Vaga
Encerra em 20 dias
Analista de cibersegurança
Foursys
A Foursys é um time apaixonado por inovação, design e transformação digital.Somos globais, somos GPTW.
Descrição
A Foursys é um time apaixonado por inovação, design e transformação digital.Somos globais, somos GPTW.
🌈 👵 ♿️👩🏾 Na Foursys, celebramos a diversidade e acreditamos que são as diferentes ideias e perspectivas que nos enriquecem. Portanto, sua cor, religião, gênero, raça, nacionalidade, idade, origem, identidade de gênero, deficiência ou orientação sexual não são barreiras para se juntar à nossa equipe. #VemSerFoursys!
Todas as nossas vagas estão abertas para Pessoas com Deficiência (PCD). Caso você se enquadre ou conheça alguém com o perfil, a Foursys é a empresa ideal!
Que tal se juntar a nós e se tornar um(a) #FourTalent? Então se liga nessa oportunidade incrível: 👇
Responsabilidades
Gerenciar o inventário de ativos expostos interna e externamente, incluindo IPs, domínios, subdomínios, APIs, aplicações e serviços em Cloud.
Operar ferramentas de Attack Surface Management (ASM) para descoberta contínua de ativos e exposições cibernéticas.
Monitorar vulnerabilidades externas, portas expostas, certificados, serviços inseguros e configurações críticas.
Integrar achados com SOC, CTI, Gestão de Vulnerabilidades, Infraestrutura e Cloud.
Analisar e priorizar exposições considerando criticidade, risco ao negócio e contexto de ameaças.
Conduzir ações de redução da superfície de ataque, incluindo hardening, desativação de serviços e mitigação de riscos.
Elaborar relatórios executivos e indicadores de exposição e maturidade de segurança.
Apoiar auditorias internas e externas relacionadas à gestão da superfície de ataque.
Atuar como referência interna na análise de riscos relacionados à exposição externa.
Requisitos Obrigatório
Experiência com Attack Surface Management (ASM/EASM).
Experiência com Red Team, Blue Team ou Threat Intelligence.
Conhecimento e experiência com ferramentas como Tenable ASM, Microsoft Defender EASM, Randori ou CyCognito.
Conhecimento em ferramentas de reconhecimento, como Nmap, Amass, Subfinder, Shodan e Censys.
Domínio de conceitos de redes, DNS, certificados, portas e serviços expostos.
Conhecimento em análise e priorização de riscos de segurança.
Experiência com hardening, gestão de vulnerabilidades e mitigação de riscos.
Conhecimento das metodologias NIST CSF 2.0, CIS Controls v8 e MITRE ATT&CK.
Boa capacidade analítica, investigativa e de priorização baseada em risco.
Boa comunicação e facilidade para atuar com diferentes áreas e stakeholders.
Diferenciais
Certificações CEH, OSCP, GPEN, GWAPT, Security+, AZ-500 ou AWS Security Specialty.
Conhecimento/integração com SIEM, CMDB e scanners de vulnerabilidades.
Vivência em ambientes regulados ou instituições financeiras.
Formato de trabalho: Hibrido 3 dias na semana - São Paulo.
E temos também o Clube da Four que oferece ótimas vantagens! 👇🩺 Assistência médica;🍲 VR e VA flexível;🏋️ Gympass e Wellz;⚽ Parceria com o SESC;🍣 Descontos em restaurantes;📚 Descontos em cursos técnicos e de ensinos superior;🧠 Descontos em escolas e plataformas de idiomas.
E aí, aceita o desafio? Então conclua sua candidatura e #VemSerFoursys! Boa sorte! 🍀
Requisitos adicionados pelo anunciante da vaga
• Mais de 5 anos de experiência profissional com Gestão de vulnerabilidade