Analista de Gerenciamento de Vulnerabilidades e Compliance Jr

Há 6 dias


São Paulo, São Paulo, Brasil Tempest Security Intelligence Tempo inteiro R$60.000 - R$80.000 por ano

Estamos buscando uma Analista de GVC Júnior (Gestão de Vulnerabilidades e Compliance) para integrar nosso time. Aqui, você vai entrar em um ambiente que respira tecnologia, estratégia e colaboração — onde cada pessoa tem espaço real para aprender, testar, errar rápido e evoluir.

Na Tempest, trabalhamos com uma cultura que valoriza protagonismo, transparência e parceria. Nosso time é composto por profissionais apaixonados por segurança, que acreditam em construir soluções com profundidade técnica, responsabilidade e cuidado com o cliente. Você estará em um grupo que se ajuda, compartilha conhecimento e busca sempre criar impacto — tanto no dia a dia operacional quanto na visão de longo prazo.

Essa vaga é perfeita para quem está começando na área de vulnerabilidades, mas quer crescer de verdade. Você vai atuar em conjunto com especialistas, recebendo orientação constante, participando de discussões técnicas e tendo contato direto com diversas tecnologias do mercado. É um ambiente que desafia, mas que apoia. Que exige, mas que desenvolve.

Se você quer entrar em um time que transforma complexidade em clareza, tem espírito investigativo e ama resolver problemas de forma prática e inteligente, essa é sua porta de entrada.

Responsabilidades e atribuições

Responsabilidades

  • Executar varreduras em ferramentas de VA (Tenable, Qualys, Fortra VM ou similares).
  • Analisar vulnerabilidades identificadas, avaliar criticidade inicial e apoiar na priorização.
  • Realizar validações pós-correção e ajudar na investigação de falsos positivos.
  • Analisar configurações e desvios de conformidade.
  • Apoiar revisões de baseline (GPO, CIS e benchmarks internos).
  • Levantar recomendações de melhoria da postura de segurança, sempre com orientação do time pleno/sênior.
  • Acompanhar indicadores de correção e registrar evidências enviadas pelos clientes.
  • Registrar análises e entregas na plataforma de chamados da Tempest.
  • Elaborar relatórios técnicos e sumarizações executivas simples.
  • Utilizar Python (ou linguagem equivalente) para automações básicas.
  • Criar scripts simples para tratamento de dados, geração de planilhas e otimização de análises.
  • Seguir processos do time e contribuir para evoluções operacionais.

Requisitos e qualificações

Conhecimento Técnico

  • Fundamentos de Segurança da Informação (CID — confidencialidade, integridade, disponibilidade, risco) e compreensão de vulnerabilidades (CVSS, impacto, descrição técnica).
  • Inglês técnico (leitura e escrita; conversação é diferencial).
  • Conhecimento básico em uma linguagem de programação (Python, PowerShell, Go ou similar), incluindo noções de automação, scripts e pipelines simples (ex.: Python + Bash + Pandas).
  • Conhecimento básico de frameworks/metodologias como CVSS, MITRE ATT&CK, NIST CSF ou ISO 27001.
  • Fundamentos de redes, sistemas operacionais e noções de TCP/IP, portas, protocolos e modelagem básica.
  • Vivência prévia (incluindo estágio) em Vulnerabilidades, SOC, GRC, Infraestrutura, TI, segurança ofensiva ou suporte técnico.
  • Experiência ou familiaridade com ferramentas como / Nessus, Qualys VMDR, Fortra VM, Rapid7 ou similares.
  • Experiência com scripts leves (Python, PowerShell ou Bash) para automação, inclusive consultas via API e manipulação simples de dados.
  • Capacidade de interpretar resultados e apoiar análises usando essas ferramentas.
  • Uso básico de Windows e Linux, com noções de GPO, Active Directory, hardening e benchmarks CIS.
  • Habilidade intermediária em planilhas (Excel ou Google Sheets)

Soft Skills

  • Vontade de aprender, evoluir e se desenvolver na área de Vulnerabilidades.
  • Curiosidade, iniciativa e disposição para buscar conhecimento, investigar problemas.
  • Atenção a detalhes, raciocínio lógico e capacidade de análise investigativa.
  • Senso crítico para interpretar informações e apoiar decisões técnicas.
  • Comunicação clara, principalmente escrita.
  • Organização e disciplina para lidar com rotinas operacionais e manter processos consistentes.

