🏢

Analista de Segurança da Informação Pleno

🌍 Remoto📍 Remoto
PUBLICIDADE

Descrição da Vaga

O Grupo SysMap busca um Analista de Segurança da Informação Pleno para atuar na condução do processo de Gestão de Vulnerabilidades, desde a identificação até o acompanhamento da remediação. O profissional será responsável por analisar e priorizar vulnerabilidades, executar varreduras e apoiar os times técnicos no tratamento das questões identificadas, além de contribuir para a evolução das práticas de Application Security (AppSec) e desenvolvimento seguro.

Responsabilidades

  • Conduzir o processo de Gestão de Vulnerabilidades, desde a identificação até o acompanhamento da remediação;
  • Analisar e priorizar vulnerabilidades considerando criticidade, contexto do ativo, exposição e impacto para o negócio;
  • Executar e acompanhar varreduras de vulnerabilidades em ambientes internos, externos, aplicações e infraestrutura;
  • Apoiar os times técnicos na análise e tratamento das vulnerabilidades identificadas;
  • Acompanhar planos de ação, prazos de correção, exceções e riscos relacionados às vulnerabilidades;
  • Elaborar indicadores e relatórios relacionados à gestão de vulnerabilidades;
  • Apoiar a evolução das práticas de Application Security (AppSec) e desenvolvimento seguro;
  • Contribuir com análises de segurança em aplicações web e APIs;
  • Apoiar a adoção e evolução de ferramentas e práticas como SAST, DAST e SCA;
  • Participar de discussões relacionadas a requisitos de segurança, arquitetura e desenvolvimento seguro;
  • Apoiar, quando necessário, avaliações técnicas e testes de segurança em aplicações.
PUBLICIDADE

Requisitos

  • Experiência com processos de Gestão de Vulnerabilidades
  • Conhecimento sobre vulnerabilidades em sistemas operacionais, aplicações web e infraestrutura
  • Conhecimento de conceitos e práticas de segurança de aplicações
  • Conhecimento do OWASP Top 10 e principais classes de vulnerabilidades em aplicações web e APIs
  • Capacidade de analisar vulnerabilidades e apoiar tecnicamente os times responsáveis pela remediação
  • Conhecimento de ferramentas de análise e varredura de vulnerabilidades (OpenVas, Qualys, Tenable)
  • Conhecimento de fundamentos de redes, sistemas operacionais e segurança da informação
  • Boa capacidade de comunicação e relacionamento com times de infraestrutura e desenvolvimento
  • Conhecimento em frameworks como ISO 27001, NIST e CIS Controls
  • Experiência em auditorias, conformidade ou privacidade de dados
  • Conhecimentos de gestão de riscos de segurança da informação
  • Conhecimentos em SAST, DAST e SCA
  • Conhecimentos em Secure SDLC e práticas de desenvolvimento seguro
  • Conhecimentos em DevSecOps e pipelines CI/CD
  • Conhecimentos em Threat Modeling

Somos o Grupo SysMap, formado pelas marcas SysMap Solutions, TriggoLabs e triggo.ai, um ecossistema de empresas de grande impacto no mercado, com soluções inovadoras em tecnologia que transformam negócios e desenvolvem pessoas.[Ver Mais]

Informações Adicionais

Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →

Você será redirecionado para o site da empresa

PUBLICIDADE