Empresa: Bellinati Perez
A Bellinati Perez , atua na recuperação de créditos com e sem garantia, no amigável e judicial, com atuação em modelos de negociação humana, digital e híbrido. A experiência e a tradição de 30 anos fortalecem nossa eficiência e reconhecimento, permitindo-nos atuar junto às maiores instituições cedentes de crédito do país. Somos reconhecidos como uma das 20 melhores empresas para se trabalhar no estado do Paraná e uma das melhores do país pelo GPTW (Great Place To Work). Além de possuir um ambiente diverso, inclusivo e que preza pela competência, seriedade e inovação. Fit Cultural 🤖Inovação : A inovação faz parte do nosso DNA, estamos sempre em busca de novas tecnologias para aprimorar a experiência dos nossos clientes e colaboradores. 🌎Diversidade : Valorizamos a diversidade. Aqui cada um pode brilhar sendo quem realmente é! 📈Desenvolvimento: Aqui você constrói sua carreira. Aproveite as oportunidades em sua jornada e cresça ao nosso lado! 🫱🏻🫲🏿Team Play: Quando trocamos ideias e soluções, não há limites para onde podemos chegar! Sua rotina no time BP como Analista de Segurança da Informação Júnior ? Operação e Varredura: • Executar e manter os ciclos de varredura autenticada e não autenticada sobre servidores, estações de trabalho e ativos expostos; • Manter o escopo de varredura sincronizado com o inventário de ativos, identificando ativos não cobertos; • Ajustar credenciais, políticas de scan e janelas de execução para maximizar profundidade de análise e minimizar impacto operacional; • Consolidar achados de múltiplas fontes — scanner, plataforma de EDR, relatórios de terceiros e testes de intrusão contratados por clientes — em repositório único; • Manter a base de dados e o painel de acompanhamento atualizados e íntegros. Priorização e articulação da correção: • Triar achados combinando CVSS com contexto real: exposição do ativo, criticidade do serviço, existência de exploit público e presença de controle compensatório; • Validar falso positivo antes de gerar demanda para outras áreas; • Abrir, acompanhar e cobrar chamados de correção junto a Infraestrutura e Desenvolvimento via ferramenta de ITSM; • Monitorar o cumprimento de SLA por severidade e escalar desvios ao Head de SI; • Instruir tecnicamente decisões de risco aceito e propor controle compensatório quando a correção não for viável no prazo; • Acompanhar a reverificação após correção e encerrar formalmente o achado. Evidência e indicadores: • Produzir o relatório periódico de posição de vulnerabilidades para a área de SI e para a liderança; • Organizar evidência de tratamento para auditorias ISO 27001 e para auditorias conduzidas por clientes do setor financeiro; • Apoiar a resposta a questionários de segurança e a apontamentos de clientes relacionados a vulnerabilidades e patching; • Manter e evoluir os indicadores do programa: cobertura, aderência a SLA, tempo médio de correção e backlog por severidade. Requisitos: O que você precisa ter para juntar-se a nós? • Ensino superior completo em Tecnologia da Informação, Segurança da Informação ou áreas correlatas; • Operação prática de ao menos uma ferramenta de varredura de vulnerabilidades (Greenbone/OpenVAS, Nessus, Qualys ou Rapid7); • Leitura e interpretação de CVE, CVSS e CWE, com capacidade de justificar tecnicamente uma priorização; • Windows Server e Linux em nível intermediário: serviços, processo de atualização e hardening básico; • Fundamentos de redes TCP/IP: portas, protocolos, serviços expostos e noções de segmentação e firewall; • Scripting para automação e tratamento de dados em PowerShell ou Python. O que aumenta as suas chances? • Experiência com CrowdStrike Falcon, especialmente módulos de gestão de exposição; • Manipulação de volume de dados com Excel avançado, SQL ou Pandas; • Familiaridade com ferramenta de ITSM (GLPI ou equivalente) e com gestão de SLA; • Noções de LGPD, ISO 27001/27701 e das exigências de segurança do setor financeiro (BACEN Res. 4.658); • Noções de segurança em ambientes Azure e Entra ID; • Inglês técnico para leitura de boletins, advisories e documentação de fabricante. Sobre a empresa: Quem somos?