Analista de Segurança da Informação Pleno

Há 7 dias


Rio de Janeiro, Brasil Every Cybersecurity and GRC Solutions Tempo inteiro

Na Every Cybersecurity and GRC Solutions, procuramos profissionais inovadores, que busquem colaborar com o crescimento e desenvolvimento do nosso ambiente corporativo.

A Every Cybersecurity é uma empresa sólida de Segurança e Privacidade da Informação, com foco no cliente, liderança visionária, time colaborativo e excelente clima organizacional. Além disso, vale ressaltar que somos GPTW Vem #SerFeliz na Every

***Vaga presencial para o Rio de Janeiro**
**Responsabilidades e atribuições**
- Encontrar e dissecar vulnerabilidades com ou sem ferramentas;
- Demonstrar o impacto para o negócio decorrente das vulnerabilidades encontradas;
- Validar pontos de exploração e pós exploração, verificando tanto possíveis quebras de perímetro quanto partindo do pressuposto que o perímetro foi quebrado;
- Realizar testes de aplicações, validar novas funcionalidades e novos projetos;
- Utilizar técnicas de elevação de privilégio e movimentação lateral em ambientes de infraestrutura interna e cloud;
- Desenvolver o processo de modelagem de ameaças e estratégia de defesa em conjunto com o restante da equipe.

**Requisitos e qualificações**
- Graduação completa na área de tecnologia;
- Pelo menos uma das certificações a seguir, ou similares reconhecidas pelo mercado cujo escopo trata o segmento de Testes de Penetração (Pentests): CompTIA Security+; CompTIA Pentest+; Certified Ethical Hacker - CEH; OSCP - Ofensive Security; eJPT - eLearnSecurity.
- Conhecimento em ameaças cibernéticas e vulnerabilidades;
- Conhecimentos sólidos em redes;
- Conhecimentos sólidos em sistemas operacionais (Windows, Linux);
- Conhecimentos em arquitetura em Nuvem, avaliar a infraestrutura interna e cloud;
- Conhecimento de frameworks e padrões de segurança (NIST CSF, PCI, ISO 27000);
- Conhecimento em análise de malwares;
- Experiência com a utilização do framework ATT&CK do Mitre;
- Experiência com ferramentas como Burp para testes em aplicações Web;
- Experiência comprovada em testes de invasão;
- Experiência com ferramentas Ofensivas;
- Habilidade de ler, modificar, interpretar e escrever scripts para Linux/Windows.

**Informações adicionais**
- Trabalho presencial no Rio de Janeiro;
- Horário de trabalho flexível;
- Benefícios acima da média.

**Quem somos**:
A Every Cybersecurity and GRC Solutions é uma empresa sólida de Segurança da Informação, GRC (Governança, Riscos e Compliance) e Privacidade de Dados. Com foco no cliente, liderança visionária, time colaborativo e excelente clima organizacional, a Every é certificada ISO 27001:2022 e 27701:2019 e como uma das melhores empresas para trabalhar pela Great Place To Work (GPTW).

**Nosso propósito**:
Existimos para fazer a diferença no dia a dia dos nossos colaboradores, clientes, parceiros e sociedade. Fazemos isso porque acreditamos que a governança permite a efetiva gestão de riscos, o que torna nossa sociedade melhor, mais feliz e segura. Por isso, desenvolvemos os melhores talentos, criando experiências positivas para todos que se conectem conosco.

**Sua experiência na Every vai ser**:

- Participar de projetos com times multidisciplinares e inovadores;
- Aprender e se reinventar a todo instante (ser sua melhor versão a cada novo desafio);
- Ter um ambiente inovador, agradável que proporciona crescimento e desenvolvimento constantes, com profissionais incríveis e visionários;
- Fazer parte de uma das melhores empresas para se trabalhar no Brasil;
- Ter uma liderança inspiradora;
- Ser quem você é Não fazemos distinção de raça, credo, deficiência, gênero ou orientação sexual.

