Descrição
Resumo da Vaga:
Profissional de Segurança da Informação para atuar no desenvolvimento estratégico da área, com foco em Red e Blue Team.
Principais Destaques:
1. Atuação hands-on em Red e Blue Team
2. Desenvolvimento de roadmap estratégico de Segurança da Informação
3. Referência técnica principal em segurança da informação
Descrição: Pré\-requisitos:* Residir em São Paulo ou Rio de Janeiro;
* Ensino superior completo;
* Inglês intermediário a avançado será testado;
* Experiência em Segurança da Informação, com atuação em Red e/ou Blue Team;
* Conhecimento técnico em segurança de redes (incluindo firewalls), sistemas operacionais e aplicações web;
* Experiência prática com segurança em ambientes de nuvem (AWS é um grande diferencial);
* Conhecimento de frameworks de segurança, como MITRE ATT\&CK, NIST e OWASP Top 10;
* Capacidade de automatizar tarefas de segurança com linguagens de script (Python, Shell etc.);
* Experiência com ferramentas de EDR/XDR (Endpoint Detection and Response), como SentinelOne ou equivalentes desejável;
* Certificações de segurança ofensiva (ex.: OSCP, OSCE) e/ou defensiva (ex.: GCIH, GCFA, CISSP) desejável;
* Experiência na implementação de cultura DevSecOps desejável;
* Experiência com análise de malware e forense digital desejável;
Principais desafios:* Desenvolver o roadmap estratégico de Segurança da Informação da DMS, planejando a evolução da área, adoção de novas ferramentas e ampliação da equipe;
* Atuar hands\-on nas frentes de defesa (Blue Team) e ataque (Red Team), sendo a referência técnica principal em segurança da informação.
Blue Team (Defesa):
* Monitorar ambientes em nuvem (AWS) e sistemas internos em busca de atividades maliciosas;
* Gerir o plano de resposta a incidentes, conduzindo investigações e mitigação de eventos de segurança;
* Implementar e administrar ferramentas de segurança, como SIEM, EDR e IDS/IPS;
* Realizar gestão de vulnerabilidades, acompanhando a correção das falhas;
* Garantir conformidade com boas práticas de segurança e regulamentações, incluindo LGPD.
Red Team (Ataque):
* Executar testes de penetração e ethical hacking em aplicações, especialmente no Cockpit e portais de clientes;
* Simular ataques, como phishing e engenharia social, para fortalecer a conscientização dos colaboradores;
* Analisar arquiteturas de novos sistemas para identificar falhas de segurança ainda na fase de design;
* Produzir relatórios detalhados sobre vulnerabilidades, com recomendações claras e planos de ação.
2511060202271851920