RTM Logo

Português

PT

RTM


São Paulo, SP, Brasil

Analista de Segurança da Informação PL

Híbrido

São Paulo, SP, Brasil

Faixa de Remuneração

Não informada

Nível de Experiência

Pleno

Requisitos

2+ anos de experiência na carreira
Gestão de Vulnerabilidades

Tarefas e Responsabilidades

Estamos em busca de um profissional responsável por operar e evoluir o processo de gestão de vulnerabilidades de ponta a ponta, garantindo a redução contínua da superfície de ataque e o cumprimento de SLAs de correção com base em risco. Além disso, atuar de forma integrada com times de Infraestrutura, Sistemas, Cloud e Desenvolvimento, conectando descoberta, priorização, tratamento, validação e reporte de vulnerabilidades.


Responsabilidades:

  • Realizar, acompanhar varreduras de vulnerabilidades e interpretar os resultados.
  • Apoiar times de infraestrutura/desenvolvimento na mitigação de falhas.
  • Validar correções (patches, configurações) e acompanhar ciclos de hardening.
  • Utilizar frameworks como MITRE ATT&CK para identificar ameaças.
  • Automatizar processos usando scripts (ex: Python, PowerShell).
  • Garantir aderência às políticas de segurança da informação da empresa.
  • Apoiar auditorias de segurança, compliance e governança (LGPD, PCI, ISO 27001, NIST, etc.).
  • Contribuir com o desenvolvimento e revisão de políticas, normas e controles internos.
  • Especificar, gerenciare e avaliar rotinas de Pentests.
  • Colaborar com áreas de infraestrutura e desenvolvimento para validação de projetos sob a ótica da segurança.
  • Participar da definição e implementação de controles de segurança em novos sistemas e aplicações.
  • Promover conscientização de segurança para usuários e áreas técnicas.

Requisitos:

  • Business English;
  • Conhecimentos de soluções de segurança para aplicações e padrões para desenvolvimento seguro de aplicações, OWASP;
  • Conhecimento de CVE, CVSS, exploitabilidade, risco residual e priorização por contexto de negócio;
  • Capacidade de validar evidências, discutir severidade e conduzir pentests.
  • Experiência com triagem de achados de SAST/DAST/SCA e interação com times de desenvolvimento.

Diferenciais:

  • Cursos oficiais ou hands-on de Vulnerability Management;
  • Curso e certificações voltadas a tecnologias de segurança;
  • Treinamento Qualys (VMDR / Vulnerability Management);
  • Desejavel: CompTIA CySA+, OWASP Top 10 (Web, API, Mobile, Threat Hunting e MITRE ATT&CK, Resposta a Incidentes e Forense Digital e Análise de Logs e Monitoramento com SIEM.

A RTM oferece:

  • Contratação CLT
  • Modelo de trabalho híbrido ( 3 dias presenciais e 2 dias em home office)
  • Vale transporte
  • Custeio de cursos e certificações na área
  • Plano de Saúde e Odontológico Bradesco
  • Seguro de Vida Empresarial
  • Total Pass
  • Acesso Alura totalmente custeado pela empresa
  • Bônus anual
  • No dress code
  • Previdência Privada
  • App de Convênios e Descontos
  • Vale Alimentação/Refeição: R$ 1.856,00 por mês
  • Birthday off
  • Auxílio Home Office
  • Orienteme (app para consultas com psicólogos, nutricionistas e educadores físicos)



Ver todas as vagas da empresa RTM

Compartilhar vaga:

Compartilhar vaga: