Descrição
Resumo da Vaga:
Profissional de segurança ofensiva para executar pentests, análises de vulnerabilidade, simulações de ataques e elaborar relatórios técnicos, apoiando times de desenvolvimento na mitigação de falhas.
Principais Destaques:
1. Executar testes de invasão em aplicações e redes
2. Conduzir atividades de Red Team e simulações de ataques
3. Elaborar relatórios técnicos com recomendações de mitigação
Responsabilidades esperadas:
Executar testes de invasão (Pentest) em aplicações web, mobile, APIs, redes internas e externas;
Realizar análises de vulnerabilidades e exploração controlada de falhas de segurança;
Conduzir atividades de Red Team, Purple Team ou simulações de ataques;
Elaborar relatórios técnicos e executivos, com evidências, análise de risco e recomendações de mitigação para as áreas coligadas;
Apoiar times de desenvolvimento e infraestrutura na correção de vulnerabilidades;
Pesquisar e aplicar novas técnicas, ferramentas e vetores de ataque.
Requisitos esperados:
Experiência comprovada em pentest com conhecimento sólido em Protocolos de rede (TCP/IP, DNS, HTTP/HTTPS);
Segurança de aplicações web (OWASP Top 10\);
Conhecimentos em scripting ou programação (Python, Bash, PowerShell ou similar);
Capacidade de análise crítica e raciocínio lógico para exploração de falhas.
Diferenciais para ocupação da vaga:
Experiência com cloud security (AWS, Azure, GCP);
Conhecimento em segurança de APIs e aplicações modernas;
Participação em CTFs, bug bounty ou pesquisas independentes;
Certificações como OSCP, CRTO, eJPT, CEH, PNPT ou similares;
Conhecimento em DevSecOps e automação de segurança.
Competências Comportamentais:
Perfil analítico, investigativo e proativo;
Boa comunicação para interação com áreas técnicas e não técnicas;
Organização e atenção a detalhes;
Comprometimento com ética, confidencialidade e boas práticas de segurança