Analista Sênior de Segurança Ofensiva e Vulnerabilidades
Há 4 dias
Somos a Rede Américas, **a rede de assistência à saúde multiplataforma**, que tem o propósito de oferecer o cuidado completo na medida certa para a saúde.
Estamos em busca de **talentos que acreditam que é possível oferecer a melhor e mais avançada assistência à saúde.**
**Se você tem paixão por cuidar e acredita na medicina de qualidade, vem ser Rede Américas**
**Temos um compromisso com a Diversidade**
**_
Importante: não efetuamos cobranças de taxas em nossos processos seletivos._**
**Responsabilidades e atribuições**
Sobre a posição:
- Planejar, executar e documentar testes de intrusão end-to-end, incluindo análise, exploração e recomendações para remediação das vulnerabilidades identificadas.
- Participar ativamente da definição de escopo dos testes e mapeamento das ações corretivas.
- Exercer liderança técnica no acompanhamento e cobrança dos planos de ação de vulnerabilidades junto aos times responsáveis pelas correções.
- Apoiar iniciativas estratégicas e operacionais de segurança, fornecendo direcionamento técnico às equipes envolvidas em operações, projetos e provas de conceito (POCs).
- Participar da concepção de novos produtos e serviços, identificando e especificando requisitos de segurança.
- Apoiar na definição e implementação de práticas de hardening, especificamente relacionadas às vulnerabilidades identificadas nos testes de intrusão realizados.
- Apoiar o time de Cyber Threat Intelligence (CTI) na análise e validação de vulnerabilidades, exploits e ameaças emergentes.
- Desenvolver automações e integrações relacionadas à segurança.
**Requisitos e qualificações**
Se você acredita no cuidado que acolhe e quer transformar a saúde no mundo, em nossa área assistênciais você encontra um lugar de cuidado e acolhimento.
Para transformar a saúde é preciso:
- Graduação completa em Ciência da Computação, Sistemas de Informação, Análise e Desenvolvimento de Sistemas ou áreas correlatas.
- Experiência sólida comprovada em segurança ofensiva e gestão de vulnerabilidades.
- Conhecimento avançado em segurança de aplicações e frameworks (OWASP, API Security, NIST, MITRE ATT&CK, CIS).
- Experiência prática com DevSecOps e integração segura em pipelines CI/CD.
- Vivência com metodologias ágeis.
- Domínio em ferramentas e scanners de vulnerabilidades (Qualys, Burp Suite, OWASP ZAP, Webinspect, Nmap, entre outras).
- Capacidade de priorizar riscos e propor planos de ação eficazes para correção.
- Forte habilidade de liderança técnica, organização de demandas e gerenciamento simultâneo de múltiplas iniciativas.
- Comunicação eficaz para interagir com equipes técnicas e áreas de negócio, traduzindo riscos técnicos em linguagem executiva.
- Conhecimentos sólidos em práticas de hardening para sistemas operacionais, middleware, bancos de dados e dispositivos de rede.
- Liderança técnica e influência estratégica.
- Comunicação clara, empática e colaborativa entre áreas.
- Proatividade e pensamento crítico para resolução de problemas complexos.
- Orientação a resultados, com foco em melhoria contínua e inovação.
**Diferenciais**:
- Certificações em cibersegurança (CEH, OSCP, OSWE ou similares);
- Conhecimentos em segurança aplicada à inteligência artificial e proteção de modelos;
- Experiência com automação em segurança utilizando Python e PowerShell;
**Informações adicionais**
**Local**: Pinheiros-SP
É cuidando da nossa gente que vamos ser a saúde que as pessoas desejam e que o mundo precisa, confira os nossos benefícios:
- Cuidados com a alimentação: Vale Refeição/Vale Alimentação ou Refeitório no local de trabalho (de acordo com a localidade);
- Cuidados com a saúde: Plano de Saúde e Seguro de Vida;
- Cuidados com o seu desenvolvimento: Ciclo de Desenvolvimento e Carreira, Academias de Tecnologia/PMAX e Programa Crescer;
- Outros: Vale Transporte.
**Só a Rede Américas tem - Programa de Cuidado, pautado em 5 pilares**:
- Espiritual: yoga, meditação e mindfulness;
- Físico: Totalpass, clínica de atenção primária, descontos em exames e vacinas;
- Relacional: Clube de vantagens UAU, benefícios SESC;
- Emocional: Telepsicologia.
- **Os benefícios podem sofrer alteração de acordo com a região da vaga e da marca.**
Somos a Rede Américas, **a rede de assistência à saúde multiplataforma**, que tem o propósito de oferecer o cuidado completo na medida certa para a saúde.
