
Analista de Segurança da Informação Pleno
Há 7 dias
Na Every Cybersecurity and GRC Solutions, procuramos profissionais inovadores, que busquem colaborar com o crescimento e desenvolvimento do nosso ambiente corporativo.
A Every Cybersecurity é uma empresa sólida de Segurança e Privacidade da Informação, com foco no cliente, liderança visionária, time colaborativo e excelente clima organizacional. Além disso, vale ressaltar que somos GPTW Vem #SerFeliz na Every
***Vaga presencial para o Rio de Janeiro**
**Responsabilidades e atribuições**
- Encontrar e dissecar vulnerabilidades com ou sem ferramentas;
- Demonstrar o impacto para o negócio decorrente das vulnerabilidades encontradas;
- Validar pontos de exploração e pós exploração, verificando tanto possíveis quebras de perímetro quanto partindo do pressuposto que o perímetro foi quebrado;
- Realizar testes de aplicações, validar novas funcionalidades e novos projetos;
- Utilizar técnicas de elevação de privilégio e movimentação lateral em ambientes de infraestrutura interna e cloud;
- Desenvolver o processo de modelagem de ameaças e estratégia de defesa em conjunto com o restante da equipe.
**Requisitos e qualificações**
- Graduação completa na área de tecnologia;
- Pelo menos uma das certificações a seguir, ou similares reconhecidas pelo mercado cujo escopo trata o segmento de Testes de Penetração (Pentests): CompTIA Security+; CompTIA Pentest+; Certified Ethical Hacker - CEH; OSCP - Ofensive Security; eJPT - eLearnSecurity.
- Conhecimento em ameaças cibernéticas e vulnerabilidades;
- Conhecimentos sólidos em redes;
- Conhecimentos sólidos em sistemas operacionais (Windows, Linux);
- Conhecimentos em arquitetura em Nuvem, avaliar a infraestrutura interna e cloud;
- Conhecimento de frameworks e padrões de segurança (NIST CSF, PCI, ISO 27000);
- Conhecimento em análise de malwares;
- Experiência com a utilização do framework ATT&CK do Mitre;
- Experiência com ferramentas como Burp para testes em aplicações Web;
- Experiência comprovada em testes de invasão;
- Experiência com ferramentas Ofensivas;
- Habilidade de ler, modificar, interpretar e escrever scripts para Linux/Windows.
**Informações adicionais**
- Trabalho presencial no Rio de Janeiro;
- Horário de trabalho flexível;
- Benefícios acima da média.
**Quem somos**:
A Every Cybersecurity and GRC Solutions é uma empresa sólida de Segurança da Informação, GRC (Governança, Riscos e Compliance) e Privacidade de Dados. Com foco no cliente, liderança visionária, time colaborativo e excelente clima organizacional, a Every é certificada ISO 27001:2022 e 27701:2019 e como uma das melhores empresas para trabalhar pela Great Place To Work (GPTW).
**Nosso propósito**:
Existimos para fazer a diferença no dia a dia dos nossos colaboradores, clientes, parceiros e sociedade. Fazemos isso porque acreditamos que a governança permite a efetiva gestão de riscos, o que torna nossa sociedade melhor, mais feliz e segura. Por isso, desenvolvemos os melhores talentos, criando experiências positivas para todos que se conectem conosco.
**Sua experiência na Every vai ser**:
- Participar de projetos com times multidisciplinares e inovadores;
- Aprender e se reinventar a todo instante (ser sua melhor versão a cada novo desafio);
- Ter um ambiente inovador, agradável que proporciona crescimento e desenvolvimento constantes, com profissionais incríveis e visionários;
- Fazer parte de uma das melhores empresas para se trabalhar no Brasil;
- Ter uma liderança inspiradora;
- Ser quem você é Não fazemos distinção de raça, credo, deficiência, gênero ou orientação sexual.
**Temos mais para você**:
- Plano de saúde Bradesco (você fica por nossa conta);
- Plano odontológico Bradesco (você fica por nossa conta);
- Vale Transporte (aqui não tem desconto e é creditado em conta);
- Vale Alimentação/Refeição (Cartão CAJU);
- Day Off no mês do seu aniversário (pra você curtir e aproveitar);
- Ajuda de custo para dados móveis;
- Convênios com restaurantes próximo ao escritório;
**Não acabou, temos mais**:
- Temos um **ambiente de descompressão** com espaço de convivência, com televisão, micro-ondas, forno e sofá para descansar naqueles dias difíceis;
- Nosso **escritório é lindão**, estimulando a criatividade e produtividade.
