Analista de Segurança da Informação Sênior (ACT) | Gestão de Vulnerabilidades
ACT Digital
🎯 senior
Principais
Responsabilidades: - Operar e administrar o processo de gestão de vulnerabilidades, desde a identificação até o acompanhamento da remediação.
- Apoiar a priorização de vulnerabilidades com base na criticidade dos ativos, exposição e impacto ao negócio.
- Garantir a execução, cobertura e qualidade dos scans de segurança (SAST, SCA, DAST, Containers, Infraestrutura e Cloud), identificando falhas de configuração e oportunidades de melhoria.
- Desenvolver e manter scripts e automações para otimização das atividades da área.
- Realizar onboarding, configuração e gestão de acessos de usuários nas plataformas de segurança utilizadas pela área.
- Apoiar equipes de desenvolvimento, infraestrutura e cloud na análise e correção das vulnerabilidades identificadas.
- Notificar, acompanhar e apoiar as áreas responsáveis no tratamento e remediação de vulnerabilidades.
- Atuar em conjunto com equipes técnicas, áreas de negócio e fornecedores.
- Elaborar relatórios operacionais e manter a documentação, procedimentos e registros da área atualizados.
Requisitos Obrigatórios:
- Experiência em Gestão de Vulnerabilidades.
- Conhecimento em ferramentas de varredura e gerenciamento de vulnerabilidades para aplicações, containers, workloads, infraestrutura e ambientes cloud (SAST, SCA, DAST e Cloud Security).
- Conhecimento em scripting e automação (Python, PowerShell, YAML ou similares).
- Experiência com Azure DevOps, Jira ou ferramentas equivalentes.
- Conhecimento em pipelines CI/CD e integração de ferramentas de segurança.
- Boa capacidade analítica, organização e gestão de múltiplas demandas.
- Boa comunicação e relacionamento interpessoal.
Diferenciais: - Conhecimento em DevSecOps.
- Experiência com plataformas CNAPP (Wiz, Orca, Tenable Cloud Security ou similares).
- Experiência com ferramentas ASPM/AppSec (Veracode, Snyk, Checkmarx ou similares).
- Conhecimento de APIs e integrações.
- Experiência com automação de processos de segurança.
- Conhecimento em ambientes AWS e Azure DevOps.
Principal conhecimento:
- Conhecimento em gestão de vulnerabilidades aplicada a ambientes de infraestrutura tradicional (servidores físicos, máquinas virtuais e sistemas operacionais) e ambientes de nuvem (AWS, Azure, containers e recursos escaláveis em cloud).
- Experiência na implantação, configuração, operação e administração de ferramentas de varredura e gestão de vulnerabilidades para aplicações, infraestrutura, containers e ambientes cloud.Requisitos
- Experiência em Gestão de Vulnerabilidades
- Conhecimento em ferramentas de varredura e gerenciamento de vulnerabilidades para aplicações, containers, workloads, infraestrutura e ambientes cloud (SAST, SCA, DAST e Cloud Security)
- Conhecimento em scripting e automação (Python, PowerShell, YAML ou similares)
- Experiência com Azure DevOps, Jira ou ferramentas equivalentes
- Conhecimento em pipelines CI/CD e integração de ferramentas de segurança
- Boa capacidade analítica, organização e gestão de múltiplas demandas
- Boa comunicação e relacionamento interpessoal
Diferenciais
- Conhecimento em DevSecOps
- Experiência com plataformas CNAPP (Wiz, Orca, Tenable Cloud Security ou similares)
- Experiência com ferramentas ASPM/AppSec (Veracode, Snyk, Checkmarx ou similares)
- Conhecimento de APIs e integrações
- Experiência com automação de processos de segurança
- Conhecimento em ambientes AWS e Azure DevOps