Estamos em busca de **talentos que acreditam que é possível oferecer a melhor e mais avançada assistência à saúde.**
**Se você tem paixão por cuidar e acredita na medicina de qualidade, vem ser Rede Américas**
**Temos um compromisso com a Diversidade**
**_
Importante: não efetuamos cobranças de taxas em nossos processos seletivos._
-
Analista de Segurança Ofensiva Pl
Há 5 dias
Sao Paulo, Brasil Vem Pra Vivo Tempo inteiroEstamos em busca de profissionais com vivência na área de Offensive Security, que tenham perfil de resiliência e bom relacionamento, além de adaptabilidade e muita energia para compor o nosso time que hoje está em desenvolvimento. Você é um apaixonado por tecnologia e inovação? Quer fazer parte de um time engajado com o propósito de...
-
Analista de Gestão de Vulnerabilidades
2 semanas atrás
Sao Paulo, Brasil OPLIUM SEGURANÇA DIGITAL Tempo inteiroSomos uma empresa jovem, fundada em 2019 no Brasil, com objetivo de levar uma abordagem inovadora para o mercado de segurança da informação, com soluções proprietárias e de terceiros de última geração e com serviços de alta especialização como: inteligência cibernética, avaliação e adoção de frameworks, leis de privacidade digital e...
-
SAO PAULO, Brasil Porto Tempo inteiroExperiência Sólida: como Analista de Segurança da Informação Sênior com foco em Gestão de Vulnerabilidades. Domínio de Ferramentas: Experiência prática e profunda com plataformas de Vulnerability Management (Tenable, Qualys, Rapid7, Prisma Cloud, etc.). Conhecimento Multi-Cloud: Expertise em segurança e identificação de vulnerabilidades em...
-
Analista De Segurança Da Informação Sênior
Há 22 horas
São Paulo, Brasil Porto Tempo inteiroJOB DESCRIPTION O que faz a área de Segurança da Informação TI - Gestão de vulnerabilidades na Porto ?Responsável por identificar e gerenciar as fragilidades cibernéticas de forma contínua em toda a nossa arquitetura (infraestrutura, sistemas, cloud e rede).Sua missão é ser o elo entre a técnica e a estratégia, garantindo que as vulnerabilidades...
-
Analista de Segurança
2 semanas atrás
São Paulo, São Paulo, Estado de São Paulo, Brasil Verx consulting Tempo inteiroRequisitos: Ferramenta de análise de vulnerabilidade de Infraestrutura: Orca Ferramenta de análise de vulnerabilidade de aplicações: SAST (Análise de Código das Aplicações) Semgrep. Orca Secrets. Orca IaC. OWASP Dependency-Check. DAST (Análise de Comportamento das Aplicações) OWASP ZAP: Busca por comportamentos anômalos da aplicação....
-
Analista de Segurança
1 semana atrás
São Paulo, São Paulo, Estado de São Paulo, Brasil Verx consulting Tempo inteiroRequisitos: Ferramenta de análise de vulnerabilidade de Infraestrutura: Orca Ferramenta de análise de vulnerabilidade de aplicações: SAST (Análise de Código das Aplicações) Semgrep. Orca Secrets. Orca IaC. OWASP Dependency-Check. DAST (Análise de Comportamento das Aplicações) OWASP ZAP: Busca por comportamentos anômalos da aplicação....
-
Analista de Segurança da Informação
2 semanas atrás
São Paulo, Brasil Grupoeasy Tempo inteiro# Analista de Segurança da Informação (Vulnerabilidade)São Paulo - SPHybridR$ 14.000,00 to R$ 14.500,00 (Gross Monthly)1 PositionService Provider (PJ)SpecialistFull timeDESCRIÇÃO DO CARGO: O Analista de gestão de vulnerabilidades é um profissional responsável por identificar, avaliar e gerenciar as vulnerabilidades em sistemas de informação e...
-
Analista de Segurança da Informação
Há 5 dias
São Paulo, Brasil Grupo Easy Tempo inteiro**DESCRIÇÃO DO CARGO**: O Analista de gestão de vulnerabilidades é um profissional responsável por identificar, avaliar e gerenciar as vulnerabilidades em sistemas de informação e redes de computadores. O objetivo principal é proteger a organização contra-ataques cibernéticos e violações de dados, garantindo a segurança e a integridade dos...
-
Analista de Segurança da Informação
2 semanas atrás
São Paulo, Brasil Grupo Easy Tempo inteiroDESCRIÇÃO DO CARGO: O Analista de gestão de vulnerabilidades é um profissional responsável por identificar, avaliar e gerenciar as vulnerabilidades em sistemas de informação e redes de computadores. O objetivo principal é proteger a organização contra-ataques cibernéticos e violações de dados, garantindo a segurança e a integridade dos...
-
Consultor de Segurança
2 semanas atrás
São Paulo, Brasil Vem Pra Vivo Tempo inteiroDiretoria: Segurança Digital **Local de Trabalho**: Eco Berrini/SP Modelo: Hibrido, 3x presencial no escritório. Estamos em busca de um(a) Analista Sênior de Cloud & Vulnerabilidades com perfil técnico, analítico e estratégico, para atuar na gestão de vulnerabilidades fim a fim em ambientes híbridos (cloud e on-premises). Esse(a) profissional...