Emprego
Meus anúncios
Meus alertas e-mail de emprego
Fazer login
Encontrar um emprego Dicas de emprego Fichas de empresas
Pesquisar

Consultor de segurança da informação

São Paulo (SP)
Atento
Consultor segurança
Anunciada dia 12 dezembro
Descrição

Descrição da vagaBuscamosConsultor de Segurança da Informaçãopara se juntar à nossa equipe de Red Team.Responsabilidades e atribuiçõesPrincipais Responsabilidades:Planejamento, execução e apresentação de engajamentos de Red Team, incluindo relatórios detalhados para os stakeholders do negócio.Execução de ataques direcionados a Active Directory, envolvendo reconhecimento, abuso de delegações, kerberoasting, delegação restrita/não restrita, abuso de ACLs e exploração de golden/silver tickets.Avaliação de ADCS e manejo de vetores típicos (ESC1–ESCn, templates vulneráveis, abuso de certificados).Atuação em ambientes híbridos (on-premises e cloud), preferencialmente com experiência em Azure AD / Entra ID, M365, entre outros.Aplicação de habilidades técnicas ofensivas, com domínio das técnicas TTPs segundo o framework MITRE ATT&CK, abrangendo acesso inicial, movimento lateral, persistência, escalonamento de privilégios e exfiltração de dados.Identificação e exploração de vulnerabilidades em sistemas Windows e Linux, incluindo CVEs públicas e falhas de configuração.Uso proficiente de ferramentas como Cobalt Strike, Brute Ratel, Havoc, Impacket, BloodHound/SharpHound, Rubeus, Mimikatz, Burp Suite, nmap e Metasploit.Implementação de estratégias de evasão de defesas, incluindo AV/EDR, logging, hardening e técnicas de living off the land (LOLBins).Desenvolvimento de scripts e automação de processos, utilizando pelo menos uma ou duas das seguintes linguagens: Python, PowerShell ou Bash (preferencialmente todas).Criação e adaptação de ferramentas personalizadas para exploração e reconhecimento.Familiaridade com Git e aplicação de boas práticas de versionamento.Habilidades de Comunicação e Documentação:Capacidade de documentar descobertas de forma clara, incluindo descrições técnicas, impactos para o negócio, provas de conceito (POC), passos de exploração e remediação.Experiência na elaboração de relatórios executivos e técnicos detalhados.Habilidade em explicar ataques complexos a públicos não técnicos, como CISOs e gerentes.Conhecimentos Adicionais:Familiaridade com marcos de segurança e boas práticas, como MITRE ATT&CK e OWASP (incluindo top ten, API, etc.).Entendimento profundo de conceitos de Threat Modeling, Purple Team e simulações de adversários.Desejável:Certificações relevantes, como OSCP, OSEP, OSCE, CRTO, CRTP, CRTE, GXPN, ou outras de ofensiva avançada.Experiência em simulações de APT e exercícios de Purple Team junto a equipes Blue Team ou SOC.Competência em ambientes de cloud ofensiva (Azure, AWS, GCP), incluindo testes de IAM, roles e App Services.Experiência em testes de aplicações web e APIs, abrangendo autenticação, JWT, SSO e OAuth/OIDC.Conhecimentos em DevSecOps, CI/CD e gerenciamento de pipelines de segurança.Compreensão em segurança de contêineres e Kubernetes.Requisitos e qualificaçõesFormação superior completa (MBA ou Pós-graduação serão diferencial)Experiência comprovada na área de segurança da informaçãoInglês avançadoInformações adicionaisHorário de Trabalho: 9h às 18hEscala: 5x2Modelo de trabalho: SP Hibrido fora de SP remotoO que tem de especial aqui?Vale refeição e/ou vale alimentação;Seguro de Vida;Auxílio funeral;Auxílio creche / Auxílio criança com deficiência;Desconto em Produtos;Assistência Odontológica;Assistência Médica;Descontos em Academias / Práticas Esportivas;Parcerias educacionais com descontos em cursos;Plano de carreira.Muito prazer, somos a AtentoImpulsionados por IA. Conectados por pessoas.A Atento é referência no setor de BPO há muitos anos. Agora, estamos dando um passo além, liderando o movimento de Business Transformation Outsourcing (BTO), uma nova forma de transformar a experiência do cliente. Fazemos isso unindoconsultoria, inteligência artificial, valorização das pessoas e excelência operacional.Nossa força está em nossas pessoas. Especialistas apaixonados, capazes de tornar a tecnologia algo simples, eficaz e com impacto real.Se você se identifica com esse propósito, valoriza a empatia e acredita que a tecnologia deve servir às pessoas, vem com a genteAqui, você fará parte de experiências que transformam, gerando conexão e resultados reais.Ao longo da nossa trajetória, seguimos com grandes conquistas:Certificação de Sistema de Gestão de Serviços de TI - ISO20000-1Certificação de Gestão da inovação - ISO56002Certificação de Sistemas de gestão ambiental – ISSO 14001Certificação COPC (Customer Operation Performance Center)Prêmios Prêmio WEPs BrasilReconhecimento pelo Instituto +Diversidade e pelo Fórum de Empresas e Direitos LGBTI+Reconhecimento pela Top Employer;Destaque no prêmio Conarec

Se candidatar
Criar um alerta
Alerta ativado
Salva
Salvar
Vaga parecida
Consultor segurança jr - suporte bigid
São Paulo (SP)
Capgemini
Consultor segurança
Vaga parecida
Pessoa consultora de segurança da informação (sailpoint) - sênior
São Paulo (SP)
Winnin
Consultor segurança
Vaga parecida
16952-consultor de segurança da informação
São Paulo (SP)
GLOBAL HITSS
Consultor segurança
Vagas parecidas
Emprego Informática em São Paulo (SP)
Emprego São Paulo (SP)
Emprego São Paulo
Emprego Sudeste
Página principal > Emprego > Emprego Informática > Emprego Consultor segurança > Emprego Consultor segurança em São Paulo (SP) > Consultor de Segurança da Informação

Jobijoba Brasil

  • Dicas de emprego

Encontre vagas

  • Vagas de emprego por cargo
  • Pesquisa de vagas de emprego por área
  • Empregos por empresas
  • Empregos por localização

Contato / Parceria

  • Entre em contato
  • Publique suas ofertas no site Jobijoba

Menções legais - Menções legais e termos de uso - Política de dados - Gerir os meus cookies - Acessibilidade: Não conforme

© 2025 Jobijoba Brasil - Todos os direitos reservados

Se candidatar
Criar um alerta
Alerta ativado
Salva
Salvar