Sobre a oportunidade
Estamos em busca de um profissional responsável por operar e evoluir o processo de gestão de vulnerabilidades de ponta a ponta, garantindo a redução contínua da superfície de ataque e o cumprimento de SLAs de correção com base em risco. Além disso, atuar de forma integrada com times de…
Responsabilidades
Realizar, acompanhar varreduras de vulnerabilidades e interpretar os resultados. Apoiar times de infraestrutura/desenvolvimento na mitigação de falhas. Validar correções (patches, configurações) e acompanhar ciclos de hardening. Utilizar frameworks como MITRE ATT&CK para identificar ameaças. Automatizar processos usando scripts (ex: Python, PowerShell). Garantir aderência às políticas de segurança da informação da empresa. Apoiar auditorias de segurança, compliance e governança (LGPD, PCI, ISO 27001, NIST, etc.). Contribuir com o desenvolvimento e revisão de políticas, normas e controles internos. Especificar, gerenciar e avaliar rotinas de Pentests. Colaborar com áreas de infraestrutura e desenvolvimento para validação de projetos sob a ótica da segurança. Participar da definição e implementação de controles de segurança em novos sistemas e aplicações. Promover conscientização de segurança para usuários e áreas técnicas.