RTM Logo

Español

ES

RTM

Analista de Seguridad de la Información Nivel Intermedio

Show original

Híbrido

São Paulo, SP, Brasil

Rango salarial

No informada

Nivel de experiencia

Nivel medio

Requisitos

2+ años de experiencia en la carrera
Gestão de Vulnerabilidades

Tareas y Responsabilidades

Show original

Estamos buscando un profesional responsable de operar y evolucionar el proceso de gestión de vulnerabilidades de extremo a extremo, garantizando la reducción continua de la superficie de ataque y el cumplimiento de los SLA de corrección basados en riesgo. Además, actuará de forma integrada con los equipos de Infraestructura, Sistemas, Cloud y Desarrollo, conectando el descubrimiento, la priorización, el tratamiento, la validación y el reporte de vulnerabilidades.


Responsabilidades:

  • Realizar y monitorear escaneos de vulnerabilidades e interpretar los resultados.
  • Apoyar a los equipos de infraestructura/desarrollo en la mitigación de fallas.
  • Validar correcciones (parches, configuraciones) y monitorear ciclos de hardening.
  • Utilizar frameworks como MITRE ATT&CK para identificar amenazas.
  • Automatizar procesos usando scripts (ej.: Python, PowerShell).
  • Garantizar el cumplimiento de las políticas de seguridad de la información de la empresa.
  • Apoyar auditorías de seguridad, cumplimiento y gobernanza (LGPD, PCI, ISO 27001, NIST, etc.).
  • Contribuir al desarrollo y revisión de políticas, normas y controles internos.
  • Especificar, gestionar y evaluar rutinas de Pentests.
  • Colaborar con las áreas de infraestructura y desarrollo para la validación de proyectos desde la perspectiva de la seguridad.
  • Participar en la definición e implementación de controles de seguridad en nuevos sistemas y aplicaciones.
  • Promover la concienciación en seguridad para usuarios y áreas técnicas.

Requisitos:

  • Inglés de negocios;
  • Conocimiento de soluciones de seguridad para aplicaciones y estándares para el desarrollo seguro de aplicaciones, OWASP;
  • Conocimiento de CVE, CVSS, explotabilidad, riesgo residual y priorización por contexto de negocio;
  • Capacidad para validar evidencias, discutir la severidad y realizar pentests.
  • Experiencia en triaje de hallazgos de SAST/DAST/SCA e interacción con equipos de desarrollo.

Diferenciales:

  • Cursos oficiales o prácticos de Gestión de Vulnerabilidades;
  • Cursos y certificaciones orientadas a tecnologías de seguridad;
  • Entrenamiento Qualys (VMDR / Gestión de Vulnerabilidades);
  • Deseable: CompTIA CySA+, OWASP Top 10 (Web, API, Mobile), Threat Hunting y MITRE ATT&CK, Respuesta a Incidentes y Forense Digital, y Análisis de Logs y Monitoreo con SIEM.

RTM ofrece:

  • Contratación bajo régimen CLT (legislación laboral brasileña)
  • Modelo de trabajo híbrido (3 días presenciales y 2 días en home office)
  • Auxilio de transporte
  • Financiamiento de cursos y certificaciones en el área
  • Plan de Salud y Dental Bradesco
  • Seguro de Vida Empresarial
  • Total Pass
  • Acceso a Alura totalmente financiado por la empresa
  • Bono anual
  • Sin código de vestimenta
  • Previsión Privada
  • App de Convenios y Descuentos
  • Auxilio de Alimentación/Comida: R$ 1.856,00 por mes
  • Día libre por cumpleaños
  • Auxilio Home Office
  • Orienteme (app para consultas con psicólogos, nutricionistas y educadores físicos)



Ver todas las vacantes de RTM

Compartir vacante:

Compartir vacante: