Chat rápido, melhores ofertas — Baixar

Engenheiro Sênior de Vulnerabilidades de Segurança

Indeed

Empresa

Tipo de empregoTempo Integral
Modalidade de TrabalhoRemoto
Nível de ExperiênciaMais de 10 Anos
Nível de EducaçãoDiploma de Graduação

Descrição

**Construa o Futuro com a AspenView Technology Partners** Na AspenView, somos apaixonados por transformar a forma como as organizações abordam a tecnologia. Especializamo-nos na criação de equipes de TI de alto desempenho, localizadas em países próximos (nearshore), para ajudar clientes norte-americanos a inovar de forma mais rápida e eficiente. À medida que continuamos a crescer, buscamos pessoas excepcionais para se juntarem à nossa equipe e ajudarem a impulsionar mudanças impactantes em diversos setores. **Por que se juntar à AspenView?** Na AspenView, somos mais do que um parceiro de TI nearshore — somos uma empresa **orientada por pessoas e por um propósito**, que acredita que uma excelente cultura conduz a excelentes resultados. Somos apaixonados por conectar talento e tecnologia para entregar valor mensurável aos clientes — e trajetórias profissionais significativas para nossos colaboradores. Eis o que você pode esperar: * Remuneração base competitiva * Benefícios abrangentes e apoio à saúde e bem-estar * Modelo flexível de trabalho: híbrido, remoto ou presencial * Oportunidades reais de crescimento e visibilidade junto à liderança * Cultura inclusiva e respeitosa que combina a inovação norte-americana com o coração colombiano * Uma empresa que ouve, investe em você e celebra conquistas juntos **Sobre a vaga** Estamos procurando um Engenheiro de Segurança Sênior experiente, especializado em Gerenciamento de Vulnerabilidades, para integrar uma organização de segurança inovadora. Nesta função individual, você será responsável por desenvolver e aprimorar um programa escalável e de nível empresarial de gerenciamento de vulnerabilidades — um programa orientado por dados, informado por riscos e cada vez mais impulsionado pela automação baseada em IA. Você atuará na interseção entre segurança de infraestrutura, aplicações e nuvem, colaborando de perto com as equipes de Arquitetura de Segurança, Engenharia, SRE, TI e Conformidade, para garantir que as vulnerabilidades sejam identificadas, priorizadas e corrigidas com rigor operacional. Trata-se de uma função de alto impacto e mão na massa, em que sua profundidade técnica, bom senso e capacidade de impulsionar resultados transversais sem autoridade formal definirão seu sucesso. **O que você fará:** * Assumir e aprimorar o ciclo de vida de gerenciamento de vulnerabilidades empresarial — varreduras, triagem, pontuação de risco, acompanhamento de correções, validação e melhoria contínua. * Aproveitar sistemas de IA para automatizar atualizações de patches e alterações de configuração, avançando rumo à resolução quase em tempo real de explorações. * Otimizar a plataforma de gerenciamento de vulnerabilidades para cobertura precisa, automatizada e escalável em ambientes de infraestrutura, aplicações e nuvem. * Desenvolver métricas e relatórios de nível executivo para impulsionar a responsabilidade e comunicar a postura de vulnerabilidades à liderança. * Aplicar um modelo de priorização baseado em risco, utilizando CVSS, criticidade do sistema, inteligência sobre ameaças e controles compensatórios, para determinar a urgência das correções. * Colaborar transversalmente com as equipes de Red Team, TI, Engenharia, SRE e Conformidade para identificar e mitigar riscos relacionados a sistemas em fim de vida e vulnerabilidades nativas da nuvem. * Gerenciar isenções de varredura e exceções de vulnerabilidades ao longo de todo o seu ciclo de vida, incluindo documentação, justificativa e acompanhamento das correções. * Impulsionar a visibilidade e correção de má configurações em nuvem, serviços expostos e identidades com permissões excessivas em toda a organização. **O que você traz:** * Graduação em Ciência da Computação, Segurança da Informação ou área correlata — ou experiência prática equivalente. * 8+ anos em cibersegurança, com pelo menos 3 anos focados em gerenciamento de vulnerabilidades ou gestão de riscos em ambiente SaaS. * Experiência prática com plataformas de gerenciamento de vulnerabilidades, como Wiz, Tenable, Qualys, Rapid7, Vulcan ou Kenna. * Domínio sólido de CVSS, gerenciamento de patches, gerenciamento de SLA de correções e priorização baseada em risco. * Bom entendimento de sistemas operacionais (Windows, Linux, macOS), redes e principais plataformas de nuvem (AWS, Azure, GCP). * Experiência com plataformas CSPM/CNAPP, como Wiz, Prisma Cloud ou Orca. * Excelentes habilidades analíticas e de comunicação, com histórico comprovado de influência sobre partes interessadas em todos os níveis. **Seria um diferencial se você tivesse:** * Experiência em segurança de contêineres e ambientes nativos da nuvem (Docker, Kubernetes, serverless). * Conhecimento de frameworks de segurança, como NIST CSF, PCI DSS, SOC 2 ou ISO 27001. * Experiência em automação de fluxos de correção ou integração de dados de vulnerabilidades no Jira ou ServiceNow. * Certificações relevantes: CISSP, CISM, OSCP, GIAC/GVMS ou certificações em segurança na nuvem. **Empregador com Igualdade de Oportunidades:** A AspenView tem orgulho de ser um empregador com igualdade de oportunidades. Acreditamos em criar um ambiente onde todos os funcionários se sintam bem-vindos, valorizados e capacitados para ter sucesso. Celebramos a diversidade e nos esforçamos para construir uma cultura de inclusão, onde todas as pessoas, independentemente de raça, cor, gênero, identidade ou expressão de gênero, orientação sexual, deficiência, idade ou qualquer outra característica, possam prosperar. Incentivamos candidatos de todas as origens a se juntarem à nossa equipe e causarem um impacto duradouro.

Alguns conteúdos foram traduzidos automaticamente pelo sistema

Publicado por

João Silva

Indeed · HR

Localização

João Silva

Indeed · HR

Vagas semelhantes

Engenheiro Sênior de Vulnerabilidades de Segurança vaga da Indeed em 2026 | ok.com