Analista de Seguranca da Informacao
Indexed description
Estamos à procura de um(a) Analista de Segurança da Informações - Gestão de Vulnerabilidades para conduzir o ciclo de vida de identificação, análise, priorização e remediação de vulnerabilidades no ambiente tecnológico da organização. O profissional será responsável por operar as ferramentas de varredura, avaliar riscos, acompanhar planos de correção junto às áreas técnicas e reportar indicadores, contribuindo diretamente para a redução da superfície de ataque, a resiliência dos ativos e a conformidade com as políticas de segurança da informação.
Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!
Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡
Responsabilidades e atribuições
Executar e administrar varreduras de vulnerabilidades em servidores, estações, redes, aplicações e ambientes de nuvem.
Operar e configurar ferramentas de scanning e gestão de vulnerabilidades (ex.: Tenable/Nessus, Qualys, Rapid7 InsightVM, Wiz, Prisma Cloud).
Analisar, validar e classificar vulnerabilidades, eliminando falsos positivos e avaliando a real exposição ao risco.
Priorizar vulnerabilidades com base em criticidade, explorabilidade e contexto do negócio (CVSS, EPSS, threat intelligence).
Acompanhar o ciclo de vida da remediação junto às áreas de Infraestrutura, Aplicações, DevOps e Cloud.
Apoiar processos de gestão de patches (patch management) e hardening de sistemas.
Monitorar novas ameaças, CVEs e alertas de segurança, avaliando impacto no ambiente.
Produzir relatórios, dashboards e indicadores (KPIs/SLAs) de gestão de vulnerabilidades para times técnicos e liderança.
Apoiar auditorias, testes de intrusão (pentest) e processos de conformidade, gerando evidências.
Contribuir para a definição de políticas, padrões e procedimentos de gestão de vulnerabilidades.
Colaborar na automação e integração de processos (scripts, APIs, pipelines CI/CD).
Requisitos e qualificações
Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Engenharia ou áreas correlatas (ou experiência equivalente).
Experiência com gestão de vulnerabilidades em ambientes corporativos.
Conhecimento em ferramentas de scanning (Tenable/Nessus, Qualys, Rapid7, OpenVAS ou similares).
Domínio de metodologias e métricas de priorização de risco (CVSS, EPSS).
Conhecimento de sistemas operacionais (Windows e Linux), redes (TCP/IP, portas, protocolos) e serviços.
Familiaridade com processos de patch management e hardening.
Noções de vulnerabilidades em aplicações web (OWASP Top 10).
Conhecimento de ambientes de nuvem (Azure, AWS, GCP) e conceitos de segurança em cloud.
Noções de conformidade e frameworks: ISO 27001, NIST, CIS Controls, PCI-DSS, LGPD.
Desejável scripting/automação (Python, PowerShell, Bash).
Será considerado um
diferencial
Experiência na área de segurança da informação;
Certificações como CompTIA Security+, CEH, GIAC (GEVA/GCIH), Tenable, Qualys, OSCP ou equivalentes.
Experiência com threat intelligence e correlação de ameaças.
Vivência com integração de vulnerabilidades em pipelines DevSecOps.
Informações adicionais
Cultura de trabalho que respeita e valoriza as pessoas;
Eventos internos que abordam temas diversos;
Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
Alimentação (Sede via Refeitório e Filiais via Ifood);
Plano de Saúde Coparticipativo;
Plano Odontológico;
Seguro de Vida;
Auxílio Creche;
Auxílio Dependente PCD;
Empréstimo Consignado (após 6 meses);
Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
Wellhub (Gympass);
Descontos em Instituições de Ensino Superior de até 60%.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search