Descrição
Resumo da Vaga:
Profissional de Segurança Ofensiva para realizar testes de invasão e atividades de Red Team, fortalecendo a segurança da ALLOS.
Principais Destaques:
1. Atuar com Pentest e Red Team em diversos ambientes.
2. Avaliar a segurança de aplicações e infraestrutura.
3. Colaborar para a evolução de práticas DevSecOps.
ALLOS é uma marca com uma forte herança. São cerca de 50 anos de experiência, transformando o mercado no Brasil. Somos referência em excelência e inovação, com a qualidade e confiança que faz parte da nossa história.
A nova marca surgiu pronta para o futuro, a partir da fusão entre a Aliansce Sonae e a brMalls, em 2023\. Mas, essa trajetória começou bem antes.
Tudo começou com a Aliansce, que inaugurou o primeiro shopping da região Nordeste e o segundo do Brasil em 1975\. Em 2019, a fusão entre a Aliansce e a Sonae Sierra deu origem à Aliansce Sonae, tornando\-se líder na administração de shoppings no Brasil, com 32 empreendimentos. Em 2006, surge a brMalls resultando em um portfólio de 30 ativos presentes nas cinco regiões do país.
E assim, em 2023, a ALLOS surge com o encontro de duas potências nacionais do segmento, unindo forças para se tornar a mais inovadora plataforma de entretenimento, lifestyle, serviços e compras.
Nossa história continua e estamos prontos para criar momentos que transformam e impactam a vida das pessoas, gerando conexões e oportunidades.
**Responsabilidades e atribuições**
* Realizar testes de invasão (Pentest) em aplicações web, APIs, servidores, redes e ambientes internos.
* Executar atividades de Red Team, simulando ataques reais para identificar vulnerabilidades e riscos de segurança.
* Conduzir testes de enumeração, exploração, pós\-exploração, movimentação lateral e elevação de privilégios em ambientes controlados.
* Avaliar a segurança de aplicações utilizando metodologias como OWASP Top 10 e MITRE ATT\&CK.
* Identificar, analisar e priorizar vulnerabilidades em sistemas, infraestrutura, aplicações e ativos de rede.
* Elaborar relatórios técnicos e executivos contendo evidências das vulnerabilidades encontradas, análise de risco e recomendações de correção.
* Realizar retestes para validar a efetividade das correções implementadas pelas equipes responsáveis.
* Apoiar processos de avaliação de segurança de fornecedores e novas soluções antes da entrada em produção.
* Atuar junto às equipes de Infraestrutura, Desenvolvimento, SOC e Blue Team para discutir riscos, orientar correções e fortalecer os controles de segurança.
* Participar da evolução das práticas de DevSecOps, realizando análises de código (SAST), testes dinâmicos (DAST), análise de dependências (SCA), identificação de credenciais expostas (Secrets) e validação de Infraestrutura como Código (IaC).
* Utilizar ferramentas de mercado como Burp Suite, Nmap, Metasploit, BloodHound, Impacket, Qualys, Trivy, Snyk, Orca ou similares para execução das atividades.
* Contribuir para o aprimoramento contínuo de metodologias, processos e ferramentas de Segurança Ofensiva.
**Requisitos e qualificações**
* Ensino Superiro Completo;
* Experiência com Pentest e atividades de Red Team;
* Conhecimento em redes, Active Directory, Windows e Linux;
* Experiência em testes de segurança de aplicações (OWASP Top 10\);
* Vivência com ferramentas como Burp Suite, Nmap, Metasploit, BloodHound, Impacket e scanners de vulnerabilidades;
* Conhecimento em práticas de DevSecOps (SAST, DAST, SCA, Secrets e IaC);
* Experiência na elaboração de relatórios técnicos de vulnerabilidades;
* Perfil analítico, investigativo e com forte atuação prática (hands\-on).
**Diferenciais**:
* Experiência em ambientes corporativos de grande porte;
* Vivência na avaliação de segurança de fornecedores;
* Conhecimento em ambientes Cloud (Azure, AWS ou GCP) e ferramentas como Orca;
* Certificações como eJPT, eCPPT ou OSCP;
* Experiência com automação de testes de segurança.
**Informações adicionais**
O Que Temos Para Você
* Vale Refeição/Alimentação;
* Vale Transporte/Estacionamento;
* Plano de Saúde;
* Plano Odontológico;
* Seguro de vida;
* Day Off Aniversário;
* Wellhub;
* Wellz (programa corporativo de saúde mental);
* Saber Online (plataforma interna de aprendizagem);
* Bônus anual.
**Local de trabalho:** Vila Olímpia \- São Paulo / SP
**Escala:** 5x2
Existimos para conectar as pessoas com o que importa, servindo e encantando todos os dias e criando momentos que transformam.
Em um mundo em constante evolução, emergimos como uma poderosa força de transformação. Um legado com 50 anos de experiência que transformou o varejo no Brasil e consolidou uma trajetória de excelência e confiança, estabelecendo\-nos como referência no mercado, com um portfólio de 51 shoppings presentes nas cinco regiões do Brasil.
Nossos shoppings são destinos vibrantes, repletos de oportunidades para empreendedores e marcas inovadoras. Com mais de 15\.000 lojas que atraem mais de 51 milhões de visitas por mês, criamos espaços acolhedores, seguros e inspiradores, onde cada visita se torna uma jornada de descoberta e conexão.
Criamos experiências físicas e digitais que transcendem as expectativas dos consumidores e geram impacto positivo na sociedade, com visão de longo prazo e resultados sustentáveis para lojistas e parceiros.
Clique aqui para mais informações sobre como seus dados pessoais na condição de Pessoa Candidata são tratados pela ALLOS.
**DIVERSIDADE, EQUIDADE E INCLUSÃO**
A **ALLOS** está comprometida com a criação e fomento de um ambiente de trabalho diverso, que acolha pessoas de raças, etnias, gêneros, origens, vivências e perfis variados, priorizando a inclusão social, a redução das desigualdades e práticas empregatícias justas, que promovam a igualdade de oportunidades.
Esperamos que todos os colaboradores, de qualquer cargo ou hierarquia, sintam\-se acolhidos e se orientem pelo respeito mútuo.
As nossas vagas são destinadas para pessoas de diferentes grupos, incluindo mulheres, pessoas negras, LGBTQIAPN\+, pessoas com deficiência ou demais grupos sub\-representados.
**Atenção:** A ALLOS **não realiza nenhum tipo de cobrança em qualquer etapa dos seus processos seletivos.** Desconfie de ofertas de vagas que solicitem pagamento de cursos, taxas ou materiais.