Analista de segurança da informação (ASM)
FOURSYS
Job Description
A Foursys é um time apaixonado por inovação, design e transformação digital.
Somos globais, somos GPTW.
♿️ Na Foursys, celebramos a diversidade e acreditamos que são as diferentes ideias e perspectivas que nos enriquecem. Portanto, sua cor, religião, gênero, raça, nacionalidade, idade, origem, identidade de gênero, deficiência ou orientação sexual não são barreiras para se juntar à nossa equipe. #VemSerFoursys!
Todas as nossas vagas estão abertas para Pessoas com Deficiência (PCD). Caso você se enquadre ou conheça alguém com o perfil, a Foursys é a empresa ideal!
Que tal se juntar a nós e se tornar um(a) #FourTalent? Então se liga nessa oportunidade incrível:
Responsabilidades
- Gerenciar o inventário de ativos expostos interna e externamente, incluindo IPs, domínios, subdomínios, APIs, aplicações e serviços em Cloud.
- Operar ferramentas de Attack Surface Management (ASM) para descoberta contínua de ativos e exposições cibernéticas.
- Monitorar vulnerabilidades externas, portas expostas, certificados, serviços inseguros e configurações críticas.
- Integrar achados com SOC, CTI, Gestão de Vulnerabilidades, Infraestrutura e Cloud.
- Analisar e priorizar exposições considerando criticidade, risco ao negócio e contexto de ameaças.
- Conduzir ações de redução da superfície de ataque, incluindo hardening, desativação de serviços e mitigação de riscos.
- Elaborar relatórios executivos e indicadores de exposição e maturidade de segurança.
- Apoiar auditorias internas e externas relacionadas à gestão da superfície de ataque.
- Atuar como referência interna na análise de riscos relacionados à exposição externa.
Requisitos Obrigatório
- Experiência com Attack Surface Management (ASM/EASM).
- Conhecimento e experiência com ferramentas como Tenable ASM, Microsoft Defender EASM, Randori ou CyCognito.
- Conhecimento em ferramentas de reconhecimento, como Nmap, Amass, Subfinder, Shodan e Censys.
- Domínio de conceitos de redes, DNS, certificados, portas e serviços expostos.
- Conhecimento em análise e priorização de riscos de segurança.
- Experiência com hardening, gestão de vulnerabilidades e mitigação de riscos.
- Conhecimento das metodologias NIST CSF 2.0, CIS Controls v8 e MITRE ATT&CK.
- Boa capacidade analítica, investigativa e de priorização baseada em risco.
- Boa comunicação e facilidade para atuar com diferentes áreas e stakeholders.
Diferenciais
- Certificações CEH, OSCP, GPEN, GWAPT, Security+, AZ-500 ou AWS Security Specialty.
- Experiência com Red Team, Blue Team ou Threat Intelligence.
- Conhecimento/integração com SIEM, CMDB e scanners de vulnerabilidades.
- Vivência em ambientes regulados ou instituições financeiras.
Formato de trabalho: Hibrido 3 dias na semana - São Paulo.
E temos também o Clube da Four que oferece ótimas vantagens!
🩺 Assistência médica;
VR e VA flexível;
️ Gympass e Wellz;
⚽ Parceria com o SESC;
Descontos em restaurantes;
Descontos em cursos técnicos e de ensinos superior;
🧠 Descontos em escolas e plataformas de idiomas.
E aí, aceita o desafio? Então conclua sua candidatura e #VemSerFoursys! Boa sorte!