Salvar Vaga Voltar à pesquisa Descrição Resumo Empregos Similares Atualizada 28/07/2026Necessário Inglês Avançado/Fluente para interações com times globais;Experiência com Bug Bounty e triagem de vulnerabilidades (HackerOne/Bugcrowd).Sobre nosso clienteEmpresa do setor de Lazer, Viagens e Turismo localizada em São Paulo.DescriçãoRealizar a triagem de relatórios de vulnerabilidades recebidos, reproduzir evidências, avaliar impacto e severidade, e fornecer orientações de correção para equipes de desenvolvimento.Interagir diretamente com pesquisadores externos para confirmar, esclarecer e encerrar relatórios, garantindo o cumprimento dos SLAs do programa.Identificar problemas sistêmicos, conduzir análises de causa raiz e escalar questões para as equipes internas de segurança da informação.Gerenciar todo o ciclo de vida de vulnerabilidades, incluindo identificação, análise, priorização, remediação e validação.Operar ferramentas de varredura de vulnerabilidades, como Wiz e Semgrep.Analisar resultados de scans e reduzir falsos positivos.Definir e acompanhar SLAs de remediação junto às equipes internas.Realizar avaliações de risco com base em severidade, CVSS e contexto de negócio.Executar testes de validação após a implementação das correções.Investigar e responder a incidentes de segurança.Desenvolver e aprimorar playbooks e automações de resposta a incidentes.Colaborar com equipes de infraestrutura, nuvem e engenharia em iniciativas de hardening de sistemas.Perfil desejávelExperiência prática com programas de Bug Bounty ou triagem de vulnerabilidades (HackerOne, Bugcrowd ou similares).Sólido conhecimento dos fundamentos de segurança para aplicações web e mobile, incluindo OWASP Top 10, vetores de ataque comuns e práticas de Secure SDLC.Conhecimento de frameworks modernos como ReactJS, Dropwizard e GraphQL, com capacidade para avaliar seus impactos e riscos de segurança.Mais de 2 anos de experiência em Segurança de Aplicações ou área correlata.Experiência prática com ferramentas de varredura de vulnerabilidades.Entendimento de CVEs, CVSS e classificação de riscos.Conhecimento de sistemas Linux e Windows.Familiaridade com ambientes de nuvem, como AWS, Azure ou Google Cloud Platform (GCP).Conhecimento de gestão de patches e hardening de sistemas.Experiência com scripts utilizando Python, Bash ou PowerShell.Inglês avançado.O que está sendo ofertadoSalário competitivo;Benefícios de mercado;Contrato CLT através da Michael Page;Atuação home office.Se esta posição faz sentido para o seu perfil, candidate-se.ContatoCamilo SantanaReferência da VagaJN-052026-7014672Resumo da vagaSetorInformation TechnologySubsetorIT ArchitectureIndústriaLeisure, Travel & TourismLocalBrazilTipo de contrataçãoPermanenteNome do consultorCamilo SantanaReferência da vagaJN-052026-7014672Modelo de trabalhohome office