Analista de Segurança Cibernética
Salário Estimado
R$ 13.800,00 - R$ 20.700,00
Descrição da Vaga
🚀 Oportunidade: Analista de Segurança Cibernética📍 Modelo: Híbrido📅 Dias presenciais: 3📋 Desafios:Atividades a serem desempenhadas: Acompanhar testes de invasão nas esteiras de desenvolvimento em aplicações web, APIs/webservices, aplicações móveis; Auxiliar as equipes na correção/mitigação de vulnerabilidades e no estabelecimento de controles de segurança; Planejar e executar testes de invasão nos ativos e sistemas internos (infraestrutura, cloud, containers, aplicações web, móveis e APIs/webservices); Auxiliar as equipes de infraestrutura na hardenização de servidores, sistemas operacionais, serviços e frameworks de aplicações; Participar ativamente das tratativas de incidentes junto às equipes do CSIRT por meio da investigação e reprodução das ameaças, além de auxiliar na correção/mitigação das vulnerabilidades identificas; Auxiliar e interagir na atividade de Threat Intel; Propor novas soluções de segurança com base em novas tendências e tecnologias de mercado; Realizar PoC de novas tecnologias e ferramentas para melhoria dos processos da área; Implantar e operar ferramentas que suportem a operação da área de Segurança Ofensiva, tais como ferramentas de gestão de vulnerabilidades baseadas em risco, de assessment de vulnerabilidades, breach and attack simulation, entre outras; Elaboração de KPIs, de relatórios técnicos e gerenciais.
Requisitos necessários: Conhecimento sobre AppSec nas frentes de SAST, SCA, API Security, DAST, IAC e metodologias e frameworks de desenvolvimento seguro, tais como OpenSAMM, BSIMM e Microsoft SDL, desenho e arquitetura de sistemas seguros e modelagem de ameaças; Experiência em testes de invasão de redes, aplicações web, móveis, APIs/webservices usando metodologias como OWASP Testing Guide, OWASP Mobile Security e NIST800-15; Conhecimento de ferramentas como BurpSuite, Nmap, Metasploit, SQLMap,Nessus, Qualys;Experiência com planejamento e execução de exercícios de Red Team aplicando frameworks MITRE ATT&CK, Cyber Kill Chain e Unified Kill Chain; Experiência sobre segurança e teste de invasão em ambiente de nuvem Azure; Conhecimento em linguagens de programação e desenvolvimento de scripts, como por exemplo Python, Java e .
NET; Conhecimento de metodologias e frameworks de segurança tais como ISO 27001/27002, NIST CSF, CIS 20, SUSEP 638, entre outras; Conhecimento sobre soluções de autenticação Single-Sign-On e padrões de federação como ADFS, Azure AD; Requisitos desejáveis: Experiência em redes, segurança de redes e criptografia aplicada; Experiência com metodologia ágil; Boa capacidade de leitura, interpretação e tradução de textos em inglês; Excelente comunicação escrita e verbal;💡 Hard Skills:
Vagas Semelhantes
Senior Security Engineer
R$ 11k - 16k/mês
Senior Application Security & Penetration Testing Engineer – Web & Mobile Security📍 Remote | 🕒 Full-time (Long‑term Contractor)About the Company 🌐A fast‑growing global cybersecurity company is building advanced security capabilities at the intersection of application security and blockchain techn...
Mid-Level QA (Mobile Automation), Brazil
R$ 6k - 9k/mês
We are tech transformation specialists, uniting human expertise with AI to create scalable tech solutions.With over 8,000 CI&Ters around the world, we’ve built partnerships with more than 1,000 clients during our 30 years of history. Artificial Intelligence is our reality.Position Overview: As a Mob...
R$ 23k - 38k/mês
Há 30 anos, a Provider IT apoia grandes empresas em sua evolução digital, com estratégia, inovação e, acima de tudo, foco em pessoas. Nossa trajetória é marcada por conexões duradouras com clientes, parceiros e colaboradores que crescem com a gente e ajudam a construir um ambiente acolhedor, colabor...
Desenvolvedor de back end
R$ 7k - 10k/mês
Quem Somos?A Dexian, lançada em 2023, tem presença global e traz consigo quase 30 anos de experiência através de suas companhias legadas, principalmente da combinação da DISYS e Signature Consultants.Iniciamos no Brasil 2007 como DISYS e, de lá para cá, conquistamos mais de 60 clientes de diferentes...
Informações
Análise de Vaga com IA
Estimativa salarial, match de tecnologias e análise de requisitos feitos com Inteligência Artificial
Quer se preparar melhor? Pratique entrevistas com IA no Recrutadoria ou melhore suas habilidades no BitMentor