Analista de Segurança da Informação Pleno (Qualys)

Remote: 
Hybrid
Contract: 
Work from: 
Barueri (BR)

Offer summary

Qualifications:

Sólido conhecimento técnico em segurança da informação e análise de riscos., Experiência com ferramentas de segurança, especialmente Qualys, para gestão de vulnerabilidades., Conhecimento em sistemas operacionais Windows, Linux e redes, com foco em segurança e hardening., Capacidade de atuar de forma consultiva, elaborar relatórios técnicos e conduzir reuniões com clientes..

Key responsibilities:

  • Analisar riscos e operar ferramentas de segurança, propondo melhorias e orientando clientes.
  • Prestar suporte técnico e consultivo, interpretando riscos e recomendando boas práticas.
  • Conduzir reuniões técnicas, elaborar diagnósticos e relatórios com recomendações.
  • Gerenciar vulnerabilidades usando a plataforma Qualys e apoiar na priorização de correções.

SEK Security Ecosystem Knowledge logo
SEK Security Ecosystem Knowledge
501 - 1000 Employees
See all jobs

Job description

A SEK é uma empresa que nasce com mais de 20 anos de experiência e uma profunda expertise em cibersegurança.

Presente em 7 países, conecta mais de 1.000 profissionais apaixonados e especialistas em segurança digital.

Ser SEK é fazer parte de uma empresa referência na América Latina e embarcar em um voo desafiador: pensar à frente e agir no agora é um diferencial para tornar este ecossistema de soluções, serviços e produtos cada vez mais completo.

Nossa paixão por tecnologia alimenta nosso comprometimento com o sucesso do nosso cliente. Nos movemos pela curiosidade e pela inovação para sermos excelentes.

Cada dia é uma nova oportunidade de aprendizado, de desenvolvimento e de inspiração para a sua jornada pessoal e profissional.

Estamos em busca de um(a) Analista de Segurança da Informação Pleno, com perfil consultivo e técnico, para atuar em projetos de cibersegurança, prestando serviços especializados a clientes com ambientes diversos, incluindo on-premises e híbridos. Conhecimentos em cloud (Azure, AWS ou GCP) são um diferencial importante, mas não um requisito obrigatório.

Você será responsável por:

  • Analisar riscos, operar ferramentas de segurança, propor melhorias e orientar tecnicamente os clientes, apoiando o crescimento da maturidade em segurança da informação;
  • Atuação Consultiva para Clientes;
  • Prestar suporte técnico e consultivo, interpretando riscos e orientando com base em boas práticas de segurança;
  • Conduzir reuniões técnicas e elaborar relatórios com diagnósticos e recomendações;
  • Atuar como referência técnica na operação dos serviços de segurança gerenciados;
  • Gestão de Vulnerabilidades (Qualys);
  • Operar e administrar a plataforma Qualys: varreduras, validação de ativos, análise de vulnerabilidades e não conformidades;
  • Apoiar na priorização e orientação de correções junto às áreas de infraestrutura e desenvolvimento dos clientes;
  • Produzir relatórios técnicos e executivos para apoiar decisões estratégicas;
  • Sistemas Operacionais e Infraestrutura (Windows, Linux e Redes);
  • Avaliar e implementar melhorias com foco em segurança e hardening;
  • Analisar redes quanto a exposição de serviços, segmentação, tráfego e protocolos;
  • Investigar e responder a eventos relacionados à segurança de sistemas e rede;
  • Validar alertas, conter ameaças e apoiar ações corretivas;
  • Controles de Segurança (CIS Benchmarks) – Requisito Essencial;
  • Executar diagnósticos, operar e implementar controles de segurança com base no CIS Benchmarks para sistemas operacionais, redes e aplicações;
  • Aplicar práticas de hardening com foco em conformidade e mitigação de riscos;
  • Monitorar a evolução da aderência aos controles e relatar desvios de forma estruturada;
  • Conhecimento profundo e experiência prática na aplicação dos controles do CIS é um fator crítico para o sucesso nesta função;
  • Automação e Eficiência Operacional;
  • Desenvolver ou utilizar scripts para automatizar tarefas de segurança;
  • Identificar e aplicar melhorias em processos repetitivos visando agilidade, escalabilidade e precisão.

Required profile

Experience

Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.

Other Skills

  • Delegation Skills
  • Communication
  • Problem Reporting
  • Problem Solving

Related jobs