Analista de Seguranca da Informacao

Summary

Analyzes and remediates IT vulnerabilities by scanning systems, assessing risks, and coordinating fixes to protect Brisanet’s infrastructure and meet security policies.

Estamos à procura de um(a) Analista de Segurança da Informações - Gestão de Vulnerabilidades para conduzir o ciclo de vida de identificação, análise, priorização e remediação de vulnerabilidades no ambiente tecnológico da organização. O profissional será responsável por operar as ferramentas de varredura, avaliar riscos, acompanhar planos de correção junto às áreas técnicas e reportar indicadores, contribuindo diretamente para a redução da superfície de ataque, a resiliência dos ativos e a conformidade com as políticas de segurança da informação.


Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!


Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡

  • Executar e administrar varreduras de vulnerabilidades em servidores, estações, redes, aplicações e ambientes de nuvem.
  • Operar e configurar ferramentas de scanning e gestão de vulnerabilidades (ex.: Tenable/Nessus, Qualys, Rapid7 InsightVM, Wiz, Prisma Cloud).
  • Analisar, validar e classificar vulnerabilidades, eliminando falsos positivos e avaliando a real exposição ao risco.
  • Priorizar vulnerabilidades com base em criticidade, explorabilidade e contexto do negócio (CVSS, EPSS, threat intelligence).
  • Acompanhar o ciclo de vida da remediação junto às áreas de Infraestrutura, Aplicações, DevOps e Cloud.
  • Apoiar processos de gestão de patches (patch management) e hardening de sistemas.
  • Monitorar novas ameaças, CVEs e alertas de segurança, avaliando impacto no ambiente.
  • Produzir relatórios, dashboards e indicadores (KPIs/SLAs) de gestão de vulnerabilidades para times técnicos e liderança.
  • Apoiar auditorias, testes de intrusão (pentest) e processos de conformidade, gerando evidências.
  • Contribuir para a definição de políticas, padrões e procedimentos de gestão de vulnerabilidades.
  • Colaborar na automação e integração de processos (scripts, APIs, pipelines CI/CD).
  • Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Engenharia ou áreas correlatas (ou experiência equivalente).
  • Experiência com gestão de vulnerabilidades em ambientes corporativos.
  • Conhecimento em ferramentas de scanning (Tenable/Nessus, Qualys, Rapid7, OpenVAS ou similares).
  • Domínio de metodologias e métricas de priorização de risco (CVSS, EPSS).
  • Conhecimento de sistemas operacionais (Windows e Linux), redes (TCP/IP, portas, protocolos) e serviços.
  • Familiaridade com processos de patch management e hardening.
  • Noções de vulnerabilidades em aplicações web (OWASP Top 10).
  • Conhecimento de ambientes de nuvem (Azure, AWS, GCP) e conceitos de segurança em cloud.
  • Noções de conformidade e frameworks: ISO 27001, NIST, CIS Controls, PCI-DSS, LGPD.
  • Desejável scripting/automação (Python, PowerShell, Bash).


Será considerado um diferencial:


  • Experiência na área de segurança da informação;
  • Certificações como CompTIA Security+, CEH, GIAC (GEVA/GCIH), Tenable, Qualys, OSCP ou equivalentes.
  • Experiência com threat intelligence e correlação de ameaças.
  • Vivência com integração de vulnerabilidades em pipelines DevSecOps.
  • Cultura de trabalho que respeita e valoriza as pessoas;
  • Eventos internos que abordam temas diversos;
  • Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
  • Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
  • Alimentação (Sede via Refeitório e Filiais via Ifood);
  • Plano de Saúde Coparticipativo;
  • Plano Odontológico;
  • Seguro de Vida;
  • Auxílio Creche;
  • Auxílio Dependente PCD;
  • Empréstimo Consignado (após 6 meses);
  • Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
  • Wellhub (Gympass);
  • Descontos em Instituições de Ensino Superior de até 60%.