Job Search and Career Advice Platform

Ativa os alertas de emprego por e-mail!

Analista De Ciberexploração | Pentest (Outsourcing)

ISH Tecnologia

São Paulo

Presencial

BRL 20.000 - 30.000

Tempo integral

Há 9 dias

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de segurança digital em São Paulo está em busca de um profissional para conduzir testes de intrusão e operações de Red Team. Os candidatos devem ter formação em Segurança da Informação ou áreas semelhantes, experiência sólida em testes de penetração e domínio de ferramentas como Metasploit e Burp Suite. A empresa oferece um ambiente que promove o crescimento e desenvolvimento dos colaboradores, além de benefícios significativos como plano de saúde e previdência privada.

Serviços

Plano de saúde sem mensalidade
Vale Alimentação ou Refeição
Café da manhã e da tarde com frutas

Qualificações

  • Sólida experiência em testes de penetração e Red Team.
  • Domínio de ferramentas como Metasploit e Burp Suite.
  • Conhecimento prático de exploração de vulnerabilidades.

Responsabilidades

  • Conduzir testes de intrusão em aplicações e redes.
  • Planejar e documentar campanhas ofensivas.
  • Desenvolver técnicas de adversary simulation.

Conhecimentos

Testes de penetração
Red Team Operations
Metasploit
Burp Suite
Python
AWS

Formação académica

Ensino superior em Segurança da Informação ou áreas correlatas

Ferramentas

Cobalt Strike
BloodHound
Nmap
Descrição da oferta de emprego
Job description

Na ISH, nosso objetivo é criar ummundo digital seguro e acolhedor. Estamos na vanguarda da mitigação de riscos, assegurando que acibersegurançaseja umagarantia de tranquilidadepara empresas e pessoas. Não é apenas uma responsabilidade, mas um compromisso que nos permitecapacitar a inovação.

Você já se imaginou trabalhando em um lugar em constante transformação digital, inovação, colaboração e crescimento...Se sim: A ISH é o SEU lugar!

O que nosmoveem direção aofuturo?

Alealdadeguia nossas ações, com integridade e verdade sempre presentes.

Cuidadoé uma via de mão dupla: cuidamos uns dos outros para sermos cuidados.

Comproatividadee competência, o crescimento é uma realidade para quem se destaca.

Aresolutividadeé o nosso foco: identificamos, entendemos e solucionamos problemas com eficiência.

Areconhecimentoé parte do nosso dia a dia, onde mérito e bom trabalho são sempre celebrados.

Amotivaçãonos move, e trabalhamos todos os dias com vontade de fazer a diferença.

Venha trilhar os caminhos da#estradaparaofuturojunto com a gente!

Main responsibilities
  • Conduzir testes de intrusão (internos e externos) em ambientes corporativos, aplicações web, APIs, redes, sistemas operacionais e infraestrutura em nuvem.
  • Planejar, executar e documentar campanhas ofensivas simuladas (Red Team Operations), com foco em evasão de defesas, movimentação lateral, persistência e exfiltração de dados.
  • Desenvolver e aplicar técnicas de adversary simulation, baseando-se em frameworks como MITRE ATT&CK, TTPs de APTs e outras fontes de threat intelligence.
  • Utilizar e customizar ferramentas ofensivas como Cobalt Strike, Metasploit, Empire, Sliver, BloodHound, Burp Suite, entre outras.
  • Identificar vulnerabilidades, falhas de configuração e possíveis vetores de ataque que possam ser explorados por agentes maliciosos.
  • Elaborar relatórios técnicos e executivos com achados, evidências e recomendações para mitigação.
  • Trabalhar em conjunto com times de Blue Team, SOC e Gestão de Vulnerabilidades, apoiando exercícios de Purple Team e melhorando as defesas da organização.
  • Atualizar-se constantemente sobre novas técnicas de ataque, ferramentas, exploits e tendências do cenário de ameaças.
Requirements and skills

Formação:

  • Ensino superior completo em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.

Conhecimentos técnicos:

  • Sólida experiência com testes de penetração e operações de Red Team.
  • Domínio de ferramentas ofensivas como: Metasploit, Burp Suite Pro, Nmap, Cobalt Strike, Sliver, Empire, BloodHound, Responder, Impacket, etc.
  • Conhecimento prático de exploração de vulnerabilidades, técnicas de post‑exploitation, elevação de privilégio, e técnicas de evasão de EDR.
  • Conhecimento dos principais sistemas operacionais (Windows/Linux), redes e protocolos de comunicação (TCP/IP, DNS, SMB, LDAP, etc.).
  • Familiaridade com frameworks como MITRE ATT&CK, OWASP Top 10, PTES, NIST SP 800‑115.
  • Desejável experiência em ambientes cloud (AWS, Azure, GCP) com foco em segurança ofensiva.
  • Capacidade de desenvolver scripts e exploits em Python, PowerShell, Bash, entre outras linguagens.

Certificações desejáveis (não obrigatórias):

  • OSCP (Offensive Security Certified Professional)
  • CRTO (Certified Red Team Operator)
  • OSEP (Offensive Security Experienced Penetration Tester)
  • CRTP (Certified Red Team Professional)
  • eJPT, eCPTX, eWPTX
  • CEH (Certified Ethical Hacker)
  • CompTIA Pentest
Additional information

Para sua saúde física e mental:

  • Plano de saúde sem mensalidade para você;
  • Plano odontológico sem mensalidade para você;
  • Seguro de vida;
  • Pipo Saúde: Corretora digital de saúde e benefícios corporativos;
  • Zenklub: Plataforma de saúde emocional e bem-estar, com descontos especiais;
  • Wellhub: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).

Para seu dia a dia:

  • Previdência Privada;
  • Vale transporte;
  • Vale Alimentação ou Refeição;
  • Dayoffde Aniversário: Que tal uma folga no mês do aniversário?
  • Casual ISH – Conforto e profissionalismo caminham juntos: escolha um look que reflita seu bem‑estar, respeitando o ambiente de trabalho;
  • Café da manhã e da tarde com frutas, mais disposição para a rotina presencial!
  • Programa de indicação de novos colaboradores com bônus em dinheiro;
  • KitOnboarding: Preparamos um superkit para apoiar no seu dia a dia no trabalho.

Para o desenvolvimento da sua carreira:

  • Deeplearning:Nossa Universidade Corporativa - Um espaço dedicado ao desenvolvimento contínuo dos nossos colaboradores, com cursos, treinamentos e workshops voltados para o aprimoramento profissional e pessoal;
  • Oportunidade de crescimento profissional;
  • Cultura de feedback e desenvolvimento;
  • Programa exclusivo para lideranças;
  • Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.
  • Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.

Tá esperando o que?#vemserISH

#LI-AS1

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.