e disposição para pedir ajuda e escalar cedo em vez de improvisar
  • Conhecimento de programação para automação (Python ou Bash), noções de AWS (IAM, CloudTrail, Config, Security Hub, GuardDuty), leitura de Terraform, contato com outros frameworks (ISO 27001, SOC 2 ou LGPD), familiaridade com BusinessMap ou certificações de entrada em segurança (Security+, ISO 27001 Foundation, PCIP) serão consideradas diferenciais
  • HSystem é uma empresa de software inovadora, com sede em Florianópolis, que está revolucionando a forma como hotéis, pousadas e resorts gerenciam suas reservas online. Amamos tecnologia e estamos sempre em busca de soluções que impulsionem o crescimento dos nossos clientes. Nossa cultura é marcada pela colaboração, inovação e um ambiente de trabalho dinâmico e descontraído.
    Ver página da empresa

    DevOps JR

    HSystem | Florianópolis - SC | Remoto

    Descrição da vaga

    Você será responsável por apoiar a operação dos processos de conformidade e segurança da informação da HSystem, contribuindo para a cadência, a rastreabilidade e a organização das evidências de controle. No dia a dia, atuará na coleta e validação de evidências, no acompanhamento do calendário de obrigações recorrentes e no apoio à cobrança de prazos junto ao time, sempre sob a orientação de uma liderança sênior que responde pelas decisões de compliance. Sua missão será ajudar a fechar lacunas de governança, contribuindo para que cada achado de segurança tenha produto, dono e prazo definidos, e para que o processo fique bem documentado e organizado. Essa é uma oportunidade para se desenvolver na área de segurança da informação e governança, aprendendo na prática como funciona uma operação de auditoria, ao mesmo tempo em que apoia a operação de observabilidade e segurança de infraestrutura.

    Responsabilidades e atribuições

  • Apoiar a manutenção do inventário de controles PCI, registrando qual controle, qual sistema, qual evidência, quem produz e com que periodicidade
  • Coletar, validar e arquivar evidências em repositório único, versionado e auditável, contribuindo para a organização e a rastreabilidade
  • Auxiliar na gestão do calendário de obrigações e no acompanhamento de prazos, como scans ASV trimestrais, pentest, revisão de políticas, revisões de acesso e de regras de firewall e treinamentos de segurança
  • Apoiar a preparação dos pacotes de evidência para o QSA e as respostas às solicitações da auditoria, sempre com validação da coordenação antes do envio
  • Acompanhar o ciclo do SAQ D por parceiro, auxiliando no controle de pendências externas e sinalizando quando não houver resposta
  • Apoiar o ritual recorrente de acompanhamento de compliance, ajudando a registrar produto, dono e prazo de cada achado de segurança na ferramenta de gestão
  • Sinalizar à coordenação o que passa do prazo, com fato e data, sem esperar pela reunião seguinte
  • Apoiar a operação de Elastic Cloud e Kibana para trilhas de auditoria, incluindo coleta, buscas e painéis, e auxiliar na construção e manutenção de painéis em Grafana
  • Apoiar a configuração de alertas de eventos de segurança e contribuir com revisões de acesso, hardening de configuração e gestão de vulnerabilidades no dia a dia
  • Ajudar a manter políticas, procedimentos e registros de aprovação atualizados e localizáveis, contribuindo para que o processo não dependa de uma única pessoa
  • Requisitos e qualificações

  • Conhecimento ou vivência inicial em infraestrutura, segurança da informação, compliance de TI ou operação de auditoria
  • Noções da estrutura do PCI DSS, como os 12 requisitos, a diferença entre ROC e SAQ e o papel do QSA, com disposição para aprofundar o entendimento da norma (não é exigida experiência de certificação)
  • Familiaridade ou interesse em aprender Elastic Cloud e Kibana, incluindo busca, filtros e construção de painéis
  • Familiaridade ou interesse em construção de painéis em Grafana
  • Fundamentos de segurança da informação, como gestão de identidade e acesso, criptografia e noções de segmentação de rede e gestão de vulnerabilidades
  • Conhecimento de Linux e linha de comando em nível operacional
  • Boa capacidade de organização e disciplina para acompanhar agendas e prazos, com disposição para cobrar pendências de forma respeitosa e sem gerar atrito (o ponto mais importante da vaga)
  • Escrita clara em português
  • Perfil persistente e organizado, com rigor em prazos e registros e disposição para pedir ajuda e escalar cedo em vez de improvisar
  • Conhecimento de programação para automação (Python ou Bash), noções de AWS (IAM, CloudTrail, Config, Security Hub, GuardDuty), leitura de Terraform, contato com outros frameworks (ISO 27001, SOC 2 ou LGPD), familiaridade com BusinessMap ou certificações de entrada em segurança (Security+, ISO 27001 Foundation, PCIP) serão consideradas diferenciais
  • Enviar candidatura
    Enviar candidatura

    Faixa salarial

    R$ 5.000,00 à R$ 7.000,00

    Regime de contratação

    CLT, PJ

    Benefícios

    • Cartão Flex Swile: R$ 52,80 por dia útil (cerca de R$ 1.160/mês), mantido nas férias e sem desconto em folha. Cartão flexível com duas carteiras: a de Alimentação/Refeição, para supermercado, restaurantes, padarias e delivery, e a Multibenefícios, que amplia o uso para outras categorias do dia a dia. Você distribui o saldo da forma que fizer mais sentido para a sua rotina
    • Vale Transporte ou Vale Combustível: por dia útil, sem desconto em folha
    • Plano de Saúde Unimed: mensalidade 100% custeada pela empresa, que ainda cobre 70% da coparticipação no uso (você arca com apenas 30%)
    • Plano Odontológico Uniodonto: mensalidade 100% custeada pela empresa e sem coparticipação no uso
    • Wellhub: acesso a academias e apps de bem-estar, sem desconto em folha
    • Carteirinha do Sesc: lazer, cultura, saúde e mais
    • Ginástica laboral: 2x por semana
    • Yoga e meditação: 1x por semana
    • Day Off: no mês do aniversário
    • Lanches à disposição no escritório: frutas frescas todos os dias, bolos 2x por semana e snacks variados diariamente (bolachas, pipoca, chás, café e mais)
    • Treinamentos e desenvolvimento contínuo

    Sobre a empresa

    HSystem é uma empresa de software inovadora, com sede em Florianópolis, que está revolucionando a forma como hotéis, pousadas e resorts gerenciam suas reservas online. Amamos tecnologia e estamos sempre em busca de soluções que impulsionem o crescimento dos nossos clientes. Nossa cultura é marcada pela colaboração, inovação e um ambiente de trabalho dinâmico e descontraído.
    Ver página da empresa