⚡ New

Analista de segurança da informação (ASM)

FOURSYS

São PauloFull-timeMid LevelOn-site

Job Description

A Foursys é um time apaixonado por inovação, design e transformação digital.

Somos globais, somos GPTW.


♿️ Na Foursys, celebramos a diversidade e acreditamos que são as diferentes ideias e perspectivas que nos enriquecem. Portanto, sua cor, religião, gênero, raça, nacionalidade, idade, origem, identidade de gênero, deficiência ou orientação sexual não são barreiras para se juntar à nossa equipe. #VemSerFoursys!


Todas as nossas vagas estão abertas para Pessoas com Deficiência (PCD). Caso você se enquadre ou conheça alguém com o perfil, a Foursys é a empresa ideal!


Que tal se juntar a nós e se tornar um(a) #FourTalent? Então se liga nessa oportunidade incrível:


Responsabilidades

  • Gerenciar o inventário de ativos expostos interna e externamente, incluindo IPs, domínios, subdomínios, APIs, aplicações e serviços em Cloud.
  • Operar ferramentas de Attack Surface Management (ASM) para descoberta contínua de ativos e exposições cibernéticas.
  • Monitorar vulnerabilidades externas, portas expostas, certificados, serviços inseguros e configurações críticas.
  • Integrar achados com SOC, CTI, Gestão de Vulnerabilidades, Infraestrutura e Cloud.
  • Analisar e priorizar exposições considerando criticidade, risco ao negócio e contexto de ameaças.
  • Conduzir ações de redução da superfície de ataque, incluindo hardening, desativação de serviços e mitigação de riscos.
  • Elaborar relatórios executivos e indicadores de exposição e maturidade de segurança.
  • Apoiar auditorias internas e externas relacionadas à gestão da superfície de ataque.
  • Atuar como referência interna na análise de riscos relacionados à exposição externa.


Requisitos Obrigatório

  • Experiência com Attack Surface Management (ASM/EASM).
  • Conhecimento e experiência com ferramentas como Tenable ASM, Microsoft Defender EASM, Randori ou CyCognito.
  • Conhecimento em ferramentas de reconhecimento, como Nmap, Amass, Subfinder, Shodan e Censys.
  • Domínio de conceitos de redes, DNS, certificados, portas e serviços expostos.
  • Conhecimento em análise e priorização de riscos de segurança.
  • Experiência com hardening, gestão de vulnerabilidades e mitigação de riscos.
  • Conhecimento das metodologias NIST CSF 2.0, CIS Controls v8 e MITRE ATT&CK.
  • Boa capacidade analítica, investigativa e de priorização baseada em risco.
  • Boa comunicação e facilidade para atuar com diferentes áreas e stakeholders.


Diferenciais

  • Certificações CEH, OSCP, GPEN, GWAPT, Security+, AZ-500 ou AWS Security Specialty.
  • Experiência com Red Team, Blue Team ou Threat Intelligence.
  • Conhecimento/integração com SIEM, CMDB e scanners de vulnerabilidades.
  • Vivência em ambientes regulados ou instituições financeiras.


Formato de trabalho: Hibrido 3 dias na semana - São Paulo.


E temos também o Clube da Four que oferece ótimas vantagens!

🩺 Assistência médica;

VR e VA flexível;

️ Gympass e Wellz;

⚽ Parceria com o SESC;

Descontos em restaurantes;

Descontos em cursos técnicos e de ensinos superior;

🧠 Descontos em escolas e plataformas de idiomas.


E aí, aceita o desafio? Então conclua sua candidatura e #VemSerFoursys! Boa sorte!

Posted Today

Related Jobs

Related Searches

Apply Now