Analista de Segurança da Informação Júnior III - Gestão de Vulnerabilidades

Bellinati Perez Curitiba - PR Híbrido
Bellinati Perez

Bellinati Perez

Detalhes da vaga

Cargo
Analista de Segurança da Informação Júnior III - Gestão de Vulnerabilidades
Vagas
1
Modelo
Híbrido
Publicada
07/08/2026
Candidaturas até
05/10/2026

Localização

Descrição da vaga

Quem somos?

A Bellinati Perezatua na recuperação de créditos com e sem garantia, no amigável e judicial, com atuação em modelos de negociação humana, digital e híbrido. A experiência e a tradição de mais de 25 anos fortalecem nossa eficiência e reconhecimento, permitindo-nos atuar junto às maiores instituições cedentes de crédito do país.

Somos reconhecidos como uma das 20 melhores empresas para se trabalhar no estado do Paraná e uma das melhores do país pelo GPTW (Great Place To Work). Além de possuir um ambiente diverso, inclusivo e que preza pela competência, seriedade e inovação.

Fit Cultural

🤖Inovação: A inovação faz parte do nosso DNA, estamos sempre em busca de novas tecnologias para aprimorar a experiência dos nossos clientes e colaboradores.

🌎Diversidade: Valorizamos a diversidade. Aqui cada um pode brilhar sendo quem realmente é!

📈Desenvolvimento: Aqui você constrói sua carreira. Aproveite as oportunidades em sua jornada e cresça ao nosso lado!

🫱🏻‍🫲🏿Team Play: Quando trocamos ideias e soluções, não há limites para onde podemos chegar!

💻Flexibilidade: A gente se adapta, se diverte e sempre encontra a melhor direção!  

O que você precisa ter para juntar-se a nós?

  • Ensino superior completo em Tecnologia da Informação, Segurança da Informação ou áreas correlatas;
  • Operação prática de ao menos uma ferramenta de varredura de vulnerabilidades (Greenbone/OpenVAS, Nessus, Qualys ou Rapid7);
  • Leitura e interpretação de CVE, CVSS e CWE, com capacidade de justificar tecnicamente uma priorização;
  • Windows Server e Linux em nível intermediário: serviços, processo de atualização e hardening básico;
  • Fundamentos de redes TCP/IP: portas, protocolos, serviços expostos e noções de segmentação e firewall;
  • Scripting para automação e tratamento de dados em PowerShell ou Python.

O que aumenta as suas chances?

  • Experiência com CrowdStrike Falcon, especialmente módulos de gestão de exposição;
  • Manipulação de volume de dados com Excel avançado, SQL ou Pandas;
  • Familiaridade com ferramenta de ITSM (GLPI ou equivalente) e com gestão de SLA;
  • Noções de LGPD, ISO 27001/27701 e das exigências de segurança do setor financeiro (BACEN Res. 4.658);
  • Noções de segurança em ambientes Azure e Entra ID;
  • Inglês técnico para leitura de boletins, advisories e documentação de fabricante.

Sua rotina no time BP como Analista de Segurança da Informação Pleno?

Operação e Varredura:

  • Executar e manter os ciclos de varredura autenticada e não autenticada sobre servidores, estações de trabalho e ativos expostos;
  • Manter o escopo de varredura sincronizado com o inventário de ativos, identificando ativos não cobertos;
  • Ajustar credenciais, políticas de scan e janelas de execução para maximizar profundidade de análise e minimizar impacto operacional;
  • Consolidar achados de múltiplas fontes — scanner, plataforma de EDR, relatórios de terceiros e testes de intrusão contratados por clientes — em repositório único;
  • Manter a base de dados e o painel de acompanhamento atualizados e íntegros.

Priorização e articulação da correção:

  • Triar achados combinando CVSS com contexto real: exposição do ativo, criticidade do serviço, existência de exploit público e presença de controle compensatório;
  • Validar falso positivo antes de gerar demanda para outras áreas;
  • Abrir, acompanhar e cobrar chamados de correção junto a Infraestrutura e Desenvolvimento via ferramenta de ITSM;
  • Monitorar o cumprimento de SLA por severidade e escalar desvios ao Head de SI;
  • Instruir tecnicamente decisões de risco aceito e propor controle compensatório quando a correção não for viável no prazo;
  • Acompanhar a reverificação após correção e encerrar formalmente o achado.

Evidência e indicadores:

  • Produzir o relatório periódico de posição de vulnerabilidades para a área de SI e para a liderança;
  • Organizar evidência de tratamento para auditorias ISO 27001 e para auditorias conduzidas por clientes do setor financeiro;
  • Apoiar a resposta a questionários de segurança e a apontamentos de clientes relacionados a vulnerabilidades e patching;
  • Manter e evoluir os indicadores do programa: cobertura, aderência a SLA, tempo médio de correção e backlog por severidade.

Jornada de Trabalho:

  • 8h48 diárias;
  • Segunda à sexta das 08h às 17h48.

Modelo/Local de Trabalho: 

  • Híbrido | Centro - Curitiba / PR

Nossos benefícios:

💰 Salário Fixo;

🥗 Vale Refeição de R$32,00 por dia trabalhado;

💼 Plano de Carreiras;

💳 Acesso a cartão multi benefícios;

🩷 Seguro de Vida;

🌴 Convênio SESC

 📚Programa de parcerias com universidades, instituições de ensino, restaurantes e comércio local (consulte disponibilidades);

💆🏻‍♀️ Um dia para relaxar, “Day Off” em seu aniversário;

Para sua saúde:

🩺 Convênio com Plano Odontológico;

💪 TotalPass;

💭 Programa de acolhimento psicológico (apoio emocional com escuta qualificada e ações de bem-estar);

#VemSerBP 🚀

Fonte: gupy

Interessado nesta vaga?

Candidate-se agora e dê o próximo passo na sua carreira.

Vagas relacionadas