Carreiras
Auditor(a) técnico(a) principal – Cibersegurança e validação dos controles
Sobre a Quantum Beyond
A Quantum Beyond acompanha empresas e organizações em suas decisões estratégicas ligadas às tecnologias, à inteligência artificial, à cibersegurança, à soberania digital e à transformação organizacional. Nossos especialistas atuam com independência junto às diretorias e reforçam as equipes internas assim como seus parceiros.
Sua missão
Você avaliará de forma independente a concepção, a implantação e a eficácia real dos controles de cibersegurança. Seu trabalho permitirá que as organizações verifiquem se as medidas anunciadas, documentadas ou fornecidas por seus parceiros protegem adequadamente seus sistemas, seus dados e suas atividades.
Você realizará verificações técnicas aprofundadas, coordenará as expertises ofensivas necessárias e apresentará as constatações em uma linguagem adaptada tanto às equipes técnicas quanto aos executivos.
Principais responsabilidades
- Planejar e realizar auditorias técnicas de cibersegurança.
- Definir o escopo, os métodos e os critérios de avaliação.
- Examinar as arquiteturas e configurações de segurança.
- Verificar os controles de acesso, privilégios e mecanismos de autenticação.
- Avaliar a segmentação das redes e dos ambientes.
- Verificar a proteção dos dados e o gerenciamento de segredos.
- Examinar os mecanismos de registro de logs, monitoramento e detecção.
- Avaliar a segurança dos serviços em nuvem, aplicações e API.
- Realizar ou supervisionar avaliações de vulnerabilidades.
- Coordenar testes de intrusão e expertises especializadas.
- Validar a qualidade e a cobertura dos testes realizados por terceiros.
- Avaliar a eficácia operacional dos controles.
- Verificar a correção das vulnerabilidades e não conformidades.
- Coletar e documentar os elementos probatórios.
- Qualificar os riscos e priorizar as medidas corretivas.
- Produzir relatórios técnicos e executivos.
- Apresentar as constatações às equipes, executivos e comitês de governança.
- Contribuir para a melhoria dos métodos de auditoria da Quantum Beyond.
Perfil desejado
- Mínimo de 8 anos de experiência em auditoria técnica, cibersegurança ofensiva, arquitetura de segurança ou avaliação de controles.
- Experiência concreta na avaliação de ambientes complexos.
- Sólido conhecimento das redes, sistemas, serviços em nuvem, aplicações e identidades.
- Domínio dos métodos de avaliação das vulnerabilidades.
- Capacidade de interpretar os resultados de ferramentas e de confirmar seu alcance real.
- Compreensão dos riscos técnicos e de suas consequências operacionais.
- Independência, rigor e integridade profissional.
- Excelente capacidade de documentar e de defender suas conclusões.
- Aptidão para tornar as constatações acessíveis aos tomadores de decisão.
- Francês e inglês profissionais.
Diferenciais
- CISA, CISSP, OSCP, GIAC ou certificação equivalente.
- Experiência em testes de intrusão ou red teaming.
- Experiência em auditoria de nuvem, DevSecOps ou segurança de aplicações.
- Conhecimento de NIST, CIS Controls, ISO 27001 e SOC 2.
- Experiência em infraestruturas críticas ou setores regulados.
- Conhecimento dos ambientes industriais e sistemas embarcados.
- Experiência na coordenação de laboratórios ou especialistas externos.
Condições
Local (presencial e trabalho remoto), remuneração conforme experiência, benefícios e modalidades de trabalho: A discutir ou a determinar...
Apresentar sua candidatura
Envie seu currículo acompanhado de um breve texto de apresentação.
