Analista de Cybersecurity Pleno

#SejaUmNúcler

São Paulo

On-site

BRL 180,000 - 240,000

Full time

11 days ago
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

#SejaUmNúcler está buscando um profissional com forte atuação em Red Team e Segurança Ofensiva para integrar a equipe de pentest. O foco inclui descrever procedimentos, executar testes autorizados e apoiar controles de segurança em ativos de rede.

Você irá desenvolver apresentações, indicadores e compartilhar conhecimento com o centro de inteligência contra ameaças, mantendo-se atualizado sobre novas técnicas e ferramentas de ataque.

Qualifications

  • Graduação completa.
  • Experiência em atuação em equipe Red Team, Segurança Ofensiva.
  • Treinamentos; certificações como Security+, PenTest+, OSCP, CREST (Infra/Simulated Attacker) são diferenciais.

Responsibilities

  • Descrever e revisar procedimentos, manuais e normativos de segurança da informação.
  • Conduzir testes de penetração autorizados em ativos de rede corporativa.
  • Desenvolvimento de apresentações e indicadores de segurança, para liderança e clientes internos/externos.
  • Realizar passagem de conhecimento ao centro de inteligência contra ameaças cibernéticas e outras áreas da segurança da informação.
  • Aplicar e obedecer aos estatutos, leis, regulamentos e políticas aplicáveis.
  • Preparar e conduzir exercícios Red Team e manter infraestrutura de Red Team.

Skills

Red Team
Segurança Ofensiva
Pentest
Security+
OSCP
CREST Certified Web Application Tester
CREST Certified Infrastructure Tester

Education

Graduação completa

Job description

Job description
  • Foco em Segurança Ofensiva;
  • Integrar em uma equipe responsável pelas atividades de Red Team/Pentest;

Main responsibilities
  • Descrever e revisar procedimentos, manuais e normativos de segurança da informação;
  • Acompanhar e responder tecnicamente a controles internos, auditoria interna e externa;
  • Desenvolvimento de apresentações e indicadores;
  • Realizar a passagem de conhecimento a equipe do centro de inteligência contra ameaças cibernéticas e outras áreas da segurança da informação;
  • Conduzir e/ou dar suporte a testes de penetração autorizados em ativos de rede corporativa;
  • Realize testes de penetração conforme necessário para aplicativos novos ou atualizados;
  • Aplique e use recursos cibernéticos autorizados para permitir o acesso a redes de destino;
  • Aplicar experiência em coleta cibernética, preparação de ambiente e envolvimento para permitir novas operações de exploração e/ou coleta contínua ou em suporte aos requisitos do cliente;
  • Aplique e obedeça aos estatutos, leis, regulamentos e políticas aplicáveis;
  • Realizar análise para atividades de pentest de infraestrutura de destino;
  • Comunicar novos desenvolvimentos, avanços, desafios e lições aprendidas para a liderança e clientes internos e externos;
  • Realizar análise de tecnologias digitais físicas e lógicas (por exemplo, sem fio, IoT, telecomunicações) para identificar possíveis vias de acesso;
  • Crie estratégias de exploração abrangentes que identifiquem vulnerabilidades técnicas ou operacionais exploráveis;
  • Examine os metadados e o conteúdo relacionados à interceptação com uma compreensão da importância do direcionamento;
  • Colaborar com os desenvolvedores, transmitindo o conhecimento técnico e de destino nas submissões de requisitos de ferramentas, para aprimorar o desenvolvimento de ferramentas;
  • Identificar lacunas em nossa compreensão da tecnologia de destino e desenvolver abordagens de coleta inovadoras;
  • Manter a consciência dos avanços nas tecnologias de hardware e software (por exemplo, participar de treinamentos ou conferências, leitura) e suas possíveis implicações;
  • Monitore as redes de destino para fornecer indicações e avisos sobre alterações nas comunicações de destino ou falhas de processamento;
  • Fornecer orientação e supervisão de remediação;
  • Supervisionar um programa de recompensas por bugs (Bugbounty);
  • Fornecer orientação de correção e supervisão para vulnerabilidades descobertas;
  • Avalie os pontos fortes e as implementações da criptografia;
  • Programar e escrever scripts;
  • Planejar e/ou criar planos de teste de penetração;
  • Criar e/ou manter kits de ferramentas de teste de penetração;
  • Escrever relatórios de descoberta, observação e/ou correção;
  • Apresentar descobertas e/ou orientação de remediação;
  • Preparar e conduzir exercícios Red Team;
  • Implementar, manter e proteger a Infraestrutura C2 de Red Team;
  • Pesquise novas ameaças, técnicas e métodos de ataque.

Requirements and skills

Formação:

  • Graduação completa.

Obrigatório:

  • Necessária experiência com atuação em equipe Red Team, Segurança Ofensiva;
  • Treinamentos; alguma das certificações abaixo ou equivalentes são diferenciais;
  • Security+;
  • Pentest+;
  • OSCP;
  • CREST Certified Infrastructure Tester;
  • CREST Certified Web Application Tester;
  • CREST Certified Simulated Attack Specialist.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Coordenador(a) de Cybersecurity – Red Team
Coordenador(a) de Cybersecurity – Red Team

Think i • São Paulo

On-site
BRL 180,000 - 300,000
Coordenador(a) de Cybersecurity – Red Team
Coordenador(a) de Cybersecurity – Red Team

Think IT • São Paulo

On-site
BRL 180,000 - 360,000
Consultor(a) Especialista de Cybersecurity
Consultor(a) Especialista de Cybersecurity

IPV7 • Brazil

On-site
BRL 1,004,000 - 2,009,000
Analista De Segurança Ofensiva Sênior (Red Team)
Analista De Segurança Ofensiva Sênior (Red Team)

Keggo Tech • São Paulo

On-site
BRL 180,000 - 280,000
Analista de segurança da Informação Pleno (RED TEAM) - Presencial - SP
Analista de segurança da Informação Pleno (RED TEAM) - Presencial - SP

Inventcloud • São Paulo

On-site
BRL 120,000 - 180,000
Pentester Sênior / Red Team Leader
Pentester Sênior / Red Team Leader

Russell Bedford Brasil • Rio de Janeiro

On-site
BRL 111,600 - 167,400
Analista de segurança da informação pleno (blue team)
Analista de segurança da informação pleno (blue team)

Maismobi • Rio de Janeiro

On-site
BRL 100,000 - 160,000
Analista de segurança da Informação Pleno (RED TEAM) - Presencial - SP
Analista de segurança da Informação Pleno (RED TEAM) - Presencial - SP

Recrutei • São Paulo

On-site
BRL 167,000 - 301,000
Analista De Segurança Ofensiva Pleno (Red Team)
Analista De Segurança Ofensiva Pleno (Red Team)

Keggo Tech • São Paulo

On-site
BRL 120,000 - 180,000
Consultor Red Team
Consultor Red Team

Stefanini Brasil • São Paulo

On-site
BRL 66,960 - 111,600