Trabalhamos em uma empresa líder global em dados, insights e consultoria que contribui para o sucesso de organizações importantes.
Estamos procurando um especialista em pentest experiente para integrar nossa equipe de segurança. Esta função é responsável por liderar e executar pentests e exercícios de Red Team para testar e validar vulnerabilidades na nossa infraestrutura digital. O profissional atuará em colaboração com engenheiros de segurança, desenvolvedores e stakeholders para avaliar riscos, melhorar defesas e garantir a resiliência dos sistemas diante de ameaças.
Responsabilidades
* Planejar, executar e relatar testes de penetração (aplicações web, APIs, redes, infraestrutura e ambientes em nuvem, IoT, etc.).
* Conduzir exercícios de Red Team/Blue Team e simular cenários de ataques reais.
* Identificar e explorar vulnerabilidades utilizando ferramentas automatizadas e técnicas manuais.
* Desenvolver e manter scripts e ferramentas personalizadas para apoiar as atividades de teste.
* Colaborar com equipes de desenvolvimento e infraestrutura para validar descobertas e recomendar estratégias de remediação.
* Mantecer-se atualizado sobre novas ameaças, vulnerabilidades e técnicas de segurança ofensiva.
* Auxiliar em avaliações de conformidade (ex.: PCI-DSS, ISO 27001, SOC 2).
Requisitos Técnicos e Experiência
* Experiência sólida em testes de penetração, hacking ético ou segurança ofensiva.
* Sólido entendimento de protocolos de rede, sistemas operacionais e segurança de aplicações.
* Capacidade de escrever relatórios que incluam provas de conceito (Poc) para as explorações bem-sucedidas.
* Proficiência em ferramentas como Burp Suite, Metasploit, Nmap, Wireshark e scripting personalizado (Python, Bash, PowerShell).
* Experiência em testes de segurança em nuvem (AWS, Azure, GCP).
* Familiaridade com MITRE ATT&CK, OWASP Top 10 e CVSS.
* Certificações relevantes (ex.: OSCP, OSCE, GPEN, GWAPT, CISSP) são altamente desejáveis.
Benefícios
Além de um ambiente descontraído, compartilhamos outros benefícios que trazem qualidade de vida:
* Vale Refeição e Alimentação;
* Horário Flexível;
* Modelo de trabalho remoto;
* Assistência Médica e Odontológica;
* Convênio Farmácia;
* Participação nos Lucros e Resultados;
* Previdência Privada;
* Licença Maternidade com duração de 6 meses;
* Licença Paternidade estendida com duração de 20 dias;
* Licença Maternidade/Paternidade para casais homoafetivos;
* Convênio com empresas parceiras;
* Programa de Qualidade de vida;
* Programa Global de Assistência ao colaborador e seus familiares;
* Programa de Mobilidade Interna;