Estamos em busca de um profissional responsável por operar e evoluir o processo de gestão de vulnerabilidades de ponta a ponta, garantindo a redução contínua da superfície de ataque e o cumprimento de SLAs de correção com base em risco. Além disso, atuar de forma integrada com times de Infraestrutura, Sistemas, Cloud e Desenvolvimento, conectando descoberta, priorização, tratamento, validação e reporte de vulnerabilidades.
Responsabilidades:
- Realizar, acompanhar varreduras de vulnerabilidades e interpretar os resultados.
- Apoiar times de infraestrutura/desenvolvimento na mitigação de falhas.
- Validar correções (patches, configurações) e acompanhar ciclos de hardening.
- Utilizar frameworks como MITRE ATT&CK para identificar ameaças.
- Automatizar processos usando scripts (ex: Python, PowerShell).
- Garantir aderência às políticas de segurança da informação da empresa.
- Apoiar auditorias de segurança, compliance e governança (LGPD, PCI, ISO 27001, NIST, etc.).
- Contribuir com o desenvolvimento e revisão de políticas, normas e controles internos.
- Especificar, gerenciare e avaliar rotinas de Pentests.
- Colaborar com áreas de infraestrutura e desenvolvimento para validação de projetos sob a ótica da segurança.
- Participar da definição e implementação de controles de segurança em novos sistemas e aplicações.
- Promover conscientização de segurança para usuários e áreas técnicas.
Requisitos:
- Business English;
- Conhecimentos de soluções de segurança para aplicações e padrões para desenvolvimento seguro de aplicações, OWASP;
- Conhecimento de CVE, CVSS, exploitabilidade, risco residual e priorização por contexto de negócio;
- Capacidade de validar evidências, discutir severidade e conduzir pentests.
- Experiência com triagem de achados de SAST/DAST/SCA e interação com times de desenvolvimento.
Diferenciais:
- Cursos oficiais ou hands-on de Vulnerability Management;
- Curso e certificações voltadas a tecnologias de segurança;
- Treinamento Qualys (VMDR / Vulnerability Management);
- Desejavel: CompTIA CySA+, OWASP Top 10 (Web, API, Mobile, Threat Hunting e MITRE ATT&CK, Resposta a Incidentes e Forense Digital e Análise de Logs e Monitoramento com SIEM.
A RTM oferece:
- Contratação CLT
- Modelo de trabalho híbrido ( 3 dias presenciais e 2 dias em home office)
- Vale transporte
- Custeio de cursos e certificações na área
- Plano de Saúde e Odontológico Bradesco
- Seguro de Vida Empresarial
- Total Pass
- Acesso Alura totalmente custeado pela empresa
- Bônus anual
- No dress code
- Previdência Privada
- App de Convênios e Descontos
- Vale Alimentação/Refeição: R$ 1.856,00 por mês
- Birthday off
- Auxílio Home Office
- Orienteme (app para consultas com psicólogos, nutricionistas e educadores físicos)