Informações adicionais

A Tempest Security Intelligence é a maior empresa especializada em cibersegurança do Brasil, com uma experiência de mais de 22 anos de atuação. Referência no mercado de segurança digital e prevenção a fraudes, a Tempest alia tecnologia de ponta com a expertise do maior time técnico da América Latina para entregar mais de 70 soluções nas categorias Consultoria Estratégica, Serviços Gerenciados de Segurança, Integração de Softwares e Identidade Digital.

Hoje, somos mais de 450 profissionais trabalhando para desenvolver e pesquisar novas soluções de proteção e prevenção a ameaças digitais nos escritórios de Recife, São Paulo.

Nossa Essência

Coletivo de protagonistas

Somos partes diferentes de algo maior. Organicamente unidos por ideais inabaláveis, somos autênticos e determinamos o futuro que queremos para nós e para a sociedade.

Hacking & engineering

Combinando a disciplina de Engineering com a subversão do Hacking, é possível chegar a soluções ainda não pensadas.

Profundos, sem perder o bom humor

Escolhemos resolver problemas complexos sem abrir mão da leveza e do bom humor.

Simples na complexidade

Nossa linguagem nasce da empatia. Ela mescla negócios com técnico-cibernética, para explicar temas complexos de segurança com simplicidade

Tempest e Embraer

Desde 2020 somos parceiros da Embraer, uma das maiores empresas do setor de engenharia aeroespacial do mundo, resultando em um dos maiores investimentos já realizados na história do setor de cibersegurança na América Latina, além de abrir novos mercados para a companhia, tais como defesa e indústria aeroespacial.

Construímos a operação com a Embraer de modo que a Tempest continue sendo uma empresa independente, com autonomia, agilidade e motivação empreendedora do nosso time.

Programas internos de desenvolvimento

Na Tempest, acreditamos que conhecimento deve ser compartilhado, por isso, oferecemos diversos cursos e capacitações de hard e soft skills para os Tempesters, a fim de contribuir com sua evolução.

Esses programas envolvem cursos, financiamento de pesquisas, palestras técnicas, eventos internos e outras ações educativas.

Benefícios para os Tempesters

Saúde e Bem-estar:

Assistência médica;

Assistência odontológica;

TotalPass - saúde física e bem-estar;

Auxílio Creche por filho;

Empresa Cidadã: Licença maternidade de 6 meses; e,

Auxílio Home Office para quem é 100% remoto.

Somos flexíveis

Flash Card - maior flexibilidade;

Regimes de trabalho: Presencial, Híbrido ou Remoto; e,

Day Off - um dia de folga para você curtir seu aniversário.

Valorizamos os resultados:

Participação nos Lucros e/ou Resultados (PLR); e,

Meta de Faturamento Trimestral (MFT).

Demais benefícios:

Evoluir: Nosso programa de cursos internos;

Cooperemb - Cooperativa de Crédito



  • São Paulo, São Paulo, Brasil CM Capital Tempo inteiro R$60.000 - R$80.000 por ano

    A CM Capital está em busca de um novo talento para fazer parte do nosso time de Compliance.Vaga: Analista de Compliance JR | PLD e Due Dilligence Presencial - Vila Olímpia/SPPrincipais atividades:Elaboração de análises de movimentações financeiras e operações no mercado de valores mobiliários com foco em PLD/FTP;Elaboração de análises Due...


  • São Paulo, São Paulo, Estado de São Paulo, Brasil Verx consulting Tempo inteiro

    Requisitos: Ferramenta de análise de vulnerabilidade de Infraestrutura: Orca Ferramenta de análise de vulnerabilidade de aplicações: SAST (Análise de Código das Aplicações) Semgrep. Orca Secrets. Orca IaC. OWASP Dependency-Check. DAST (Análise de Comportamento das Aplicações) OWASP ZAP: Busca por comportamentos anômalos da aplicação....


