Especialista de Vulnerabilidades

Banco Pine

São Paulo

Presencial

BRL 120 000 - 160 000

Tempo integral

14 dias+
Gerador de candidaturas

Uma candidatura feita para esta oferta — um currículo e uma carta de apresentação personalizados que vão ao encontro do anúncio.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Benefícios de mercado

Resumo da oferta

Banco Pine busca profissional de Segurança da Informação para atuar na sustentação e evolução do programa de gestão de vulnerabilidades. O foco é identificar, priorizar e acompanhar a correção de vulnerabilidades, fortalecendo a postura de segurança da instituição.

O candidato trabalhará na integração de controles com infraestrutura, desenvolvimento e arquitetura, incluindo análise de vulnerabilidades críticas e zero-day, com foco em reduzir a superfície de ataque e apoiar decisões baseadas em

Qualificações

  • Superior completo em TI, Segurança da Informação ou áreas correlatas.
  • Experiência prévia em gestão de vulnerabilidades e segurança da informação.
  • Conhecimento de ferramentas de gestão de vulnerabilidades (Qualys VMDR, Tenable, Nessus).
  • Conhecimento de metodologias de priorização (CVSS, EPSS, KEV).
  • Experiência com ferramentas de SAST/DAST/IAST e integrações em pipelines CI/CD.

Responsabilidades

  • Analisar vulnerabilidades em infra, aplicações, containers, nuvem e ativos expostos.
  • Executar varreduras periódicas, cobrindo ativos da instituição.
  • Priorizar riscos com base em severidade e explorabilidade e acompanhar remediações.
  • Elaborar planos de remediação com áreas responsáveis e acompanhar SLAs.
  • Retestar vulnerabilidades corrigidas para validar eficácia das remediações.
  • Apoiar integração de security tools nas esteiras de desenvolvimento.

Conhecimentos

Gestão de vulnerabilidades
Segurança da Informação
Priorizaçao de vulnerabilidades
CI/CD e DevSecOps

Formação académica

Superior completo em TI/Segurança da Informação

Ferramentas

Qualys VMDR
Tenable.io
Nessus
Checkmarx
Fortify
Snyk
Veracode

Descrição da oferta de emprego

Descrição da vaga:

Buscamos no mercado um profissional para integrar a área de

Descrição da vaga:

Segurança da Informação e Cibersegurança do Banco Pine, com foco na sustentação e evolução do programa de gestão de vulnerabilidades da instituição. A posição atuará na identificação, priorização e acompanhamento da correção de vulnerabilidades, contribuindo para a redução contínua da superfície de ataque e para o fortalecimento da postura de segurança do Banco. Trata-se de uma oportunidade estratégica para apoiar a tomada de decisões baseada em risco e garantir a efetividade dos controles de segurança

