NextRaise Logo
NextRaise
JobsDiscover rolesJob TrackerTrack applied positionsMy ResumesBuild & optimize resumes
Tools
Job Match AnalyzerPaste JD, get fit scoreATS ScoreScan for ATS issues
Chrome Extension
ResumesJobsProfile
Jobs
16 days ago
Bellinatiperez·16 days ago
16 days ago

Analista de Segurança da Informação Júnior III - Gestão de Vulnerabilidades

Curitiba, BrazilFull-timeHybridMid · 2-5 years

Sign up free to see how well your resume matches this role.

About this role

Quem somos?

A Bellinati Perez, atua na recuperação de créditos com e sem garantia, no amigável e judicial, com atuação em modelos de negociação humana, digital e híbrido. A experiência e a tradição de mais de 25 anos fortalecem nossa eficiência e reconhecimento, permitindo-nos atuar junto às maiores instituições cedentes de crédito do país.

Somos reconhecidos como uma das 20 melhores empresas para se trabalhar no estado do Paraná e uma das melhores do país pelo GPTW (Great Place To Work). Além de possuir um ambiente diverso, inclusivo e que preza pela competência, seriedade e inovação.


Fit Cultural

🤖Inovação: A inovação faz parte do nosso DNA, estamos sempre em busca de novas tecnologias para aprimorar a experiência dos nossos clientes e colaboradores.

🌎Diversidade: Valorizamos a diversidade. Aqui cada um pode brilhar sendo quem realmente é!

📈Desenvolvimento: Aqui você constrói sua carreira. Aproveite as oportunidades em sua jornada e cresça ao nosso lado!

🫱🏻‍🫲🏿Team Play: Quando trocamos ideias e soluções, não há limites para onde podemos chegar!

💻Flexibilidade: A gente se adapta, se diverte e sempre encontra a melhor direção!  

Sua rotina no time BP como Analista de Segurança da Informação Pleno?

Operação e Varredura:

  • Executar e manter os ciclos de varredura autenticada e não autenticada sobre servidores, estações de trabalho e ativos expostos;
  • Manter o escopo de varredura sincronizado com o inventário de ativos, identificando ativos não cobertos;
  • Ajustar credenciais, políticas de scan e janelas de execução para maximizar profundidade de análise e minimizar impacto operacional;
  • Consolidar achados de múltiplas fontes — scanner, plataforma de EDR, relatórios de terceiros e testes de intrusão contratados por clientes — em repositório único;
  • Manter a base de dados e o painel de acompanhamento atualizados e íntegros.


Priorização e articulação da correção:

  • Triar achados combinando CVSS com contexto real: exposição do ativo, criticidade do serviço, existência de exploit público e presença de controle compensatório;
  • Validar falso positivo antes de gerar demanda para outras áreas;
  • Abrir, acompanhar e cobrar chamados de correção junto a Infraestrutura e Desenvolvimento via ferramenta de ITSM;
  • Monitorar o cumprimento de SLA por severidade e escalar desvios ao Head de SI;
  • Instruir tecnicamente decisões de risco aceito e propor controle compensatório quando a correção não for viável no prazo;
  • Acompanhar a reverificação após correção e encerrar formalmente o achado.


Evidência e indicadores:

  • Produzir o relatório periódico de posição de vulnerabilidades para a área de SI e para a liderança;
  • Organizar evidência de tratamento para auditorias ISO 27001 e para auditorias conduzidas por clientes do setor financeiro;
  • Apoiar a resposta a questionários de segurança e a apontamentos de clientes relacionados a vulnerabilidades e patching;
  • Manter e evoluir os indicadores do programa: cobertura, aderência a SLA, tempo médio de correção e backlog por severidade.


O que você precisa ter para juntar-se a nós?

  • Ensino superior completo em Tecnologia da Informação, Segurança da Informação ou áreas correlatas;
  • Operação prática de ao menos uma ferramenta de varredura de vulnerabilidades (Greenbone/OpenVAS, Nessus, Qualys ou Rapid7);
  • Leitura e interpretação de CVE, CVSS e CWE, com capacidade de justificar tecnicamente uma priorização;
  • Windows Server e Linux em nível intermediário: serviços, processo de atualização e hardening básico;
  • Fundamentos de redes TCP/IP: portas, protocolos, serviços expostos e noções de segmentação e firewall;
  • Scripting para automação e tratamento de dados em PowerShell ou Python.


O que aumenta as suas chances?

  • Experiência com CrowdStrike Falcon, especialmente módulos de gestão de exposição;
  • Manipulação de volume de dados com Excel avançado, SQL ou Pandas;
  • Familiaridade com ferramenta de ITSM (GLPI ou equivalente) e com gestão de SLA;
  • Noções de LGPD, ISO 27001/27701 e das exigências de segurança do setor financeiro (BACEN Res. 4.658);
  • Noções de segurança em ambientes Azure e Entra ID;
  • Inglês técnico para leitura de boletins, advisories e documentação de fabricante.

Jornada de Trabalho:

  • 8h48 diárias;
  • Segunda à sexta das 08h às 17h48.


Modelo/Local de Trabalho: 

  • Híbrido | Centro - Curitiba / PR


Nossos benefícios:

💰 Salário Fixo;

🥗 Vale Refeição de R$32,00 por dia trabalhado;

💼 Plano de Carreiras;

💳 Acesso a cartão multi benefícios;

🩷 Seguro de Vida;

🌴 Convênio SESC

 📚Programa de parcerias com universidades, instituições de ensino, restaurantes e comércio local (consulte disponibilidades);

💆🏻‍♀️ Um dia para relaxar, “Day Off” em seu aniversário;


Para sua saúde:

🩺 Convênio com Plano Odontológico;

💪 TotalPass;

💭 Programa de acolhimento psicológico (apoio emocional com escuta qualificada e ações de bem-estar);


#VemSerBP 🚀

H1B sponsor likely
AI tools
Apply faster with autofillThe NextRaise extension autofills your application in one click.Get the extension

Similar jobs

  • Analista de Segurança da Informação Junior at xpincSão Paulo, Brazil
  • Sr. Cyber Security Analyst at recargapayBrazil
  • Mid-level Cyber Security Analyst - Pentester at EBANXCuritiba, Brazil
  • Analista de Governança de Segurança da Informação Sênior at stoneSão Paulo, Brazil
  • Cybersecurity Analyst I at FIS GlobalBRA SAOP 215, Brazil
  • Vulnerability Management Specialist at WabtecContagem, Brazil