  • São Paulo, São Paulo, Estado de São Paulo, Brasil Verx consulting Tempo inteiro

    Requisitos: Ferramenta de análise de vulnerabilidade de Infraestrutura: Orca Ferramenta de análise de vulnerabilidade de aplicações: SAST (Análise de Código das Aplicações) Semgrep. Orca Secrets. Orca IaC. OWASP Dependency-Check. DAST (Análise de Comportamento das Aplicações) OWASP ZAP: Busca por comportamentos anômalos da aplicação....


  • São Paulo, São Paulo, Brasil Telefónica Germany GmbH & Co. OHG Tempo inteiro R$4.000 - R$12.000 por ano

    Se você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança #ProudToBeTech#VemSerTTechEstamos em busca de um Analista de Cloud e Vulnerabilidades...

  • Analista de Compliance

    1 semana atrás


    São Paulo, São Paulo, Brasil AD Shopping - Agência de Desenvolvimento de Shopping Centers Tempo inteiro R$60.000 - R$120.000 por ano

    Buscamos um profissional com vivencia anterior como Analista de Compliance, para atuar em regime CLT e em formato presencial na região da Berrini/Sao Paulo.As principais responsabilidades deste cargo são:Apoiar a Diretoria no desenvolvimento e revisão de políticas de ética, conduta e conformidadeMonitorar e atualizar o Programa de Compliance da...


  • São Paulo, São Paulo, Brasil Telefónica Tempo inteiro R$4.000 - R$12.000 por ano

    Se você busca um ambiente de aprendizado e desafio constante em uma Cultura baseada em pilares como: Excelência, Liderança, Espírito de equipe, Coragem e Transparência, queremos te oferecer uma oportunidadeVenha fazer parte do nosso time Telefonica Tech Cibersegurança#ProudToBeTech#VemSerTTechEstamos em busca de um Analista de Cloud e...


  • São Paulo, São Paulo, Estado de São Paulo, Brasil Verx consulting Tempo inteiro

    Requisitos: Ferramenta de análise de vulnerabilidade de Infraestrutura: Orca Ferramenta de análise de vulnerabilidade de aplicações: SAST (Análise de Código das Aplicações) Semgrep. Orca Secrets. Orca IaC. OWASP Dependency-Check. DAST (Análise de Comportamento das Aplicações) OWASP ZAP: Busca por comportamentos anômalos da aplicação....


  • São Paulo, São Paulo, Brasil Gamewiz Tempo inteiro R$60.000 - R$80.000 por ano

    Local: São Paulo-SP Empresa: Gamewiz Brasil Ltda. Modelo de contratação PJA Gamewiz Brasil está em busca de um analista para integrar a equipe de Compliance responsável por garantir a conformidade da empresa com as normas legais e internas, promovendo uma cultura de integridade, ética e transparência em todas as operações.O profissional atuará...


  • São Paulo, São Paulo, Brasil EXT CAPITAL Tempo inteiro R$40.000 - R$80.000 por ano

    Estamos em busca de um Analista de Compliance para se juntar à nossa equipe na EXT Capital. O profissional ideal terá conhecimento em regulamentações e normas pertinentes ao mercado financeiro, com experiência em processos de prevenção à lavagem de dinheiro e combate à corrupção. Além disso, esperamos que o candidato tenha habilidades analíticas...


  • São Paulo, São Paulo, Brasil CAIXA VIDA E PREVIDÊNCIA Tempo inteiro R$90.000 - R$120.000 por ano

    A Caixa Vida e Previdência tem uma grande variedade de seguros de vida, planos de previdência e prestamista. Por aqui, trabalhamos com soluções de todos os tipos e custos para atender diferentes perfis de clientes. Afinal, o nosso propósito é cuidar das famílias brasileiras. Diariamente, olhamos para o Brasil para entender o presente e contribuir com...