The Junior Infrastructure Analyst will monitor and analyze information security events, support endpoint protection, and assist in managing security controls across various platforms.
Analista de Segurança da Informação Júnior III - Gestão de Vulnerabilidades
📜 Description
- Execute and maintain authenticated and unauthenticated scans on servers, workstations, and exposed assets.
- Keep the scanning scope synchronized with the asset inventory, identifying uncovered assets.
- Adjust credentials, scan policies, and execution windows to maximize analysis depth and minimize operational impact.
- Consolidate findings from multiple sources into a single repository.
- Produce periodic vulnerability reports for the security area and leadership.
🛠️ Requirements
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação ou áreas correlatas;
- Operação prática de ao menos uma ferramenta de varredura de vulnerabilidades (Greenbone/OpenVAS, Nessus, Qualys ou Rapid7);
- Leitura e interpretação de CVE, CVSS e CWE, com capacidade de justificar tecnicamente uma priorização;
- Windows Server e Linux em nível intermediário: serviços, processo de atualização e hardening básico;
- Fundamentos de redes TCP/IP: portas, protocolos, serviços expostos e noções de segmentação e firewall;
- Scripting para automação e tratamento de dados em PowerShell ou Python.
- Experiência com CrowdStrike Falcon, especialmente módulos de gestão de exposição;
- Manipulação de volume de dados com Excel avançado, SQL ou Pandas;
- Familiaridade com ferramenta de ITSM (GLPI ou equivalente) e com gestão de SLA;
- Noções de LGPD, ISO 27001/27701 e das exigências de segurança do setor financeiro (BACEN Res. 4.658);
Full job description
Quem somos?
A Bellinati Perez, atua na recuperação de créditos com e sem garantia, no amigável e judicial, com atuação em modelos de negociação humana, digital e híbrido. A experiência e a tradição de 30 anos fortalecem nossa eficiência e reconhecimento, permitindo-nos atuar junto às maiores instituições cedentes de crédito do país.
Somos reconhecidos como uma das 20 melhores empresas para se trabalhar no estado do Paraná e uma das melhores do país pelo GPTW (Great Place To Work). Além de possuir um ambiente diverso, inclusivo e que preza pela competência, seriedade e inovação.
Fit Cultural
🤖Inovação: A inovação faz parte do nosso DNA, estamos sempre em busca de novas tecnologias para aprimorar a experiência dos nossos clientes e colaboradores.
🌎Diversidade: Valorizamos a diversidade. Aqui cada um pode brilhar sendo quem realmente é!
📈Desenvolvimento: Aqui você constrói sua carreira. Aproveite as oportunidades em sua jornada e cresça ao nosso lado!
🫱🏻🫲🏿Team Play: Quando trocamos ideias e soluções, não há limites para onde podemos chegar!
Responsibilities
Sua rotina no time BP como Analista de Segurança da Informação Júnior?
Operação e Varredura:
- Executar e manter os ciclos de varredura autenticada e não autenticada sobre servidores, estações de trabalho e ativos expostos;
- Manter o escopo de varredura sincronizado com o inventário de ativos, identificando ativos não cobertos;
- Ajustar credenciais, políticas de scan e janelas de execução para maximizar profundidade de análise e minimizar impacto operacional;
- Consolidar achados de múltiplas fontes — scanner, plataforma de EDR, relatórios de terceiros e testes de intrusão contratados por clientes — em repositório único;
- Manter a base de dados e o painel de acompanhamento atualizados e íntegros.
Priorização e articulação da correção:
- Triar achados combinando CVSS com contexto real: exposição do ativo, criticidade do serviço, existência de exploit público e presença de controle compensatório;
- Validar falso positivo antes de gerar demanda para outras áreas;
- Abrir, acompanhar e cobrar chamados de correção junto a Infraestrutura e Desenvolvimento via ferramenta de ITSM;
- Monitorar o cumprimento de SLA por severidade e escalar desvios ao Head de SI;
- Instruir tecnicamente decisões de risco aceito e propor controle compensatório quando a correção não for viável no prazo;
- Acompanhar a reverificação após correção e encerrar formalmente o achado.
Evidência e indicadores:
- Produzir o relatório periódico de posição de vulnerabilidades para a área de SI e para a liderança;
- Organizar evidência de tratamento para auditorias ISO 27001 e para auditorias conduzidas por clientes do setor financeiro;
- Apoiar a resposta a questionários de segurança e a apontamentos de clientes relacionados a vulnerabilidades e patching;
- Manter e evoluir os indicadores do programa: cobertura, aderência a SLA, tempo médio de correção e backlog por severidade.
Requirements
O que você precisa ter para juntar-se a nós?
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação ou áreas correlatas;
- Operação prática de ao menos uma ferramenta de varredura de vulnerabilidades (Greenbone/OpenVAS, Nessus, Qualys ou Rapid7);
- Leitura e interpretação de CVE, CVSS e CWE, com capacidade de justificar tecnicamente uma priorização;
- Windows Server e Linux em nível intermediário: serviços, processo de atualização e hardening básico;
- Fundamentos de redes TCP/IP: portas, protocolos, serviços expostos e noções de segmentação e firewall;
- Scripting para automação e tratamento de dados em PowerShell ou Python.
O que aumenta as suas chances?
- Experiência com CrowdStrike Falcon, especialmente módulos de gestão de exposição;
- Manipulação de volume de dados com Excel avançado, SQL ou Pandas;
- Familiaridade com ferramenta de ITSM (GLPI ou equivalente) e com gestão de SLA;
- Noções de LGPD, ISO 27001/27701 e das exigências de segurança do setor financeiro (BACEN Res. 4.658);
- Noções de segurança em ambientes Azure e Entra ID;
- Inglês técnico para leitura de boletins, advisories e documentação de fabricante.
Similar jobs
Service Desk Analyst - 12 Month FTC
As a Service Desk Analyst, you will provide first-line technical support, manage incidents and requests, and ensure excellent customer service for all staff.
Analista de Segurança da Informação Júnior III - Controles de Segurança
As a Junior Information Security Analyst, you will manage access controls, support data protection initiatives, and respond to security incidents within established SLAs.
Junior Content Capture Analyst - Document Conversion
As a Junior Content Capture Analyst, you will convert PDF regulatory documents into structured HTML, leveraging AI tools to enhance efficiency and ensure high-quality outputs.
Le Pilote d'Exploitation Junior surveille et gère les traitements informatiques quotidiens, garantissant le bon fonctionnement des systèmes d'information et la disponibilité des environnements de production.
