Analista de Seguranca da Informacao
Descrição da vaga
Estamos à procura de um(a) Analista de Segurança da Informações - Gestão de Vulnerabilidades para conduzir o ciclo de vida de identificação, análise, priorização e remediação de vulnerabilidades no ambiente tecnológico da organização. O profissional será responsável por operar as ferramentas de varredura, avaliar riscos, acompanhar planos de correção junto às áreas técnicas e reportar indicadores, contribuindo diretamente para a redução da superfície de ataque, a resiliência dos ativos e a conformidade com as políticas de segurança da informação.
Se você é um profissional atencioso, que encanta seus clientes e possui senso de propriedade, a Brisanet é o seu lugar!
Vamos velejar rumo ao futuro! #VemSerBrisanet 💙🧡
Responsabilidades e atribuições
- Executar e administrar varreduras de vulnerabilidades em servidores, estações, redes, aplicações e ambientes de nuvem.
- Operar e configurar ferramentas de scanning e gestão de vulnerabilidades (ex.: Tenable/Nessus, Qualys, Rapid7 InsightVM, Wiz, Prisma Cloud).
- Analisar, validar e classificar vulnerabilidades, eliminando falsos positivos e avaliando a real exposição ao risco.
- Priorizar vulnerabilidades com base em criticidade, explorabilidade e contexto do negócio (CVSS, EPSS, threat intelligence).
- Acompanhar o ciclo de vida da remediação junto às áreas de Infraestrutura, Aplicações, DevOps e Cloud.
- Apoiar processos de gestão de patches (patch management) e hardening de sistemas.
- Monitorar novas ameaças, CVEs e alertas de segurança, avaliando impacto no ambiente.
- Produzir relatórios, dashboards e indicadores (KPIs/SLAs) de gestão de vulnerabilidades para times técnicos e liderança.
- Apoiar auditorias, testes de intrusão (pentest) e processos de conformidade, gerando evidências.
- Contribuir para a definição de políticas, padrões e procedimentos de gestão de vulnerabilidades.
- Colaborar na automação e integração de processos (scripts, APIs, pipelines CI/CD).
Requisitos e qualificações
- Ensino superior em Tecnologia da Informação, Sistemas de Informação, Segurança da Informação, Engenharia ou áreas correlatas (ou experiência equivalente).
- Experiência com gestão de vulnerabilidades em ambientes corporativos.
- Conhecimento em ferramentas de scanning (Tenable/Nessus, Qualys, Rapid7, OpenVAS ou similares).
- Domínio de metodologias e métricas de priorização de risco (CVSS, EPSS).
- Conhecimento de sistemas operacionais (Windows e Linux), redes (TCP/IP, portas, protocolos) e serviços.
- Familiaridade com processos de patch management e hardening.
- Noções de vulnerabilidades em aplicações web (OWASP Top 10).
- Conhecimento de ambientes de nuvem (Azure, AWS, GCP) e conceitos de segurança em cloud.
- Noções de conformidade e frameworks: ISO 27001, NIST, CIS Controls, PCI-DSS, LGPD.
- Desejável scripting/automação (Python, PowerShell, Bash).
Será considerado um diferencial:
- Experiência na área de segurança da informação;
- Certificações como CompTIA Security+, CEH, GIAC (GEVA/GCIH), Tenable, Qualys, OSCP ou equivalentes.
- Experiência com threat intelligence e correlação de ameaças.
- Vivência com integração de vulnerabilidades em pipelines DevSecOps.
Informações adicionais
- Cultura de trabalho que respeita e valoriza as pessoas;
- Eventos internos que abordam temas diversos;
- Meio colaborativo que valoriza o desenvolvimento pessoal e profissional;
- Ambiente horizontal e vertical, ou seja, você é o protagonista de sua carreira!;
- Alimentação (Sede via Refeitório e Filiais via Ifood);
- Plano de Saúde Coparticipativo;
- Plano Odontológico;
- Seguro de Vida;
- Auxílio Creche;
- Auxílio Dependente PCD;
- Empréstimo Consignado (após 6 meses);
- Descontos de até 50% nos serviços Brisanet de Internet e BrisaMusic;
- Wellhub (Gympass);
- Descontos em Instituições de Ensino Superior de até 60%.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com o RH
- Etapa 3: Testes
- Etapa 4: Entrevista com o Gestor
- Etapa 5: Carta Proposta
- Etapa 6: Contratação
Nossa história 🧡
Atuamos no segmento de telecomunicações há 27 anos, com a missão de conectar pessoas e promover inclusão digital e social. Hoje, conectamos mais de 1,5 milhão de lares por todo o Nordeste, liderando o mercado de internet fixa (banda larga) na região. Somos também uma operadora de telefonia móvel, com crescimento cada vez mais expressivo.
Nossa trajetória começou em 1998, na cidade de Pereiro, interior do Ceará. Nascemos com o objetivo de oferecer internet de qualidade a preço acessível em cidades pequenas. Hoje, estamos presentes nos nove estados do Nordeste, levando conectividade de ponta do interior até as capitais, contribuindo ativamente para a transformação digital no Brasil.
Acesse nossas redes sociais 🧡