<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Rapid7 on eu.dev.br</title><link>https://eu.dev.br/vagas/tech/rapid7/</link><description>Recent content in Rapid7 on eu.dev.br</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 26 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://eu.dev.br/vagas/tech/rapid7/index.xml" rel="self" type="application/rss+xml"/><item><title>Analista Sênior em Segurança da Informação</title><link>https://eu.dev.br/vagas/9vexm2gf5alig13z-cpfl-energia-analista-senior-em-seguranca-da-informacao/</link><pubDate>Tue, 26 May 2026 00:00:00 +0000</pubDate><guid>https://eu.dev.br/vagas/9vexm2gf5alig13z-cpfl-energia-analista-senior-em-seguranca-da-informacao/</guid><description>&lt;h3>Sobre a vaga&lt;/h3>&lt;p>A CPFL Energia busca uma pessoa &lt;strong>Analista Sênior de Segurança da Informação&lt;/strong> para atuar de forma remota, com base em Campinas, São Paulo.&lt;/p>&lt;p>A vaga tem foco em ferramentas e práticas de segurança como gestão de vulnerabilidades, XDR, CIEM, EDR, firewall, IDS/IPS, NAC e apoio a resposta a incidentes.&lt;/p>&lt;h3>Responsabilidades&lt;/h3>&lt;ul>&lt;li>Acompanhar e apoiar a gestão de vulnerabilidades usando ferramentas como &lt;strong>Qualys&lt;/strong>, &lt;strong>Tenable&lt;/strong> e &lt;strong>Rapid7&lt;/strong>.&lt;/li>&lt;li>Atuar na análise, monitoramento e resposta a alertas de segurança com soluções de &lt;strong>XDR&lt;/strong>, &lt;strong>EDR&lt;/strong> e ferramentas de CSIRT.&lt;/li>&lt;li>Apoiar controles de segurança em nuvem e identidade com práticas de &lt;strong>CIEM&lt;/strong>.&lt;/li>&lt;li>Trabalhar com tecnologias de proteção de rede, incluindo &lt;strong>firewall&lt;/strong>, &lt;strong>IDS/IPS&lt;/strong> e &lt;strong>NAC&lt;/strong>.&lt;/li>&lt;li>Investigar incidentes, recomendar correções e acompanhar planos de mitigação.&lt;/li>&lt;li>Contribuir com o uso de ferramentas de segurança com IA quando aplicável.&lt;/li>&lt;/ul>&lt;h3>Requisitos&lt;/h3>&lt;ul>&lt;li>Experiência sênior em Segurança da Informação.&lt;/li>&lt;li>Vivência com gestão de vulnerabilidades e ferramentas como Qualys, Tenable ou Rapid7.&lt;/li>&lt;li>Conhecimento em XDR, EDR, IDS/IPS, NAC e firewalls.&lt;/li>&lt;li>Experiência com processos de resposta a incidentes e ferramentas de CSIRT.&lt;/li>&lt;li>Conhecimento em segurança de nuvem, identidade e CIEM.&lt;/li>&lt;li>Boa capacidade de análise, priorização de riscos e comunicação com áreas técnicas.&lt;/li>&lt;/ul></description></item><item><title>Engenheiro de Segurança Pleno - Gestão de Vulnerabilidades</title><link>https://eu.dev.br/vagas/ud7p2ndgtoe1sezp-aspenview-engenheiro-de-seguranca-pleno-gestao-de-vulnerabilida/</link><pubDate>Mon, 11 May 2026 00:00:00 +0000</pubDate><guid>https://eu.dev.br/vagas/ud7p2ndgtoe1sezp-aspenview-engenheiro-de-seguranca-pleno-gestao-de-vulnerabilida/</guid><description>&lt;h3>Sobre a vaga&lt;/h3>&lt;p>Buscamos um Engenheiro de Segurança Pleno para liderar a gestão de vulnerabilidades e mapeamento da superfície de ataque da organização. Você trabalhará com ferramentas de VMDR (Vulnerability Management and Remediation) de ponta e será responsável por implementar estratégias de detecção, priorização e remediação de vulnerabilidades.&lt;/p>&lt;h3>Responsabilidades&lt;/h3>&lt;ul>&lt;li>Gerenciar e manter plataformas de VMDR (Tenable Nessus, Qualys VMDR, Rapid7 InsightVM)&lt;/li>&lt;li>Implementar e otimizar varreduras de vulnerabilidades em toda a infraestrutura&lt;/li>&lt;li>Mapear e monitorar a superfície de ataque usando ferramentas como Cortex Xpanse e Microsoft Defender EASM&lt;/li>&lt;li>Priorizar vulnerabilidades com base em risco e contexto de negócio&lt;/li>&lt;li>Coordenar com times de infraestrutura e desenvolvimento na remediação de achados&lt;/li>&lt;li>Gerar relatórios e dashboards de postura de segurança&lt;/li>&lt;li>Manter inventário de ativos e configurações em ServiceNow e Jira&lt;/li>&lt;li>Automatizar processos de scanning e reporting com Python e PowerShell&lt;/li>&lt;/ul>&lt;h3>Requisitos&lt;/h3>&lt;ul>&lt;li>3+ anos de experiência em gestão de vulnerabilidades ou security engineering&lt;/li>&lt;li>Sólido conhecimento em VMDR e ferramentas de detecção de vulnerabilidades&lt;/li>&lt;li>Experiência com Tenable Nessus, Qualys ou Rapid7 (pelo menos uma)&lt;/li>&lt;li>Familiaridade com Microsoft Defender Vulnerability Management ou Cortex Xpanse&lt;/li>&lt;li>Competência em Python ou PowerShell para automação&lt;/li>&lt;li>Entendimento de metodologias de remediação e gerenciamento de risco&lt;/li>&lt;li>Capacidade de se comunicar com stakeholders técnicos e não-técnicos&lt;/li>&lt;/ul>&lt;h3>Diferenciais&lt;/h3>&lt;ul>&lt;li>Experiência com Axonius para gerenciamento de ativos&lt;/li>&lt;li>Conhecimento em EASM (External Attack Surface Management)&lt;/li>&lt;li>Certificações em segurança (CISSP, GPEN, CEH ou similar)&lt;/li>&lt;li>Experiência em ambientes cloud (AWS, Azure, GCP)&lt;/li>&lt;li>Histórico de implementação de programas de vulnerabilidade em larga escala&lt;/li>&lt;/ul></description></item></channel></rss>