**Temos mais para você**:

- Plano de saúde Bradesco (você fica por nossa conta);
- Plano odontológico Bradesco (você fica por nossa conta);
- Vale Transporte (aqui não tem desconto e é creditado em conta);
- Vale Alimentação/Refeição (Cartão CAJU);
- Day Off no mês do seu aniversário (pra você curtir e aproveitar);
- Ajuda de custo para dados móveis;
- Convênios com restaurantes próximo ao escritório;

**Não acabou, temos mais**:

- Temos um **ambiente de descompressão** com espaço de convivência, com televisão, micro-ondas, forno e sofá para descansar naqueles dias difíceis;
- Nosso **escritório é lindão**, estimulando a criatividade e produtividade.
- Nossa **liderança é bem próxima** e parceira (quando você olhar pro lado, nosso CEO ou a diretoria podem estar trabalhando, conversando ou até mesmo te orientando e te ajudando no que precisar.



  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Consultor de Segurança da Informação **Principais atividades**: - Planejamento e acompanhamento da evolução das contas dos clientes de serviços de segurança; - Eventual participação em Sala de Guerra (War Room) de Cyber Incident Response com o objetivo de suportar o cliente, efetuar consultoria e sugestão de atividades de Contenção do incidente...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Operações de Segurança - Defesa & GCV **Principais atividades**: - Atuar na equipe do centro de operações de segurança (SOC Clavis); - Executar assessments de segurança no ambiente dos clientes; - Desenvolver novos assessments de segurança; - Implementar Baselines de segurança nos sistemas dos clientes; - Implementar as lições...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Operações de Segurança - Defesa/MSS **Principais atividades**: - Atuar na equipe do centro de operações de segurança (SOC Clavis); - Executar assessments de segurança no ambiente dos clientes; - Desenvolver novos assessments de segurança; - Implementar Baselines de segurança nos sistemas dos clientes; - Implementar as lições...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Segurança Ofensiva **Principais atividades** - Realizar testes de invasão em infraestrutura de TI, incluindo redes, sistemas operacionais, servidores e dispositivos de rede, assim como aplicações web. - Realizar testes de engenharia social durante os testes de invasão. - Executar as etapas dos testes de invasão de acordo com as melhores...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Segurança Ofensiva **Principais atividades** - Realizar testes de invasão em infraestrutura de TI, incluindo redes, sistemas operacionais, servidores e dispositivos de rede, assim como aplicações web. - Realizar testes de engenharia social durante os testes de invasão. - Executar as etapas dos testes de invasão de acordo com as melhores...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Principais Atividades: - Atuar na equipe de SOC (Security Operations Center) da Clavis. - Analisar as ações de identificação de ameaças, resposta a incidentes e tratamento de alertas de Segurança da Informação. - Utilizar práticas e procedimentos operacionais documentados, aplicando as devidas contenções das ameaças, evitando ou minimizando...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de Operações de Segurança - Defesa/MSS (Presencial: Rio de Janeiro)**Principais atividades**:- Atuar na equipe do centro de operações de segurança (SOC Clavis);- Executar assessments de segurança no ambiente dos clientes;- Desenvolver novos assessments de segurança;- Implementar Baselines de segurança nos sistemas dos clientes;- Implementar...

  • Analista de Grc

    Há 4 dias


    Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de GRC - Principais atividades: - Atuação na área de Governança, Riscos e Compliance com objetivo de acompanhar projetos de adequação em Segurança da Informação (SI) e Privacidade. - Avaliação da maturidade de SI e Privacidade. - Elaboração de plano de Resposta a Incidentes e Plano de Continuidade de Negócio. - Execução de cenário...


  • Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Principais Atividades: - Realizar testes de invasão em infraestrutura de TI, incluindo redes, sistemas operacionais, servidores e dispositivos de rede, assim como aplicações web. - Realizar testes de engenharia social durante os testes de invasão. - Executar as etapas dos testes de invasão de acordo com as melhores práticas, processos e metodologias...

  • Analista de Grc

    3 semanas atrás


    Rio de Janeiro, Brasil Clavis Segurança da Informação Tempo inteiro

    Analista de GRC- Principais atividades:- Atuação na área de Governança, Riscos e Compliance com objetivo de acompanhar projetos de adequação em Segurança da Informação (SI) e Privacidade.- Avaliação da maturidade de SI e Privacidade.- Elaboração de plano de Resposta a Incidentes e Plano de Continuidade de Negócio.- Execução de cenário de...