Vagas abertas

Carreiras

Auditor(a) técnico(a) principal – Cibersegurança e validação dos controles

Sobre a Quantum Beyond

A Quantum Beyond acompanha empresas e organizações em suas decisões estratégicas ligadas às tecnologias, à inteligência artificial, à cibersegurança, à soberania digital e à transformação organizacional. Nossos especialistas atuam com independência junto às diretorias e reforçam as equipes internas assim como seus parceiros.

Sua missão

Você avaliará de forma independente a concepção, a implantação e a eficácia real dos controles de cibersegurança. Seu trabalho permitirá que as organizações verifiquem se as medidas anunciadas, documentadas ou fornecidas por seus parceiros protegem adequadamente seus sistemas, seus dados e suas atividades.

Você realizará verificações técnicas aprofundadas, coordenará as expertises ofensivas necessárias e apresentará as constatações em uma linguagem adaptada tanto às equipes técnicas quanto aos executivos.

Principais responsabilidades

  • Planejar e realizar auditorias técnicas de cibersegurança.
  • Definir o escopo, os métodos e os critérios de avaliação.
  • Examinar as arquiteturas e configurações de segurança.
  • Verificar os controles de acesso, privilégios e mecanismos de autenticação.
  • Avaliar a segmentação das redes e dos ambientes.
  • Verificar a proteção dos dados e o gerenciamento de segredos.
  • Examinar os mecanismos de registro de logs, monitoramento e detecção.
  • Avaliar a segurança dos serviços em nuvem, aplicações e API.
  • Realizar ou supervisionar avaliações de vulnerabilidades.
  • Coordenar testes de intrusão e expertises especializadas.
  • Validar a qualidade e a cobertura dos testes realizados por terceiros.
  • Avaliar a eficácia operacional dos controles.
  • Verificar a correção das vulnerabilidades e não conformidades.
  • Coletar e documentar os elementos probatórios.
  • Qualificar os riscos e priorizar as medidas corretivas.
  • Produzir relatórios técnicos e executivos.
  • Apresentar as constatações às equipes, executivos e comitês de governança.
  • Contribuir para a melhoria dos métodos de auditoria da Quantum Beyond.

Perfil desejado

  • Mínimo de 8 anos de experiência em auditoria técnica, cibersegurança ofensiva, arquitetura de segurança ou avaliação de controles.
  • Experiência concreta na avaliação de ambientes complexos.
  • Sólido conhecimento das redes, sistemas, serviços em nuvem, aplicações e identidades.
  • Domínio dos métodos de avaliação das vulnerabilidades.
  • Capacidade de interpretar os resultados de ferramentas e de confirmar seu alcance real.
  • Compreensão dos riscos técnicos e de suas consequências operacionais.
  • Independência, rigor e integridade profissional.
  • Excelente capacidade de documentar e de defender suas conclusões.
  • Aptidão para tornar as constatações acessíveis aos tomadores de decisão.
  • Francês e inglês profissionais.

Diferenciais

  • CISA, CISSP, OSCP, GIAC ou certificação equivalente.
  • Experiência em testes de intrusão ou red teaming.
  • Experiência em auditoria de nuvem, DevSecOps ou segurança de aplicações.
  • Conhecimento de NIST, CIS Controls, ISO 27001 e SOC 2.
  • Experiência em infraestruturas críticas ou setores regulados.
  • Conhecimento dos ambientes industriais e sistemas embarcados.
  • Experiência na coordenação de laboratórios ou especialistas externos.

Condições

Local (presencial e trabalho remoto), remuneração conforme experiência, benefícios e modalidades de trabalho: A discutir ou a determinar...

Apresentar sua candidatura

Envie seu currículo acompanhado de um breve texto de apresentação.

Vaga pretendidaAuditor(a) técnico(a) principal – Cibersegurança e validação dos controles

0/1500

PDF, DOC, DOCX ou ODT — 3 MB no máximo.