Back to search
Grupo SysMap Gupy · Posted yesterday

Analista de Segurança da Informação PL

Belo Horizonte Full-time

hybrid Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Você é apaixonado(a) por tecnologia e inovação? 💡 No Grupo SysMap – que reúne SysMap Solutions, TriggoLabs e triggo.ai – acreditamos que grandes resultados nascem de pessoas incríveis. Somos uma empresa brasileira de tecnologia que, desde 1999, ajuda organizações a superar desafios complexos e acelerar sua transformação digital. Nossa atuação abrange diversos segmentos, como Telecom, Varejo, Educação, Financeiro, Indústria/Cosméticos e Energia, sempre com foco em soluções inovadoras e de alto impacto. 👉 Candidate-se agora e construa o futuro da tecnologia conosco!

Responsabilidades e atribuições

Conduzir o processo de Gestão de Vulnerabilidades, desde a identificação até o acompanhamento da remediação;

Analisar e priorizar vulnerabilidades considerando criticidade, contexto do ativo, exposição e impacto para o negócio;

Executar e acompanhar varreduras de vulnerabilidades em ambientes internos, externos, aplicações e infraestrutura;

Apoiar os times técnicos na análise e tratamento das vulnerabilidades identificadas;

Acompanhar planos de ação, prazos de correção, exceções e riscos relacionados às vulnerabilidades;

Elaborar indicadores e relatórios relacionados à gestão de vulnerabilidades;

Apoiar a evolução das práticas de Application Security (AppSec) e desenvolvimento seguro;

Contribuir com análises de segurança em aplicações web e APIs;

Apoiar a adoção e evolução de ferramentas e práticas como SAST, DAST e SCA;

Participar de discussões relacionadas a requisitos de segurança, arquitetura e desenvolvimento seguro;

Apoiar, quando necessário, avaliações técnicas e testes de segurança em aplicações.

Requisitos e qualificações

Experiência com processos de Gestão de Vulnerabilidades;

Conhecimento sobre vulnerabilidades em sistemas operacionais, aplicações web e infraestrutura;

Conhecimento de conceitos e práticas de segurança de aplicações;

Conhecimento do OWASP Top 10 e principais classes de vulnerabilidades em aplicações web e APIs;

Capacidade de analisar vulnerabilidades e apoiar tecnicamente os times responsáveis pela remediação;

Conhecimento de ferramentas de análise e varredura de vulnerabilidades (OpenVas, Qualys,Tenable);

Conhecimento de fundamentos de redes, sistemas operacionais e segurança da informação;

Boa capacidade de comunicação e relacionamento com times de infraestrutura e desenvolvimento.

Conhecimento em frameworks como ISO 27001, NIST e CIS Controls;

Experiência em auditorias, conformidade ou privacidade de dados;

Conhecimentos de gestão de riscos de segurança da informação.

Conhecimentos desejáveisSAST, DAST e SCA;

Secure SDLC e práticas de desenvolvimento seguro;

DevSecOps e pipelines CI/CD;

Threat Modeling;

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search