Profissional com experiência prática em gestão de vulnerabilidades. Dentre suas responsabilidades, acompanhar o ciclo de vida das vulnerabilidades (identificar, analisar, priorizar e acompanhar correções), atuar de forma colaborativa com times de TI (desenvolvimento e infraestrutura).
- Triagem, classificação e priorização de vulnerabilidades (AppSec e Infra);
- Condução de reuniões técnicas com times de desenvolvimento, infraestrutura e segurança;
- Acompanhamento do ciclo de vida das vulnerabilidades (detecção → correção → validação);
- Apoio na definição de planos de ação e mitigação, com visão de risco e impacto;
- Elaboração de relatórios e indicadores de conformidade, produtividade e SLA;
- Suporte na evolução de processos e boas práticas de DevSecOps
- Checkmarx (SAST) – análise estática de código;
- Qualys – varredura e gestão de vulnerabilidades em ativos;
- Azure DevOps / CI-CD – entendimento de pipelines e artefatos;
- Arxan – desejável (proteção de aplicações mobile).