Responsabilidades:
  • Analisar vulnerabilidades identificadas em ambientes de infraestrutura, aplicações, containers, nuvem e ativos expostos à internet;
  • Executar varreduras periódicas e sob demanda, garantindo a cobertura adequada dos ativos da instituição;
  • Monitorar a exposição de ativos externos, identificando riscos relacionados a serviços publicados, certificados e configurações inseguras;Implementar processos de priorização de vulnerabilidades com base em critérios de risco, severidade e explorabilidade;
  • Elaborar planos de acompanhamento para remediação de vulnerabilidades junto às áreas responsáveis;
  • Monitorar o cumprimento dos SLAs de correção definidos pela instituição;
  • Executar retestes das vulnerabilidades corrigidas para validação da efetividade das remediações;
  • Analisar vulnerabilidades críticas e zero-day, avaliando o impacto potencial para o ambiente corporativo;
  • Implementar ações de mitigação em conjunto com equipes de infraestrutura, desenvolvimento e arquitetura;
  • Avaliar solicitações de exceção de risco e apoiar a definição de controles compensatórios;
  • Apoiar a integração de ferramentas e processos de segurança às esteiras de desenvolvimento;
  • Elaborar indicadores, relatórios gerenciais e reportes executivos relacionados à gestão de vulnerabilidades;
  • Propor melhorias contínuas para o programa de gestão de vulnerabilidades e redução da superfície de ataque.
Requisitos e qualificações:
  • Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação e/ou áreas correlatas;
  • Experiência prévia em gestão de vulnerabilidades, segurança da informação, infraestrutura tecnológica ou áreas relacionadas;
  • Conhecimento em ferramentas de gestão de vulnerabilidades, como Qualys VMDR, Tenable.io, Nessus, Rapid7 InsightVM, CrowdStrike Exposure Management ou equivalentes;
  • Conhecimento em metodologias de priorização de vulnerabilidades, incluindo CVSS v3.1/v4.0, EPSS e catálogo CISA KEV;
  • Experiência com ferramentas de segurança de aplicações, como Checkmarx, Fortify, SonarQube, Snyk, Veracode, Burp Suite ou equivalentes;
  • Conhecimento em ambientes de nuvem, containers e ferramentas como Wiz, Prisma Cloud, Trivy e Microsoft Defender for Cloud;
  • Conhecimento em ferramentas de Attack Surface Management (ASM), como Censys, Shodan, Detectify ou equivalentes;
  • Conhecimento de sistemas operacionais, redes, containers, hardening e CIS Benchmarks;
  • Experiência com integração de análises SAST, DAST e SCA em pipelines de desenvolvimento e CI/CD;
  • Domínio do Pacote Office, especialmente Excel;
  • Certificações CompTIA Security+, CompTIA PenTest+, GIAC, Qualys, Tenable ou equivalentes serão consideradas diferenciais.
Benefícios:
  • Salário compatível com o mercado;
  • Participação dos lucros e resultados;
  • Vale Alimentação - com 13ª e 14ª cestas complementares;
  • Vale Refeição;
  • Assistência Médica e Odontológica;
  • Auxílio Creche;
  • Seguro de vida;
  • Total Pass;
  • Licença Maternidade/Paternidade estendida;
  • Day Off Aniversário.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Especialista de Red Team | Avaliação Ofensiva
Especialista de Red Team | Avaliação Ofensiva

Banco Pine • São Paulo

Presencial
BRL 180 000 - 320 000
Salário compatível com o mercado
Participação nos lucros e resultados
Vale Alimentação - com 13ª e 14ª cesta
+7
Analista de Cyber Segurança Pl
Analista de Cyber Segurança Pl

BMP • Brasil

Presencial
BRL 120 000 - 180 000
Plano Médico e Odontológico
Plataforma Conexa
TotalPass
+5
Analista de Vulnerabilidade
Analista de Vulnerabilidade

Stefanini Brasil • São Paulo

Presencial
BRL 134 000 - 201 000
Especialista de Acessos
Especialista de Acessos

Banco Pine • São Paulo

Presencial
BRL 120 000 - 180 000
Participação nos lucros e resultados
Vale Alimentação
Vale Refeição
+4
Analista de Segurança da Informação PL
Analista de Segurança da Informação PL

RTM • São Paulo

Híbrido
Vale transporte
Custeio de cursos e certificações
Plano de Saúde e Odontológico Bradesco
+8
Analista de Gestão de Vulnerabilidades (Híbrido/SP) - 130214
Analista de Gestão de Vulnerabilidades (Híbrido/SP) - 130214

GFT Technologies • Região Geográfica Intermediária de São Paulo

Híbrido
Analista de Pentest Pleno (Red Team)
Analista de Pentest Pleno (Red Team)

Certisign • São Paulo

Presencial
Vale Refeição
Assistência Médica
Day off de aniversário
+1
Analista de Cibersegurança Sênior (Segurança da informação)
Analista de Cibersegurança Sênior (Segurança da informação)

GeekHunter • Campinas

Híbrido
BRL 360 000 - 540 000
Décimo terceiro
Décimo quarto por metas
Recesso remunerado
Analista de IAM SR |Gestão de Identidade e Acessos
Analista de IAM SR |Gestão de Identidade e Acessos

Banco Pine • São Paulo

Presencial
BRL 180 000 - 240 000
Salário compatível com o mercado
Participação nos lucros e resultados
Vale Alimentação - com 13ª e 14ª cEST
+7
Analista de Segurança da Informação Sr.
Analista de Segurança da Informação Sr.

AmorSaúde • São Paulo

Presencial
BRL 90 000 - 140 000
Plano de saúde
Vale alimentação
Convênio SESC
+2