Analista de Segurança da Informação Sênior (ACT) | Gestão de Vulnerabilidades

ACT Digital

🎯 senior
Principais Responsabilidades: - Operar e administrar o processo de gestão de vulnerabilidades, desde a identificação até o acompanhamento da remediação. - Apoiar a priorização de vulnerabilidades com base na criticidade dos ativos, exposição e impacto ao negócio. - Garantir a execução, cobertura e qualidade dos scans de segurança (SAST, SCA, DAST, Containers, Infraestrutura e Cloud), identificando falhas de configuração e oportunidades de melhoria. - Desenvolver e manter scripts e automações para otimização das atividades da área. - Realizar onboarding, configuração e gestão de acessos de usuários nas plataformas de segurança utilizadas pela área. - Apoiar equipes de desenvolvimento, infraestrutura e cloud na análise e correção das vulnerabilidades identificadas. - Notificar, acompanhar e apoiar as áreas responsáveis no tratamento e remediação de vulnerabilidades. - Atuar em conjunto com equipes técnicas, áreas de negócio e fornecedores. - Elaborar relatórios operacionais e manter a documentação, procedimentos e registros da área atualizados. Requisitos Obrigatórios: - Experiência em Gestão de Vulnerabilidades. - Conhecimento em ferramentas de varredura e gerenciamento de vulnerabilidades para aplicações, containers, workloads, infraestrutura e ambientes cloud (SAST, SCA, DAST e Cloud Security). - Conhecimento em scripting e automação (Python, PowerShell, YAML ou similares). - Experiência com Azure DevOps, Jira ou ferramentas equivalentes. - Conhecimento em pipelines CI/CD e integração de ferramentas de segurança. - Boa capacidade analítica, organização e gestão de múltiplas demandas. - Boa comunicação e relacionamento interpessoal. Diferenciais: - Conhecimento em DevSecOps. - Experiência com plataformas CNAPP (Wiz, Orca, Tenable Cloud Security ou similares). - Experiência com ferramentas ASPM/AppSec (Veracode, Snyk, Checkmarx ou similares). - Conhecimento de APIs e integrações. - Experiência com automação de processos de segurança. - Conhecimento em ambientes AWS e Azure DevOps. Principal conhecimento: - Conhecimento em gestão de vulnerabilidades aplicada a ambientes de infraestrutura tradicional (servidores físicos, máquinas virtuais e sistemas operacionais) e ambientes de nuvem (AWS, Azure, containers e recursos escaláveis em cloud). - Experiência na implantação, configuração, operação e administração de ferramentas de varredura e gestão de vulnerabilidades para aplicações, infraestrutura, containers e ambientes cloud.

Requisitos

  • Experiência em Gestão de Vulnerabilidades
  • Conhecimento em ferramentas de varredura e gerenciamento de vulnerabilidades para aplicações, containers, workloads, infraestrutura e ambientes cloud (SAST, SCA, DAST e Cloud Security)
  • Conhecimento em scripting e automação (Python, PowerShell, YAML ou similares)
  • Experiência com Azure DevOps, Jira ou ferramentas equivalentes
  • Conhecimento em pipelines CI/CD e integração de ferramentas de segurança
  • Boa capacidade analítica, organização e gestão de múltiplas demandas
  • Boa comunicação e relacionamento interpessoal

Diferenciais

  • Conhecimento em DevSecOps
  • Experiência com plataformas CNAPP (Wiz, Orca, Tenable Cloud Security ou similares)
  • Experiência com ferramentas ASPM/AppSec (Veracode, Snyk, Checkmarx ou similares)
  • Conhecimento de APIs e integrações
  • Experiência com automação de processos de segurança
  • Conhecimento em ambientes AWS e Azure DevOps