NUCLEA
São Paulo, SP, Brasil
Analista de Cybersecurity Pleno
HíbridoFull time
📍 São Paulo, SP, BrasilHíbridoPublicada 28 de setembro de 2026 · recém publicadacapturada em 28/09/2026
ANÁLISE DE COMPATIBILIDADE COM IA
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Cybersecurity Pleno — o que já atende, e onde seu currículo pode estar perdendo aderência.
100% grátis
Resultado em segundos
Sem criar conta pra ver o preview
grátis · leva menos de 1 minuto
Descricao da vaga
- Foco em Segurança Ofensiva;
- Integrar em uma equipe responsável pelas atividades de Red Team/Pentest;
Responsabilidades e atribuicoes
- Descrever e revisar procedimentos, manuais e normativos de segurança da informação;
- Acompanhar e responder tecnicamente a controles internos, auditoria interna e externa;
- Desenvolvimento de apresentações e indicadores;
- Realizar a passagem de conhecimento a equipe do centro de inteligência contra ameaças cibernéticas e outras áreas da segurança da informação;
- Conduzir e/ou dar suporte a testes de penetração autorizados em ativos de rede corporativa;
- Realize testes de penetração conforme necessário para aplicativos novos ou atualizados;
- Aplique e use recursos cibernéticos autorizados para permitir o acesso a redes de destino;
- Aplicar experiência em coleta cibernética, preparação de ambiente e envolvimento para permitir novas operações de exploração e/ou coleta contínua ou em suporte aos requisitos do cliente;
- Aplique e obedeça aos estatutos, leis, regulamentos e políticas aplicáveis;
- Realizar análise para atividades de pentest de infraestrutura de destino;
- Comunicar novos desenvolvimentos, avanços, desafios e lições aprendidas para a liderança e clientes internos e externos;
- Realizar análise de tecnologias digitais físicas e lógicas (por exemplo, sem fio, IoT, telecomunicações) para identificar possíveis vias de acesso;
- Crie estratégias de exploração abrangentes que identifiquem vulnerabilidades técnicas ou operacionais exploráveis;
- Examine os metadados e o conteúdo relacionados à interceptação com uma compreensão da importância do direcionamento;
- Colaborar com os desenvolvedores, transmitindo o conhecimento técnico e de destino nas submissões de requisitos de ferramentas, para aprimorar o desenvolvimento de ferramentas;
- Identificar lacunas em nossa compreensão da tecnologia de destino e desenvolver abordagens de coleta inovadoras;
- Manter a consciência dos avanços nas tecnologias de hardware e software (por exemplo, participar de treinamentos ou conferências, leitura) e suas possíveis implicações;
- Monitore as redes de destino para fornecer indicações e avisos sobre alterações nas comunicações de destino ou falhas de processamento;
- Fornecer orientação e supervisão de remediação;
- Supervisionar um programa de recompensas por bugs (Bugbounty);
- Fornecer orientação de correção e supervisão para vulnerabilidades descobertas;
- Avalie os pontos fortes e as implementações da criptografia;
- Programar e escrever scripts;
- Planejar e/ou criar planos de teste de penetração;
- Criar e/ou manter kits de ferramentas de teste de penetração;
- Escrever relatórios de descoberta, observação e/ou correção;
- Apresentar descobertas e/ou orientação de remediação;
- Preparar e conduzir exercícios Red Team;
- Implementar, manter e proteger a Infraestrutura C2 de Red Team;
- Pesquise novas ameaças, técnicas e métodos de ataque.
Requisitos
Formação:
- Graduação completa.
Obrigatório:
- Necessária experiência com atuação em equipe Red Team, Segurança Ofensiva;
- Treinamentos; alguma das certificações abaixo ou equivalentes são diferenciais;
- Security+;
- Pentest+;
- OSCP;
- CREST Certified Infrastructure Tester;
- CREST Certified Web Application Tester;
- CREST Certified Simulated Attack Specialist.
Curtiu a vaga? Veja se seu CV se encaixa.
Sobe seu currículo lá em cima e receba seu score em segundos.
ALERTA DE VAGA CERTA
Quer receber vagas como essa antes da multidão do LinkedIn? De graça.