Você é apaixonado(a) por tecnologia e inovação? 💡 No Grupo Sys
Map – que reúne Sys
Map Solutions, Triggo
Labs e triggo.ai – acreditamos que grandes resultados nascem de pessoas incríveis. Somos uma empresa brasileira de tecnologia que, desde 1999, ajuda organizações a superar desafios complexos e acelerar sua transformação digital. Nossa atuação abrange diversos segmentos, como Telecom, Varejo, Educação, Financeiro, Indústria/Cosméticos e Energia, sempre com foco em soluções inovadoras e de alto impacto. 👉 Candidate-se agora e construa o futuro da tecnologia conosco!
Responsabilidades e atribuições
- Conduzir o processo de Gestão de Vulnerabilidades, desde a identificação até o acompanhamento da remediação
- Analisar e priorizar vulnerabilidades considerando criticidade, contexto do ativo, exposição e impacto para o negócio
- Executar e acompanhar varreduras de vulnerabilidades em ambientes internos, externos, aplicações e infraestrutura
- Apoiar os times técnicos na análise e tratamento das vulnerabilidades identificadas
- Acompanhar planos de ação, prazos de correção, exceções e riscos relacionados às vulnerabilidades
- Elaborar indicadores e relatórios relacionados à gestão de vulnerabilidades
- Apoiar a evolução das práticas de Application Security (App
- Sec) e desenvolvimento seguro
- Contribuir com análises de segurança em aplicações web e APIs
- Apoiar a adoção e evolução de ferramentas e práticas como SAST, DAST e SCA
- Participar de discussões relacionadas a requisitos de segurança, arquitetura e desenvolvimento seguro
- Apoiar, quando necessário, avaliações técnicas e testes de segurança em aplicações.
Requisitos e qualificações
- Experiência com processos de Gestão de Vulnerabilidades
- Conhecimento sobre vulnerabilidades em sistemas operacionais, aplicações web e infraestrutura
- Conhecimento de conceitos e práticas de segurança de aplicações
- Conhecimento do OWASP Top 10 e principais classes de vulnerabilidades em aplicações web e APIs
- Capacidade de analisar vulnerabilidades e apoiar tecnicamente os times responsáveis pela remediação
- Conhecimento de ferramentas de análise e varredura de vulnerabilidades (Open
- Vas, Qualys,Tenable)
- Conhecimento de fundamentos de redes, sistemas operacionais e segurança da informação
- Boa capacidade de comunicação e relacionamento com times de infraestrutura e desenvolvimento.Conhecimento em frameworks como ISO 27001, NIST e CIS Controls
- Experiência em auditorias, conformidade ou privacidade de dados
- Conhecimentos de gestão de riscos de segurança da informação.Conhecimentos desejáveisSAST, DAST e SCA
- Secure SDLC e práticas de desenvolvimento seguro
- Dev
Sec
- Ops e pipelines CI/CD
- Threat Modeling