Consultor(a) Especialista de Cybersecurity

IPV7

Brasil

Presencial

BRL 1 004 000 - 2 009 000

Tempo integral

há 42 horas
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Resumo da oferta

IPV7 procura Consultor(a) Especialista de Cybersecurity – Pentester Pleno para atuação em testes de intrusão em ambientes corporativos, aplicações e infraestruturas críticas. O profissional conduzirá reconhecimento, exploração, relatório técnico e validação de remediações, com foco em alto padrão de entrega.

Requisitos incluem experiência plena em pentest, conhecimento em redes, Linux/Windows, Active Directory e certificações ofensivas relevantes, além de experiência com APIs e ambientes Cloud.

Qualificações

  • Experiência comprovada com testes de intrusão em nível pleno.
  • Conhecimento sólido em redes, DNS e HTTP/HTTPS.
  • Experiência com Linux e Windows e Active Directory.
  • Capacidade de exploração manual além de ferramentas automatizadas.
  • Certificações ofensivas obrigatórias conforme lista.

Responsabilidades

  • Conduzir testes de intrusão em ambientes web, infraestrutura e APIs.
  • Documentar achados com evidências, análise de risco e recomendações.
  • Auxiliar equipes na correção de vulnerabilidades e validar remediações.
  • Manter-se atualizado sobre novas vulnerabilidades e técnicas ofensivas.
  • Realizar exploração de APIs e atividades em ambientes Cloud.

Conhecimentos

Redes TCP/IP
DNS
HTTP/HTTPS
Linux
Windows
Active Directory
Exploração manual
Python

Formação académica

OSCP
CEH
PNPT
CRTP / CRTO
eJPT / eCPPT

Ferramentas

Burp Suite
Caido

Descrição da oferta de emprego

Buscamos um(a) Consultor(a) Especialista de Cybersecurity – Pentester Pleno com forte perfil técnico, mentalidade ofensiva e capacidade analítica para atuar na execução de testes de intrusão em ambientes corporativos, aplicações e infraestruturas críticas. Sua missão será identificar vulnerabilidades, avaliar riscos de forma precisa e contribuir para o fortalecimento contínuo da postura de segurança da organização e de seus clientes.

Você será responsável por conduzir atividades técnicas aprofundadas de pentest, documentar achados de forma clara e objetiva, apoiar equipes na correção de falhas e acompanhar a validação das remediações, garantindo alto padrão técnico nas entregas.

Principais Responsabilidades:
  • Realizar testes de intrusão (Pentest) em ambientes web, infraestrutura interna e externa, APIs e ambientes em nuvem (AWS, Azure, GCP).
  • Executar atividades de reconhecimento, enumeração, exploração e pós-exploração, avaliando impacto e riscos reais ao negócio.
  • Utilizar ferramentas e técnicas manuais e automatizadas, priorizando exploração manual quando aplicável.
  • Elaborar relatórios técnicos e executivos contendo evidências, análise de risco e recomendações de mitigação.
  • Apoiar equipes de desenvolvimento e infraestrutura na correção de vulnerabilidades identificadas.
  • Realizar validação de correções (retest), assegurando a efetividade das ações implementadas.
  • Manter-se atualizado(a) sobre novas vulnerabilidades, exploits, técnicas ofensivas e tendências em cibersegurança ofensiva.
Requisitos Essenciais: Diferenciais:
  • Experiência comprovada com testes de intrusão em nível pleno.
  • Conhecimento sólido em redes TCP/IP, DNS, HTTP/HTTPS.
  • Experiência com sistemas Linux e Windows.
  • Conhecimento prático em Active Directory.
  • Vivência com ferramentas de pentest como Burp Suite, Caido e similares.
  • Capacidade de exploração manual além do uso de ferramentas automatizadas.
  • Boa comunicação técnica e escrita clara para elaboração de relatórios de segurança.
  • Certificação obrigatória (ao menos uma):
  • DCPT (Desec)
  • OSCP (Offensive Security)
  • PNPT
  • CRTP / CRTO
  • eJPT / eCPPT
  • CEH (com experiência prática comprovada)
  • Outras certificações ofensivas adicionais.
  • Experiência com pentest em ambientes Cloud.
  • Conhecimento em Mobile Pentest (Android / iOS).
  • Noções de engenharia reversa.
  • Experiência em exploração de APIs.
  • Conhecimento em frameworks e metodologias como MITRE ATTCK, CVSS e Threat Modeling.
  • Participação em CTFs, Bug Bounty ou projetos open-source.
  • Conhecimento em automação e scripting (Python, Bash, Go ou Rust).
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Pentester Sênior / Red Team Leader
Pentester Sênior / Red Team Leader

Russell Bedford Brasil • Rio de Janeiro

Presencial
Pentester Júnior
Pentester Júnior

FIRST S/A • São Paulo

Presencial
BRL 30 000 - 50 000
Analista de Pentest Pleno (Red Team)
Analista de Pentest Pleno (Red Team)

Certisign • São Paulo

Presencial
BRL 111 600 - 167 400
Vale Refeição
Assistência Médica
Day off de aniversário
+1
Analista de Segurança – Agendador de Pentests
Analista de Segurança – Agendador de Pentests

Jump • São Paulo

Híbrido
BRL 50 000 - 70 000
Coordenador de Red Team
Coordenador de Red Team

PWS Cloud • São Paulo

Presencial
BRL 180 000 - 250 000
Grupo NTSEC qua, 29/abril Analista de Segurança Cibernética Brasília, DF, BR Híbrido
Grupo NTSEC qua, 29/abril Analista de Segurança Cibernética Brasília, DF, BR Híbrido

NTSec | Network Security • São Paulo

Presencial
Day off (aniversário)
Mobilidade (combustível e aplicativos de corrida)
Plano de saúde
+1
Analista de Segurança Ofensiva Sênior
Analista de Segurança Ofensiva Sênior

K2U • São Paulo

Híbrido
BRL 350 000 - 520 000
Analista de Segurança Cibernética (Pentester)
Analista de Segurança Cibernética (Pentester)

Icebergsecurity • Curitiba

Presencial
Especialista em Segurança Cibernética
Especialista em Segurança Cibernética

Runtalent • Campinas

Presencial
BRL 180 000 - 240 000
Consultor Red Team
Consultor Red Team

Stefanini Brasil • São Paulo

Presencial