Engenheiro de segurança da informação (easm)
Remoto LATAM
Esta vaga é 100% remota e está aberta a candidatos de qualquer país da LATAM (Argentina, Bolívia, Brasil, Chile, Colômbia, México, Paraguai, Uruguai). Mesmo que a ficha mencione uma cidade, não é necessário morar lá: a empresa contrata em toda a região.
QubikaAmérica Latina (Remoto)
79 pessoas interessadas nesta vaga
Seja um dos primeiros a se candidatar
SalárioSalário não especificado
Jornadafull-time
Modalidaderemote
Publicado1 sept
Estamos contratando um Engenheiro de Cibersegurança com foco em EASM para atuação em regime integral. A vaga é remota para profissionais residentes na América Latina. O salário não foi informado e será discutido durante o processo de seleção.
Sobre a vaga
A Qubika busca um Engenheiro de Cibersegurança especializado em External Attack Surface Management (EASM). O profissional será responsável por descobrir e monitorar continuamente todos os ativos da organização expostos à internet, independentemente de estarem mapeados pela TI. O objetivo central da função é a descoberta e redução de riscos, identificando exposições indevidas e coordenando a remediação via reconfiguração, desativação ou integração com a gestão de vulnerabilidades.
Responsabilidades principais
As atividades incluem a implementação e gestão de plataformas EASM para monitorar ativos expostos e a manutenção de um inventário externo que abranja nuvens, subsidiárias e novas aquisições. O profissional deve identificar Shadow IT, infraestruturas órfãs, falhas de configuração em nuvem e riscos de typosquatting ou impersonação de marca. Será responsável por estabelecer processos de CTEM, validar a exploração de vulnerabilidades e priorizar riscos com base no contexto do negócio e inteligência de ameaças. Além disso, deve integrar achados a sistemas de tickets, fornecer recomendações técnicas de correção, monitorar a resolução de riscos e reportar métricas de exposição à liderança.
Requisitos indispensáveis
É necessária experiência de pelo menos 4 anos em engenharia de cibersegurança, com foco em EASM, reconhecimento externo ou segurança ofensiva. O candidato deve dominar plataformas como Microsoft Defender EASM, Shodan Enterprise, Tenable, Qualys, Cortex Xpanse, CyCognito ou Censys, além de possuir sólidos conhecimentos em DNS, certificados e redes AWS/Azure. Exige-se proficiência em Python para automação de APIs, familiaridade com OSINT e capacidade de analisar grandes conjuntos de dados para filtrar falsos positivos. Também é indispensável o uso de ferramentas de IA como ChatGPT, Claude ou Copilot para scripts e análise, com senso crítico para validar os resultados.

Perguntas frequentes
- Que perguntas fazer sobre salário antes da entrevista?
- A Qubika não divulgou a faixa salarial. Durante a entrevista, pergunte sobre a remuneração total oferecida, incluindo benefícios como plano de saúde, vale-refeição e oportunidades de desenvolvimento. Questione sobre o processo de reajuste salarial e se há bônus por desempenho. Entenda também se a empresa cobre custos adicionais, como equipamentos ou internet.
- Por qual meio devo enviar a candidatura?
- A Qubika solicita que você envie sua candidatura por e-mail. O endereço de e-mail para envio não foi divulgado na descrição da vaga. Recomendo verificar a página original da vaga no LinkedIn (link fornecido: https://www.linkedin.com/jobs/view/4461296662) ou entrar em contato com a Qubika para obter o endereço correto antes de enviar seu currículo.
- A vaga é totalmente remota?
- Sim, a vaga de Engenheiro de Segurança da Informação (EASM) na Qubika é totalmente remota. A empresa está buscando um profissional para atuar em toda a América Latina, com flexibilidade de localização. Isso significa que você poderá trabalhar de qualquer lugar com acesso à internet, sem a necessidade de se deslocar para um escritório físico.
- O que destacar no currículo para esta vaga?
- Priorize sua experiência com plataformas EASM como Microsoft Defender EASM, Shodan, Tenable ou similares. Detalhe projetos onde você aplicou conhecimentos em reconhecimento externo, segurança ofensiva e análise de dados para identificar riscos. Demonstre proficiência em Python para automação e familiaridade com ferramentas de IA para auxiliar na análise. Inclua certificações relevantes em segurança da informação.