Estamos buscando un profesional responsable de operar y evolucionar el proceso de gestión de vulnerabilidades de extremo a extremo, garantizando la reducción continua de la superficie de ataque y el cumplimiento de los SLA de corrección basados en riesgo. Además, actuará de forma integrada con los equipos de Infraestructura, Sistemas, Cloud y Desarrollo, conectando el descubrimiento, la priorización, el tratamiento, la validación y el reporte de vulnerabilidades.
Responsabilidades:
- Realizar y monitorear escaneos de vulnerabilidades e interpretar los resultados.
- Apoyar a los equipos de infraestructura/desarrollo en la mitigación de fallas.
- Validar correcciones (parches, configuraciones) y monitorear ciclos de hardening.
- Utilizar frameworks como MITRE ATT&CK para identificar amenazas.
- Automatizar procesos usando scripts (ej.: Python, PowerShell).
- Garantizar el cumplimiento de las políticas de seguridad de la información de la empresa.
- Apoyar auditorías de seguridad, cumplimiento y gobernanza (LGPD, PCI, ISO 27001, NIST, etc.).
- Contribuir al desarrollo y revisión de políticas, normas y controles internos.
- Especificar, gestionar y evaluar rutinas de Pentests.
- Colaborar con las áreas de infraestructura y desarrollo para la validación de proyectos desde la perspectiva de la seguridad.
- Participar en la definición e implementación de controles de seguridad en nuevos sistemas y aplicaciones.
- Promover la concienciación en seguridad para usuarios y áreas técnicas.
Requisitos:
- Inglés de negocios;
- Conocimiento de soluciones de seguridad para aplicaciones y estándares para el desarrollo seguro de aplicaciones, OWASP;
- Conocimiento de CVE, CVSS, explotabilidad, riesgo residual y priorización por contexto de negocio;
- Capacidad para validar evidencias, discutir la severidad y realizar pentests.
- Experiencia en triaje de hallazgos de SAST/DAST/SCA e interacción con equipos de desarrollo.
Diferenciales:
- Cursos oficiales o prácticos de Gestión de Vulnerabilidades;
- Cursos y certificaciones orientadas a tecnologías de seguridad;
- Entrenamiento Qualys (VMDR / Gestión de Vulnerabilidades);
- Deseable: CompTIA CySA+, OWASP Top 10 (Web, API, Mobile), Threat Hunting y MITRE ATT&CK, Respuesta a Incidentes y Forense Digital, y Análisis de Logs y Monitoreo con SIEM.
RTM ofrece:
- Contratación bajo régimen CLT (legislación laboral brasileña)
- Modelo de trabajo híbrido (3 días presenciales y 2 días en home office)
- Auxilio de transporte
- Financiamiento de cursos y certificaciones en el área
- Plan de Salud y Dental Bradesco
- Seguro de Vida Empresarial
- Total Pass
- Acceso a Alura totalmente financiado por la empresa
- Bono anual
- Sin código de vestimenta
- Previsión Privada
- App de Convenios y Descuentos
- Auxilio de Alimentación/Comida: R$ 1.856,00 por mes
- Día libre por cumpleaños
- Auxilio Home Office
- Orienteme (app para consultas con psicólogos, nutricionistas y educadores físicos)