Back to search
FOURSYS Linkedin · Posted 12d ago

Analista de segurança da informação (ASM)

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

A Foursys é um time apaixonado por inovação, design e transformação digital.

Somos globais, somos GPTW.


🌈 👵 ♿️👩🏾 Na Foursys, celebramos a diversidade e acreditamos que são as diferentes ideias e perspectivas que nos enriquecem. Portanto, sua cor, religião, gênero, raça, nacionalidade, idade, origem, identidade de gênero, deficiência ou orientação sexual não são barreiras para se juntar à nossa equipe. #VemSerFoursys!


Todas as nossas vagas estão abertas para Pessoas com Deficiência (PCD). Caso você se enquadre ou conheça alguém com o perfil, a Foursys é a empresa ideal!


Que tal se juntar a nós e se tornar um(a) #FourTalent? Então se liga nessa oportunidade incrível: 👇


Responsabilidades

  • Gerenciar o inventário de ativos expostos interna e externamente, incluindo IPs, domínios, subdomínios, APIs, aplicações e serviços em Cloud.
  • Operar ferramentas de Attack Surface Management (ASM) para descoberta contínua de ativos e exposições cibernéticas.
  • Monitorar vulnerabilidades externas, portas expostas, certificados, serviços inseguros e configurações críticas.
  • Integrar achados com SOC, CTI, Gestão de Vulnerabilidades, Infraestrutura e Cloud.
  • Analisar e priorizar exposições considerando criticidade, risco ao negócio e contexto de ameaças.
  • Conduzir ações de redução da superfície de ataque, incluindo hardening, desativação de serviços e mitigação de riscos.
  • Elaborar relatórios executivos e indicadores de exposição e maturidade de segurança.
  • Apoiar auditorias internas e externas relacionadas à gestão da superfície de ataque.
  • Atuar como referência interna na análise de riscos relacionados à exposição externa.


Requisitos Obrigatório

  • Experiência com Attack Surface Management (ASM/EASM).
  • Conhecimento e experiência com ferramentas como Tenable ASM, Microsoft Defender EASM, Randori ou CyCognito.
  • Conhecimento em ferramentas de reconhecimento, como Nmap, Amass, Subfinder, Shodan e Censys.
  • Domínio de conceitos de redes, DNS, certificados, portas e serviços expostos.
  • Conhecimento em análise e priorização de riscos de segurança.
  • Experiência com hardening, gestão de vulnerabilidades e mitigação de riscos.
  • Conhecimento das metodologias NIST CSF 2.0, CIS Controls v8 e MITRE ATT&CK.
  • Boa capacidade analítica, investigativa e de priorização baseada em risco.
  • Boa comunicação e facilidade para atuar com diferentes áreas e stakeholders.


Diferenciais

  • Certificações CEH, OSCP, GPEN, GWAPT, Security+, AZ-500 ou AWS Security Specialty.
  • Experiência com Red Team, Blue Team ou Threat Intelligence.
  • Conhecimento/integração com SIEM, CMDB e scanners de vulnerabilidades.
  • Vivência em ambientes regulados ou instituições financeiras.


Formato de trabalho: Hibrido 3 dias na semana - São Paulo.


E temos também o Clube da Four que oferece ótimas vantagens! 👇

🩺 Assistência médica;

🍲 VR e VA flexível;

🏋️ Gympass e Wellz;

⚽ Parceria com o SESC;

🍣 Descontos em restaurantes;

📚 Descontos em cursos técnicos e de ensinos superior;

🧠 Descontos em escolas e plataformas de idiomas.


E aí, aceita o desafio? Então conclua sua candidatura e #VemSerFoursys! Boa sorte! 🍀

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search