Analista de Segurança Ofensiva Pleno (Red Team)
Será que seu currículo passa pelo filtro desta vaga?
Envie seu CV e descubra, em segundos, sua compatibilidade real com Analista de Segurança Ofensiva Pleno (Red Team) — o que já atende, e onde seu currículo pode estar perdendo aderência.
Descricao da vaga
Você é uma pessoa de Segurança Ofensiva (Red Team) que não se limita e busca sempre ir além? Então, queremos você!
Aqui na keeggo, estamos em busca de pessoas que têm a coragem de enfrentar desafios e subir a régua.
Colocamos as pessoas no centro de tudo que fazemos, possuímos um ambiente colaborativo e somos comprometidos com a diversidade.
Imagine fazer parte de um time que tem sede de conhecimento, onde a tecnologia e a inovação fazem parte da nossa essência. Juntos, vamos além em uma jornada de evolução contínua!
Se você está pronto para fazer parte de uma equipe que está sempre em busca de novas conquistas, então esta vaga é para você
Responsabilidades e atribuicoes
RESPONSABILIDADES E ATRIBUIÇÕES:
- Executar testes de intrusão em aplicações web, APIs, mobile, infraestrutura e redes internas e externas, conforme o escopo de cada projeto;
- Participar de projetos de Red Team Assessment, apoiando a execução dos cenários de ataque definidos com o time;
- Identificar, explorar manualmente e validar vulnerabilidades, sem depender apenas de scanners automatizados;
- Aplicar metodologias de mercado na execução das avaliações de segurança;
- Analisar evidências e validar o impacto técnico das vulnerabilidades;
- Desenvolver e adaptar scripts para apoiar os testes;
- Elaborar relatórios técnicos com vulnerabilidades, evidências, riscos, impacto e recomendações de correção, e apoiar a construção dos relatórios executivos;
- Participar de reuniões de kickoff, alinhamentos técnicos e apresentações de resultados;
- Apresentar achados técnicos para as equipes dos clientes;
- Realizar retestes para validar a correção das vulnerabilidades;
- Pesquisar novas técnicas, vulnerabilidades e ferramentas de segurança ofensiva;
- Contribuir com melhorias nas metodologias, processos e automações da área.
Requisitos
REQUISITOS:
- Experiência em segurança ofensiva e testes de intrusão;
- Experiência prática em testes de aplicações web e APIs;
- Conhecimento de redes e dos sistemas operacionais Windows e Linux;
- Conhecimento de vulnerabilidades e técnicas de exploração;
- Capacidade de realizar exploração manual de vulnerabilidades;
- Experiência com ferramentas como Burp Suite, Nmap, Metasploit ou equivalentes;
- Conhecimento de OWASP Top 10 e de metodologias de testes de segurança;
- Experiência na elaboração de relatórios técnicos;
- Conhecimento de scripting ou programação, especialmente Python, Bash ou PowerShell;
- Boa comunicação com equipes técnicas e clientes;
- Organização para conduzir as próprias atividades e cumprir os prazos dos projetos;
- Formação superior completa ou em andamento em Ciência da Computação, Sistemas de Informação, Engenharia, Segurança da Informação, Redes de Computadores ou áreas relacionadas. Experiência prática e conhecimento técnico também serão considerados na avaliação;
- Inglês técnico para leitura de documentação, advisories, CVEs e materiais técnicos.
Diferenciais
- Certificações em segurança ofensiva, como OSCP, eJPT, CEH ou equivalentes;
- Experiência em testes de infraestrutura e redes internas;
- Conhecimento em Active Directory e ambientes corporativos;
- Experiência em projetos de Red Team Assessment ou simulações de adversário;
- Experiência com segurança em nuvem (AWS, Azure ou GCP);
- Experiência com testes em aplicações mobile;
- Conhecimento em técnicas de pós-exploração;
- Experiência com automação de atividades de segurança ofensiva;
- Participação em CTFs, programas de bug bounty ou pesquisas de segurança;
- Conhecimento de frameworks como PTES, MITRE ATT&CK e OWASP WSTG.