analista de gestao de vulnerabilidades

2 semanas atrás


São Paulo, São Paulo, Brasil Merck KGaA Tempo inteiro

Faça sua mágica acontecer conosco

Você está pronto para explorar, quebrar barreiras e fazer novas descobertas? Sabemos que você tem grandes planos — e nós também Mundialmente, nós adoramos inovar em ciência e tecnologia para agregar valor à vida das pessoas com nossas soluções de Healthcare, Life Science e Electronics. Juntos, sonhamos alto e somos obstinados por cuidar da nossa rica mistura de pessoas, clientes, pacientes e do planeta. Por isso, estamos sempre em busca de mentes curiosas que se veem imaginando o inimaginável conosco.

Unidos As One for Patients: nosso propósito na área de Cuidados com a Saúde é ajudar a criar, melhorar e prolongar vidas. Nós desenvolvemos medicamentos, dispositivos inteligentes e tecnologias inovadoras em áreas terapêuticas como Oncologia, Neurologia e Fertilidade. Nossas equipes trabalham juntas nos seis continentes com muita paixão e curiosidade para auxiliar os pacientes em todas as etapas da vida. Unir-se à nossa equipe de Cuidados com a Saúde significa fazer parte de uma cultura de trabalho diversificada, inclusiva e flexível, com grandes oportunidades de desenvolvimento pessoal e evolução profissional por todo o mundo.

Your Role:

This role performs assessments of systems and networks within the network environment or enclave and identifies where those systems/networks deviate from acceptable configurations, enclave policy, or local policy. Measures effectiveness of defense-in-depth architecture against known vulnerabilities.

Who you are:

  • Experience in managing and configuring scanning tools (Tenable, Qualys, etc.).
  • Knowledge of network security architecture concepts including topology, protocols, components, and principles (e.g., application of defense-in-depth).
  • Knowledge of how traffic flows across the network (e.g., Transmission Control Protocol [TCP] and Internet Protocol [IP], Open System Interconnection Model [OSI], Information Technology Infrastructure Library, current version [ITIL]).
  • Knowledge of application vulnerabilities.
  • Knowledge of system and application security threats and vulnerabilities (e.g., buffer overflow, mobile code, cross-site scripting, Procedural Language/Structured Query Language [PL/SQL] and injections, race conditions, covert channel, replay, return-oriented attacks, malicious code).
  • Knowledge of what constitutes a network attack and a network attack's relationship to both threats and vulnerabilities.
  • Skill in conducting vulnerability scans and recognizing vulnerabilities in security systems.
  • Skill in using network analysis tools to identify vulnerabilities (e.g., fuzzing, nmap, etc.).
  • Skill in conducting application vulnerability assessments.

Main Tasks:

  • Analyze organization's cyber defense policies and configurations and evaluate compliance with regulations and organizational directives.
  • Prepare reports that identify technical and procedural findings, and provide recommended remediation strategies/solutions.
  • Perform technical evaluation of risk and vulnerability assessments of relevant technology focus areas (e.g., local computing environment, network and infrastructure, enclave boundary, supporting infrastructure, and applications).

O que oferecemos: Somos mentes curiosas que vêm de uma ampla gama de origens, perspectivas e experiências de vida. Acreditamos que essa variedade impulsiona a excelência e a inovação, fortalecendo nossa capacidade de liderar em ciência e tecnologia. Estamos comprometidos em criar acesso e oportunidades para todos se desenvolverem e crescerem no seu próprio ritmo. Junte-se a nós para construir uma cultura de inclusão e pertencimento que impacta milhões e capacita todos a defender o progresso humano

Candidate-se agora e torne-se parte de uma equipe dedicada a Despertar a Descoberta e Elevar a Humanidade



  • São Paulo, Estado de São Paulo, Brasil FOURSYS Tempo inteiro

    A Foursys é um time apaixonado por inovação, design e transformação digital. Somos globais, somos GPTW. ♿️ Na Foursys, celebramos a diversidade e acreditamos que são as diferentes ideias e perspectivas que nos enriquecem. Portanto, sua cor, religião, gênero, raça, nacionalidade, idade, origem, identidade de gênero, deficiência ou...


