IBODigital
Vaga Encerra em 20 dias

Analista de cibersegurança

Foursys

A Foursys é um time apaixonado por inovação, design e transformação digital.Somos globais, somos GPTW.

Descrição
A Foursys é um time apaixonado por inovação, design e transformação digital.Somos globais, somos GPTW. 🌈 👵 ♿️👩🏾 Na Foursys, celebramos a diversidade e acreditamos que são as diferentes ideias e perspectivas que nos enriquecem. Portanto, sua cor, religião, gênero, raça, nacionalidade, idade, origem, identidade de gênero, deficiência ou orientação sexual não são barreiras para se juntar à nossa equipe. #VemSerFoursys! Todas as nossas vagas estão abertas para Pessoas com Deficiência (PCD). Caso você se enquadre ou conheça alguém com o perfil, a Foursys é a empresa ideal! Que tal se juntar a nós e se tornar um(a) #FourTalent? Então se liga nessa oportunidade incrível: 👇 Responsabilidades Gerenciar o inventário de ativos expostos interna e externamente, incluindo IPs, domínios, subdomínios, APIs, aplicações e serviços em Cloud. Operar ferramentas de Attack Surface Management (ASM) para descoberta contínua de ativos e exposições cibernéticas. Monitorar vulnerabilidades externas, portas expostas, certificados, serviços inseguros e configurações críticas. Integrar achados com SOC, CTI, Gestão de Vulnerabilidades, Infraestrutura e Cloud. Analisar e priorizar exposições considerando criticidade, risco ao negócio e contexto de ameaças. Conduzir ações de redução da superfície de ataque, incluindo hardening, desativação de serviços e mitigação de riscos. Elaborar relatórios executivos e indicadores de exposição e maturidade de segurança. Apoiar auditorias internas e externas relacionadas à gestão da superfície de ataque. Atuar como referência interna na análise de riscos relacionados à exposição externa. Requisitos Obrigatório Experiência com Attack Surface Management (ASM/EASM). Experiência com Red Team, Blue Team ou Threat Intelligence. Conhecimento e experiência com ferramentas como Tenable ASM, Microsoft Defender EASM, Randori ou CyCognito. Conhecimento em ferramentas de reconhecimento, como Nmap, Amass, Subfinder, Shodan e Censys. Domínio de conceitos de redes, DNS, certificados, portas e serviços expostos. Conhecimento em análise e priorização de riscos de segurança. Experiência com hardening, gestão de vulnerabilidades e mitigação de riscos. Conhecimento das metodologias NIST CSF 2.0, CIS Controls v8 e MITRE ATT&CK. Boa capacidade analítica, investigativa e de priorização baseada em risco. Boa comunicação e facilidade para atuar com diferentes áreas e stakeholders. Diferenciais Certificações CEH, OSCP, GPEN, GWAPT, Security+, AZ-500 ou AWS Security Specialty. Conhecimento/integração com SIEM, CMDB e scanners de vulnerabilidades. Vivência em ambientes regulados ou instituições financeiras. Formato de trabalho: Hibrido 3 dias na semana - São Paulo. E temos também o Clube da Four que oferece ótimas vantagens! 👇🩺 Assistência médica;🍲 VR e VA flexível;🏋️ Gympass e Wellz;⚽ Parceria com o SESC;🍣 Descontos em restaurantes;📚 Descontos em cursos técnicos e de ensinos superior;🧠 Descontos em escolas e plataformas de idiomas. E aí, aceita o desafio? Então conclua sua candidatura e #VemSerFoursys! Boa sorte! 🍀 Requisitos adicionados pelo anunciante da vaga • Mais de 5 anos de experiência profissional com Gestão de vulnerabilidade