Analista de Segurança da Informação Júnior III - Gestão de Vulnerabilidades
HybridCuritiba, Paraná, Brazil
Job Summary
Execute authenticated and non-authenticated vulnerability scans across servers, workstations, and exposed assets, synchronizing scan scopes with the asset inventory. Consolidate findings from scanners, EDR platforms, third-party reports, and penetration tests into a single repository while maintaining data integrity. Prioritize vulnerabilities by combining CVSS scores with real-world context, validating false positives, and opening ITSM tickets to track remediation SLAs. Monitor compliance, escalate deviations to the SI Head, and instruct technical risk acceptance decisions with compensating controls. Generate periodic vulnerability posture reports and organize evidence for ISO 27001 audits and client financial sector reviews.
Required Qualifications
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação ou áreas correlatas
- Operação prática de ao menos uma ferramenta de varredura de vulnerabilidades (Greenbone/OpenVAS, Nessus, Qualys ou Rapid7)
- Leitura e interpretação de CVE, CVSS e CWE, com capacidade de justificar tecnicamente uma priorização
- Windows Server e Linux em nível intermediário: serviços, processo de atualização e hardening básico
- Fundamentos de redes TCP/IP: portas, protocolos, serviços expostos e noções de segmentação e firewall
- Scripting para automação e tratamento de dados em PowerShell ou Python
Desired Qualifications
- Experiência com CrowdStrike Falcon, especialmente módulos de gestão de exposição
- Manipulação de volume de dados com Excel avançado, SQL ou Pandas
- Familiaridade com ferramenta de ITSM (GLPI ou equivalente) e com gestão de SLA
- Noções de LGPD, ISO 27001/27701 e das exigências de segurança do setor financeiro (BACEN Res. 4.658)
- Noções de segurança em ambientes Azure e Entra ID
- Inglês técnico para leitura de boletins, advisories e documentação de fabricante
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.