  • São Paulo, São Paulo, Brasil NetSecurity Brasil Tempo inteiro

    Venha fazer parte do nosso time Estamos em busca de um(a) Analista de Gestão de Vulnerabilidades para se juntar à nossa equipe em São Paulo atuando de forma dedicada na operação de gerenciamento de vulnerabilidades do ambiente do cliente, operando as plataformas Tenable, majoritariamente, Sync (desejável),e a plataforma proprietária, nomeada...


  • São Paulo, São Paulo, Brasil Riachuelo Tempo inteiro

    Aqui na Riachuelo a gente se conecta com @vc #CarreiraQueConectaExistimos para conectar desejos a realizações. E você escolher a Riachuelo para fazer a sua carreira acontecer é uma realização para a genteAqui, nossos milhares de RCHLOVERS encontram o melhor ambiente para se transformarem e se desenvolverem junto com a gente. Afinal, somos moda, varejo,...

  • Analista de Segurança

    2 semanas atrás


    São Paulo, São Paulo, Estado de São Paulo, Brasil Verx consulting Tempo inteiro

    Requisitos: Ferramenta de análise de vulnerabilidade de Infraestrutura: Orca Ferramenta de análise de vulnerabilidade de aplicações: SAST (Análise de Código das Aplicações) Semgrep. Orca Secrets. Orca IaC. OWASP Dependency-Check. DAST (Análise de Comportamento das Aplicações) OWASP ZAP: Busca por comportamentos anômalos da aplicação....

  • Analista de Segurança

    3 semanas atrás


    São Paulo, São Paulo, Estado de São Paulo, Brasil Verx consulting Tempo inteiro

    Requisitos: Ferramenta de análise de vulnerabilidade de Infraestrutura: Orca Ferramenta de análise de vulnerabilidade de aplicações: SAST (Análise de Código das Aplicações) Semgrep. Orca Secrets. Orca IaC. OWASP Dependency-Check. DAST (Análise de Comportamento das Aplicações) OWASP ZAP: Busca por comportamentos anômalos da aplicação....


  • São Paulo, São Paulo, Brasil Riachuelo Tempo inteiro

    Aqui na Riachuelo a gente se conecta com @vc #CarreiraQueConectaExistimos para conectar desejos a realizações. E você escolher a Riachuelo para fazer a sua carreira acontecer é uma realização para a genteAqui, nossos milhares de RCHLOVERS encontram o melhor ambiente para se transformarem e se desenvolverem junto com a gente. Afinal, somos moda, varejo,...


  • São Paulo, São Paulo, Brasil Evonik Tempo inteiro

    Wonach wir strebenMit zunehmender Konnektivität und Sicherheitsrisiken müssen wir das OT-Sicherheitsniveau anpassen, um unsere Systeme zu schützen. Um dies nachhaltig zu erreichen, haben wir ein Implementierungsprojekt gestartet. Ziel des Projekts ist es, die vertikale Integration und den automatisierten Datenaustausch von vernetzten Produktionssystemen...


  • São Paulo, São Paulo, Brasil Evonik Tempo inteiro

    Wonach wir strebenMit zunehmender Konnektivität und Sicherheitsrisiken müssen wir das OT-Sicherheitsniveau anpassen, um unsere Systeme zu schützen. Um dies nachhaltig zu erreichen, haben wir ein Implementierungsprojekt gestartet. Ziel des Projekts ist es, die vertikale Integration und den automatisierten Datenaustausch von vernetzten Produktionssystemen...


  • São Paulo, São Paulo, Brasil Tempest Security Intelligence Tempo inteiro

    Estamos buscando uma Analista de GVC Júnior (Gestão de Vulnerabilidades e Compliance) para integrar nosso time. Aqui, você vai entrar em um ambiente que respira tecnologia, estratégia e colaboração — onde cada pessoa tem espaço real para aprender, testar, errar rápido e evoluir.Na Tempest, trabalhamos com uma cultura que valoriza protagonismo,...


  • São Paulo, São Paulo, Brasil Vaganet Tempo inteiro

    Analista de Segurança da Informação PlenoO Analista de Segurança da Informação Pleno será um pilar fundamental na nossa estratégia de cibersegurança, atuando com mais autonomia na identificação, análise e mitigação de riscos. Você será responsável por aprofundar a gestão de vulnerabilidades e a inteligência de ameaças, transformando dados...