Descrição
Resumo:
O Gerente de Vulnerabilidades integrará a equipe de Segurança, apoiando a gestão do ciclo de vida de vulnerabilidades, com foco nas operações e na melhoria dos processos de varredura.
Pontos principais:
1. Gerenciar o ciclo de vida de vulnerabilidades, com foco nos processos de varredura
2. Desenvolver e manter scripts para automação da gestão de vulnerabilidades
3. Analisar resultados de varreduras e realizar validações de segurança básicas
- A Devoteam Cyber Trust é a unidade especializada em cibersegurança do Grupo Devoteam. Com mais de 800 especialistas na região EMEA, nossa missão é posicionar a cibersegurança como um impulsionador de negócios, não como uma barreira. Adotamos uma abordagem abrangente à Resiliência Cibernética, Segurança Aplicada e Gestão de Serviços de Segurança para proteger a jornada digital de grandes e médias empresas em todos os setores e indústrias.
Desde 2009, anteriormente conhecida como INTEGRITY, nossa equipe sediada em Portugal especializou-se na prestação de Serviços Gerenciados de Segurança de ponta. Ao combinar expertise com tecnologia proprietária, reduzimos de forma consistente e eficaz o risco cibernético de nossos clientes. Nossa ampla gama de serviços inclui Testes de Invasão Contínuos, ISO 27001, PCI\-DSS, Consultoria e Soluções GRC, e Gestão de Riscos de Terceiros. Certificados em ISO 27001 (Segurança da Informação) e ISO 9001 (Qualidade), PCI\-QSA, e membros da CREST e do CIS (Centro para Segurança da Internet), atendemos um número significativo de clientes em mais de 20 países.
O **Gerente de Vulnerabilidades** integrará a equipe de Segurança e será responsável por apoiar a gestão do ciclo de vida de vulnerabilidades, com ênfase particular nas operações e na melhoria dos processos de varredura.
Principais Responsabilidades:
1\. Operação e Manutenção de Varreduras de Vulnerabilidades:
* **Execução de Varreduras:** Realizar varreduras de vulnerabilidades usando Nessus, incluindo a preparação de arquivos de rede a serem varridos e a validação do status das varreduras (geralmente automatizadas; pode ser necessário trabalho ocasional aos fins de semana).
* **Solução de Problemas:** Diagnosticar e resolver problemas quando as varreduras falham, incluindo:
+ Diagnósticos de rede (conectividade, problemas de portas, camadas 2/3, configuração de próximo salto, roteamento, VLANs/Trunks).
+ Diagnóstico de problemas no Nessus e no Sistema Operacional.
+ Análise e aprimoramento de scripts Python responsáveis pelos processos de varredura.
2\. Automação e Tratamento de Dados:
* **Desenvolvimento de Scripts (Python/Bash/SQL):** Desenvolver, modificar e manter scripts para automatizar tarefas de gestão de vulnerabilidades.
* **Migração de Código:** Participar da conversão de scripts Python 2 para Python 3\.
* **Gestão de Banco de Dados (SQL):** Recuperar e correlacionar listas de ativos com informações do banco de dados de varreduras, criar consultas de inserção de dados e processar resultados.
* **Processamento de Dados:** Utilizar ferramentas como Regex, Excel (Tabelas Dinâmicas) e Bash para processar, correlacionar e preparar resultados de varreduras para diversos fins.
* **Preparação Trimestral:** Apoiar a automação da criação de pastas no Nessus e do processamento de listas de ativos.
3\. Pós\-Varredura e Gestão de Vulnerabilidades:
* **Tratamento de Resultados:** Analisar resultados de varreduras, aprimorando scripts para evitar falsos positivos conhecidos.
* **Encerramento de Vulnerabilidades:** Usar Burp (ou desenvolver scripts alternativos em Python) para automatizar o encerramento em lote de vulnerabilidades resolvidas.
* **Análise de Segurança:** Avaliar vulnerabilidades para determinar se são falsos positivos (requer conhecimentos básicos de segurança).
* **Validação:** Realizar validações de segurança básicas (habilidades de pentest de nível inicial) para confirmar a resolução de vulnerabilidades.
* **Gestão de Riscos:** Aplicar conhecimentos básicos de gestão de riscos para avaliar e propor prazos para o estacionamento de vulnerabilidades.
4\. Infraestrutura e Planejamento:
* **Planejamento:** Mapear redes e agendar varreduras, considerando tempos médios de execução e restrições.
* **Configuração de Sistemas:** Reinstalar o sistema operacional e configurar o Nessus em laptops dedicados (requer conhecimentos Unix).
* **Validação de Ativos:** Correlacionar novos ativos do CMDB com as redes configuradas nas varreduras planejadas (SQL, Bash, Python).
* Conhecimentos em Segurança (por exemplo, conhecimentos em pentesting)
* Habilidades de programação (Python)
* Conhecimentos em Redes
* Unix (importante conhecer comandos de rede e comandos bash)
* Conhecimentos em SQL
* Noções básicas de gestão de riscos
* Fluência em inglês e português.
- O que oferecemos:
* Desenvolvimento profissional e acompanhamento de talentos;
* Compromisso com o desenvolvimento de nossos colaboradores;
* Colaboração em uma empresa que cresce e evolui constantemente;
* Forte cultura organizacional: colaboração, compartilhamento, flexibilidade, integridade e baixa egocentrização. O Grupo Devoteam trabalha pela igualdade de oportunidades, promovendo seus colaboradores com base no mérito e combatendo ativamente todas as formas de discriminação. Estamos convencidos de que a diversidade contribui para a criatividade, dinamismo e excelência da nossa organização. Todas as nossas vagas estão abertas a pessoas com deficiência.