Analista de Segurança da Informação PL
Descrição da vaga
Você é apaixonado(a) por tecnologia e inovação? 💡 No Grupo SysMap – que reúne SysMap Solutions, TriggoLabs e triggo.ai – acreditamos que grandes resultados nascem de pessoas incríveis.
Somos uma empresa brasileira de tecnologia que, desde 1999, ajuda organizações a superar desafios complexos e acelerar sua transformação digital.
Nossa atuação abrange diversos segmentos, como Telecom, Varejo, Educação, Financeiro, Indústria/Cosméticos e Energia, sempre com foco em soluções inovadoras e de alto impacto.
👉 Candidate-se agora e construa o futuro da tecnologia conosco!
Responsabilidades e atribuições
- Conduzir o processo de Gestão de Vulnerabilidades, desde a identificação até o acompanhamento da remediação;
- Analisar e priorizar vulnerabilidades considerando criticidade, contexto do ativo, exposição e impacto para o negócio;
- Executar e acompanhar varreduras de vulnerabilidades em ambientes internos, externos, aplicações e infraestrutura;
- Apoiar os times técnicos na análise e tratamento das vulnerabilidades identificadas;
- Acompanhar planos de ação, prazos de correção, exceções e riscos relacionados às vulnerabilidades;
- Elaborar indicadores e relatórios relacionados à gestão de vulnerabilidades;
- Apoiar a evolução das práticas de Application Security (AppSec) e desenvolvimento seguro;
- Contribuir com análises de segurança em aplicações web e APIs;
- Apoiar a adoção e evolução de ferramentas e práticas como SAST, DAST e SCA;
- Participar de discussões relacionadas a requisitos de segurança, arquitetura e desenvolvimento seguro;
- Apoiar, quando necessário, avaliações técnicas e testes de segurança em aplicações.
Requisitos e qualificações
- Experiência com processos de Gestão de Vulnerabilidades;
- Conhecimento sobre vulnerabilidades em sistemas operacionais, aplicações web e infraestrutura;
- Conhecimento de conceitos e práticas de segurança de aplicações;
- Conhecimento do OWASP Top 10 e principais classes de vulnerabilidades em aplicações web e APIs;
- Capacidade de analisar vulnerabilidades e apoiar tecnicamente os times responsáveis pela remediação;
- Conhecimento de ferramentas de análise e varredura de vulnerabilidades (OpenVas, Qualys,Tenable);
- Conhecimento de fundamentos de redes, sistemas operacionais e segurança da informação;
- Boa capacidade de comunicação e relacionamento com times de infraestrutura e desenvolvimento.
- Conhecimento em frameworks como ISO 27001, NIST e CIS Controls;
- Experiência em auditorias, conformidade ou privacidade de dados;
- Conhecimentos de gestão de riscos de segurança da informação.
Conhecimentos desejáveis
- SAST, DAST e SCA;
- Secure SDLC e práticas de desenvolvimento seguro;
- DevSecOps e pipelines CI/CD;
- Threat Modeling;
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Mapeamento Comportamental
- Etapa 3: Entrevista R&S
- Etapa 4: Entrevista Técnica
- Etapa 5: Entrevista com Cliente
- Etapa 6: Carta Oferta
- Etapa 7: Contratação
O futuro é agora e estamos aqui para transformar vidas, negócios e empresas. Vamos juntos?
Somos o Grupo SysMap, formado pelas marcas SysMap Solutions, TriggoLabs e triggo.ai, um ecossistema de empresas de grande impacto no mercado, com soluções inovadoras em tecnologia que transformam negócios e desenvolvem pessoas.
Nossa essência é movida pela paixão por inovação, colaboração e crescimento contínuo. Há mais de 25 anos, superamos expectativas ao resolver desafios de negócio complexos, atuando em diferentes segmentos e acompanhando de forma ativa a evolução tecnológica.
Aqui, acreditamos que tecnologia só gera valor quando é construída por pessoas. Por isso, cultivamos um ambiente ético, colaborativo e diverso, onde o aprendizado é constante e a excelência pelo que fazemos faz parte do nosso jeito de ser.
A única forma de participar de processos seletivos do Grupo SysMap é por meio das páginas da empresa na plataforma Gupy e não há pagamento de taxa de participação ou contratação.
Conheça mais sobre a SysMap Solutions!