Especialista de Vulnerabilidades

Banco Pine

📍 São Paulo/SPpresencial· CLT

Descrição da vaga

Descrição da vaga:

Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, com foco na sustentação e evolução do programa de gestão de vulnerabilidades da instituição. A posição atuará na identificação, priorização e acompanhamento da correção de vulnerabilidades, contribuindo para a redução contínua da superfície de ataque e para o fortalecimento da postura de segurança do Banco. Trata-se de uma oportunidade estratégica para apoiar a tomada de decisões baseada em risco e garantir a efetividade dos controles de segurança

Responsabilidades:

  • Analisar vulnerabilidades identificadas em ambientes de infraestrutura, aplicações, containers, nuvem e ativos expostos à internet;
  • Executar varreduras periódicas e sob demanda, garantindo a cobertura adequada dos ativos da instituição;
  • Monitorar a exposição de ativos externos, identificando riscos relacionados a serviços publicados, certificados e configurações inseguras;Implementar processos de priorização de vulnerabilidades com base em critérios de risco, severidade e explorabilidade;
  • Elaborar planos de acompanhamento para remediação de vulnerabilidades junto às áreas responsáveis;
  • Monitorar o cumprimento dos SLAs de correção definidos pela instituição;
  • Executar retestes das vulnerabilidades corrigidas para validação da efetividade das remediações;
  • Analisar vulnerabilidades críticas e zero-day, avaliando o impacto potencial para o ambiente corporativo;
  • Implementar ações de mitigação em conjunto com equipes de infraestrutura, desenvolvimento e arquitetura;
  • Avaliar solicitações de exceção de risco e apoiar a definição de controles compensatórios;
  • Apoiar a integração de ferramentas e processos de segurança às esteiras de desenvolvimento;
  • Elaborar indicadores, relatórios gerenciais e reportes executivos relacionados à gestão de vulnerabilidades;
  • Propor melhorias contínuas para o programa de gestão de vulnerabilidades e redução da superfície de ataque.

Requisitos e qualificações:

  • Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação e/ou áreas correlatas;
  • Experiência prévia em gestão de vulnerabilidades, segurança da informação, infraestrutura tecnológica ou áreas relacionadas;
  • Conhecimento em ferramentas de gestão de vulnerabilidades, como Qualys VMDR, Tenable.io, Nessus, Rapid7 InsightVM, CrowdStrike Exposure Management ou equivalentes;
  • Conhecimento em metodologias de priorização de vulnerabilidades, incluindo CVSS v3.1/v4.0, EPSS e catálogo CISA KEV;
  • Experiência com ferramentas de segurança de aplicações, como Checkmarx, Fortify, SonarQube, Snyk, Veracode, Burp Suite ou equivalentes;
  • Conhecimento em ambientes de nuvem, containers e ferramentas como Wiz, Prisma Cloud, Trivy e Microsoft Defender for Cloud;
  • Conhecimento em ferramentas de Attack Surface Management (ASM), como Censys, Shodan, Detectify ou equivalentes;
  • Conhecimento de sistemas operacionais, redes, containers, hardening e CIS Benchmarks;
  • Experiência com integração de análises SAST, DAST e SCA em pipelines de desenvolvimento e CI/CD;
  • Domínio do Pacote Office, especialmente Excel;
  • Certificações CompTIA Security+, CompTIA PenTest+, GIAC, Qualys, Tenable ou equivalentes serão consideradas diferenciais.

Benefícios:

  • Salário compatível com o mercado;
  • Participação dos lucros e resultados;
  • Vale Alimentação - com 13ª e 14ª cestas complementares;
  • Vale Refeição;
  • Assistência Médica e Odontológica;
  • Auxílio Creche;
  • Seguro de vida;
  • Total Pass;
  • Licença Maternidade/Paternidade estendida;
  • Day Off Aniversário.

Mais vagas em São Paulo

Todas as vagas em São Paulo/SP →Vagas em São Paulo →