- Nossa **liderança é bem próxima** e parceira (quando você olhar pro lado, nosso CEO ou a diretoria podem estar trabalhando, conversando ou até mesmo te orientando e te ajudando no que precisar.
-
Consultor de Segurança da Informação
Há 4 dias
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroConsultor de Segurança da Informação **Principais atividades**: - Planejamento e acompanhamento da evolução das contas dos clientes de serviços de segurança; - Eventual participação em Sala de Guerra (War Room) de Cyber Incident Response com o objetivo de suportar o cliente, efetuar consultoria e sugestão de atividades de Contenção do incidente...
-
Analista de Operações de Segurança
Há 4 dias
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Operações de Segurança - Defesa & GCV **Principais atividades**: - Atuar na equipe do centro de operações de segurança (SOC Clavis); - Executar assessments de segurança no ambiente dos clientes; - Desenvolver novos assessments de segurança; - Implementar Baselines de segurança nos sistemas dos clientes; - Implementar as lições...
-
Analista de Operações de Segurança
Há 5 dias
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Operações de Segurança - Defesa/MSS **Principais atividades**: - Atuar na equipe do centro de operações de segurança (SOC Clavis); - Executar assessments de segurança no ambiente dos clientes; - Desenvolver novos assessments de segurança; - Implementar Baselines de segurança nos sistemas dos clientes; - Implementar as lições...
-
Analista de Segurança Ofensiva
Há 4 dias
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Segurança Ofensiva **Principais atividades** - Realizar testes de invasão em infraestrutura de TI, incluindo redes, sistemas operacionais, servidores e dispositivos de rede, assim como aplicações web. - Realizar testes de engenharia social durante os testes de invasão. - Executar as etapas dos testes de invasão de acordo com as melhores...
-
Analista de Segurança Ofensiva
Há 5 dias
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Segurança Ofensiva **Principais atividades** - Realizar testes de invasão em infraestrutura de TI, incluindo redes, sistemas operacionais, servidores e dispositivos de rede, assim como aplicações web. - Realizar testes de engenharia social durante os testes de invasão. - Executar as etapas dos testes de invasão de acordo com as melhores...
-
Analista de Operações de Segurança
1 semana atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroPrincipais Atividades: - Atuar na equipe de SOC (Security Operations Center) da Clavis. - Analisar as ações de identificação de ameaças, resposta a incidentes e tratamento de alertas de Segurança da Informação. - Utilizar práticas e procedimentos operacionais documentados, aplicando as devidas contenções das ameaças, evitando ou minimizando...
-
Analista de Operações de Segurança
3 semanas atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de Operações de Segurança - Defesa/MSS (Presencial: Rio de Janeiro)**Principais atividades**:- Atuar na equipe do centro de operações de segurança (SOC Clavis);- Executar assessments de segurança no ambiente dos clientes;- Desenvolver novos assessments de segurança;- Implementar Baselines de segurança nos sistemas dos clientes;- Implementar...
-
Analista de Grc
Há 4 dias
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de GRC - Principais atividades: - Atuação na área de Governança, Riscos e Compliance com objetivo de acompanhar projetos de adequação em Segurança da Informação (SI) e Privacidade. - Avaliação da maturidade de SI e Privacidade. - Elaboração de plano de Resposta a Incidentes e Plano de Continuidade de Negócio. - Execução de cenário...
-
Analista de Segurança Ofensiva
1 semana atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroPrincipais Atividades: - Realizar testes de invasão em infraestrutura de TI, incluindo redes, sistemas operacionais, servidores e dispositivos de rede, assim como aplicações web. - Realizar testes de engenharia social durante os testes de invasão. - Executar as etapas dos testes de invasão de acordo com as melhores práticas, processos e metodologias...
-
Analista de Grc
3 semanas atrás
Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiroAnalista de GRC- Principais atividades:- Atuação na área de Governança, Riscos e Compliance com objetivo de acompanhar projetos de adequação em Segurança da Informação (SI) e Privacidade.- Avaliação da maturidade de SI e Privacidade.- Elaboração de plano de Resposta a Incidentes e Plano de Continuidade de Negócio.- Execução de cenário de...