Back to search
RTM Linkedin · Posted 1mo ago

Analista de Segurança da Informação PL

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Estamos em busca de um profissional responsável por operar e evoluir o processo de gestão de vulnerabilidades de ponta a ponta, garantindo a redução contínua da superfície de ataque e o cumprimento de SLAs de correção com base em risco. Além disso, atuar de forma integrada com times de Infraestrutura, Sistemas, Cloud e Desenvolvimento, conectando descoberta, priorização, tratamento, validação e reporte de vulnerabilidades.

Responsabilidades

  • Realizar, acompanhar varreduras de vulnerabilidades e interpretar os resultados.
  • Apoiar times de infraestrutura/desenvolvimento na mitigação de falhas.
  • Validar correções (patches, configurações) e acompanhar ciclos de hardening.
  • Utilizar frameworks como MITRE ATT&CK para identificar ameaças.
  • Automatizar processos usando scripts (ex: Python, PowerShell).
  • Garantir aderência às políticas de segurança da informação da empresa.
  • Apoiar auditorias de segurança, compliance e governança (LGPD, PCI, ISO 27001, NIST, etc.).
  • Contribuir com o desenvolvimento e revisão de políticas, normas e controles internos.
  • Especificar, gerenciar e avaliar rotinas de Pentests.
  • Colaborar com áreas de infraestrutura e desenvolvimento para validação de projetos sob a ótica da segurança.
  • Participar da definição e implementação de controles de segurança em novos sistemas e aplicações.
  • Promover conscientização de segurança para usuários e áreas técnicas.

Requisitos

  • Business English;
  • Conhecimentos de soluções de segurança para aplicações e padrões para desenvolvimento seguro de aplicações, OWASP;
  • Conhecimento de CVE, CVSS, exploitabilidade, risco residual e priorização por contexto de negócio;
  • Capacidade de validar evidências, discutir severidade e conduzir pentests.
  • Experiência com triagem de achados de SAST/DAST/SCA e interação com times de desenvolvimento.

Diferenciais

  • Cursos oficiais ou hands-on de Vulnerability Management;
  • Curso e certificações voltadas a tecnologias de segurança;
  • Treinamento Qualys (VMDR / Vulnerability Management);
  • Desejavel: CompTIA CySA+, OWASP Top 10 (Web, API, Mobile, Threat Hunting e MITRE ATT&CK, Resposta a Incidentes e Forense Digital e Análise de Logs e Monitoramento com SIEM.

A RTM Oferece

  • Contratação CLT
  • Modelo de trabalho híbrido ( 3 dias presenciais e 2 dias em home office)
  • Vale transporte
  • Custeio de cursos e certificações na área
  • Plano de Saúde e Odontológico Bradesco
  • Seguro de Vida Empresarial
  • Total Pass
  • Acesso Alura totalmente custeado pela empresa
  • Bônus anual
  • No dress code
  • Previdência Privada
  • App de Convênios e Descontos
  • Vale Alimentação/Refeição: R$ 1.856,00 por mês
  • Birthday off
  • Auxílio Home Office
  • Orienteme (app para consultas com psicólogos, nutricionistas e educadores físicos)
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search