




Descrição: Pré\-requisitos:* Residir em São Paulo ou Rio de Janeiro; * Ensino superior completo; * Inglês intermediário a avançado será testado; * Experiência em Segurança da Informação, com atuação em Red e/ou Blue Team; * Conhecimento técnico em segurança de redes (incluindo firewalls), sistemas operacionais e aplicações web; * Experiência prática com segurança em ambientes de nuvem (AWS é um grande diferencial); * Conhecimento de frameworks de segurança, como MITRE ATT\&CK, NIST e OWASP Top 10; * Capacidade de automatizar tarefas de segurança com linguagens de script (Python, Shell etc.); * Experiência com ferramentas de EDR/XDR (Endpoint Detection and Response), como SentinelOne ou equivalentes desejável; * Certificações de segurança ofensiva (ex.: OSCP, OSCE) e/ou defensiva (ex.: GCIH, GCFA, CISSP) desejável; * Experiência na implementação de cultura DevSecOps desejável; * Experiência com análise de malware e forense digital desejável; Principais desafios:* Desenvolver o roadmap estratégico de Segurança da Informação da DMS, planejando a evolução da área, adoção de novas ferramentas e ampliação da equipe; * Atuar hands\-on nas frentes de defesa (Blue Team) e ataque (Red Team), sendo a referência técnica principal em segurança da informação. Blue Team (Defesa): * Monitorar ambientes em nuvem (AWS) e sistemas internos em busca de atividades maliciosas; * Gerir o plano de resposta a incidentes, conduzindo investigações e mitigação de eventos de segurança; * Implementar e administrar ferramentas de segurança, como SIEM, EDR e IDS/IPS; * Realizar gestão de vulnerabilidades, acompanhando a correção das falhas; * Garantir conformidade com boas práticas de segurança e regulamentações, incluindo LGPD. Red Team (Ataque): * Executar testes de penetração e ethical hacking em aplicações, especialmente no Cockpit e portais de clientes; * Simular ataques, como phishing e engenharia social, para fortalecer a conscientização dos colaboradores; * Analisar arquiteturas de novos sistemas para identificar falhas de segurança ainda na fase de design; * Produzir relatórios detalhados sobre vulnerabilidades, com recomendações claras e planos de ação. 2512070202191851920


