Analista de Segurança da Informação PL

Grupo SysMap Belo Horizonte - MG Híbrido
Grupo SysMap

Grupo SysMap

Detalhes da vaga

Cargo
Analista de Segurança da Informação PL
Vagas
1
Modelo
Híbrido
Publicada
21/08/2026
Candidaturas até
03/10/2026

Localização

Descrição da vaga

Você é apaixonado(a) por tecnologia e inovação? 💡 No Grupo SysMap – que reúne SysMap Solutions, Triggo

Labs e triggo.ai – acreditamos que grandes resultados nascem de pessoas incríveis. Somos uma empresa brasileira de tecnologia que, desde 1999, ajuda organizações a superar desafios complexos e acelerar sua transformação digital. Nossa atuação abrange diversos segmentos, como Telecom, Varejo, Educação, Financeiro, Indústria/Cosméticos e Energia, sempre com foco em soluções inovadoras e de alto impacto. 👉 Candidate-se agora e construa o futuro da tecnologia conosco!

Responsabilidades e atribuições

Conduzir o processo de Gestão de Vulnerabilidades, desde a identificação até o acompanhamento da remediação

Analisar e priorizar vulnerabilidades considerando criticidade, contexto do ativo, exposição e impacto para o negócio

Executar e acompanhar varreduras de vulnerabilidades em ambientes internos, externos, aplicações e infraestrutura

Apoiar os times técnicos na análise e tratamento das vulnerabilidades identificadas

Acompanhar planos de ação, prazos de correção, exceções e riscos relacionados às vulnerabilidades

Elaborar indicadores e relatórios relacionados à gestão de vulnerabilidades

Apoiar a evolução das práticas de Application Security (AppSec) e desenvolvimento seguro

Contribuir com análises de segurança em aplicações web e APIs

Apoiar a adoção e evolução de ferramentas e práticas como SAST, DAST e SCA;Participar de discussões relacionadas a requisitos de segurança, arquitetura e desenvolvimento seguro

Apoiar, quando necessário, avaliações técnicas e testes de segurança em aplicações.

Requisitos e qualificações

Experiência com processos de Gestão de Vulnerabilidades

Conhecimento sobre vulnerabilidades em sistemas operacionais, aplicações web e infraestrutura

Conhecimento de conceitos e práticas de segurança de aplicações

Conhecimento do OWASP Top 10 e principais classes de vulnerabilidades em aplicações web e APIs

Capacidade de analisar vulnerabilidades e apoiar tecnicamente os times responsáveis pela remediação

Conhecimento de ferramentas de análise e varredura de vulnerabilidades (Open

Vas, Qualys,Tenable);Conhecimento de fundamentos de redes, sistemas operacionais e segurança da informação

Boa capacidade de comunicação e relacionamento com times de infraestrutura e desenvolvimento.

Conhecimento em frameworks como ISO 27001, NIST e CIS Controls

Experiência em auditorias, conformidade ou privacidade de dados

Conhecimentos de gestão de riscos de segurança da informação.

Conhecimentos desejáveisSAST, DAST e SCA;Secure SDLC e práticas de desenvolvimento seguro

DevSecOps e pipelines CI/CD;Threat Modeling;

Fonte: gupy

Interessado nesta vaga?

Candidate-se agora e dê o próximo passo na sua carreira.

Vagas relacionadas