Analista de Seguranca da Informacao
Summary
Analyzes and remediates IT vulnerabilities by scanning systems, assessing risks, and coordinating fixes to protect Brisanet’s infrastructure and meet security policies.
Estamos à procura de um(a) Analista de Segurança da Informações - Gestão de Vulnerabilidades para conduzir o ciclo de vida de identificação, análise, priorização e remediação de vulnerabilidades no ambiente tecnológico da organização. O profissional será responsável por operar as ferramentas de varredura, avaliar riscos, acompanhar planos de correção junto às áreas técnicas e reportar indicadores, contribuindo diretamente para a redução da superfície de ataque, a resiliência dos ativos e a conformidade com as políticas de segurança da informação.
Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!
Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡
- Executar e administrar varreduras de vulnerabilidades em servidores, estações, redes, aplicações e ambientes de nuvem.
- Operar e configurar ferramentas de scanning e gestão de vulnerabilidades (ex.: Tenable/Nessus, Qualys, Rapid7 InsightVM, Wiz, Prisma Cloud).
- Analisar, validar e classificar vulnerabilidades, eliminando falsos positivos e avaliando a real exposição ao risco.
- Priorizar vulnerabilidades com base em criticidade, explorabilidade e contexto do negócio (CVSS, EPSS, threat intelligence).
- Acompanhar o ciclo de vida da remediação junto às áreas de Infraestrutura, Aplicações, DevOps e Cloud.
- Apoiar processos de gestão de patches (patch management) e hardening de sistemas.
- Monitorar novas ameaças, CVEs e alertas de segurança, avaliando impacto no ambiente.
- Produzir relatórios, dashboards e indicadores (KPIs/SLAs) de gestão de vulnerabilidades para times técnicos e liderança.
- Apoiar auditorias, testes de intrusão (pentest) e processos de conformidade, gerando evidências.
- Contribuir para a definição de políticas, padrões e procedimentos de gestão de vulnerabilidades.
- Colaborar na automação e integração de processos (scripts, APIs, pipelines CI/CD).
- Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Engenharia ou áreas correlatas (ou experiência equivalente).
- Experiência com gestão de vulnerabilidades em ambientes corporativos.
- Conhecimento em ferramentas de scanning (Tenable/Nessus, Qualys, Rapid7, OpenVAS ou similares).
- Domínio de metodologias e métricas de priorização de risco (CVSS, EPSS).
- Conhecimento de sistemas operacionais (Windows e Linux), redes (TCP/IP, portas, protocolos) e serviços.
- Familiaridade com processos de patch management e hardening.
- Noções de vulnerabilidades em aplicações web (OWASP Top 10).
- Conhecimento de ambientes de nuvem (Azure, AWS, GCP) e conceitos de segurança em cloud.
- Noções de conformidade e frameworks: ISO 27001, NIST, CIS Controls, PCI-DSS, LGPD.
- Desejável scripting/automação (Python, PowerShell, Bash).
Será considerado um diferencial:
- Experiência na área de segurança da informação;
- Certificações como CompTIA Security+, CEH, GIAC (GEVA/GCIH), Tenable, Qualys, OSCP ou equivalentes.
- Experiência com threat intelligence e correlação de ameaças.
- Vivência com integração de vulnerabilidades em pipelines DevSecOps.
- Cultura de trabalho que respeita e valoriza as pessoas;
- Eventos internos que abordam temas diversos;
- Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
- Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
- Alimentação (Sede via Refeitório e Filiais via Ifood);
- Plano de Saúde Coparticipativo;
- Plano Odontológico;
- Seguro de Vida;
- Auxílio Creche;
- Auxílio Dependente PCD;
- Empréstimo Consignado (após 6 meses);
- Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
- Wellhub (Gympass);
- Descontos em Instituições de Ensino Superior de até 60%.