Cyber Security Spec III (Purple Team)

Banco Santander SA

São Paulo

Presencial

BRL 120 000 - 210 000

Tempo integral

Há 2 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Uma candidatura feita para esta oferta — um currículo e uma carta de apresentação personalizados que vão ao encontro do anúncio.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Remuneração Variável (PLR) e bônus
Assistência Médica e Odontológica
Auxílio Alimentação
Previdência Complementar
Seguro de Vida
Auxílio Creche/Babá
Gympass ou Totalpass
Vale Transporte
Programa Nascer
Be Healthy

Resumo da oferta

Banco Santander SA está buscando um profissional de Cyber Security para atuar com Red/Purple Team, testes de segurança e resposta a incidentes.

A função envolve planejar e conduzir exercícios de defesa ofensiva, análise de vulnerabilidades e melhoria de controles em ambientes Web, APIs e cloud. Benefícios e plano de carreira estão disponíveis.

Qualificações

  • Experiência sólida em Cyber Security com atuação prática em Ethical Hacking, Red Team e/ou Purple Team.
  • Experiência na execução de testes de segurança em aplicações Web, APIs, infraestrutura e redes.
  • Conhecimento avançado de técnicas de ataque, exploração de vulnerabilidades e movimentação em ambientes corporativos.
  • Conhecimento de frameworks como MITRE ATT&CK e OWASP.
  • Experiência com Pentest/Ethical Hacking, análise de vulnerabilidades e exploração.
  • Conhecimentos de Windows e Linux, redes, protocolos e Active Directory.
  • Conhecimentos de Cloud (AWS/Azure/GCP) e de DevSecOps.
  • Experiência ou conhecimento em Resposta a Incidentes e análise de evidências de segurança.
  • Capacidade de elaborar documentação técnica e relatórios para diversos públicos.

Responsabilidades

  • Planejar e executar testes avançados de segurança e Ethical Hacking em aplicações, APIs, infraestrutura, ambientes cloud e demais componentes.
  • Planejar e conduzir exercícios de Red Team, Purple Team e simulações de ataques, avaliando eficácia dos controles de prevenção, detecção e resposta.
  • Executar atividades de Threat Hunting, identificando comportamentos suspeitos e evidências de comprometimento.
  • Trabalhar com Blue Team, SOC e Resposta a Incidentes para evoluir controles e capacidades de detecção.
  • Apoiar processo de Resposta a Incidentes, incluindo investigação e análise de evidências.
  • Identificar vulnerabilidades e recomendar mitigação e remediação.
  • Contribuir para Security by Design e DevSecOps, avaliando controles ao longo do ciclo de desenvolvimento.
  • Elaborar arquiteturas de segurança, requisitos e controles para novas soluções.

Conhecimentos

Cyber Security
Ethical Hacking
Red Team
Purple Team
Penetration Testing
Threat Hunting
Cloud Platforms
DevSecOps
Scripting (Python)
Windows/Linux

Ferramentas

MITRE ATT&CK
OWASP
SIEM
EDR/XDR
SOAR

Descrição da oferta de emprego

## Cyber Security Spec III (Purple Team)Apply: SAO PAULO: Full time: Posted Today: Req1614276Cyber Security Spec III (Purple Team)Country: Brazil**Se você tem vontade de crescer e aprender sempre, e tem paixão em impactar pessoas através de suas análises, esse pode ser o seu lugar.**Ao integrar o time de **Cyber Security & Anti-Fraud** do Santander, você atuará no time que é responsável prevenir fraudes internas e externas, mitigar os riscos de cyber segurança e segurança da informação, em um modelo de centro de defesa alinhado ao modelo de digitalização do banco.**Você vai se identificar com a gente se tiver:**Think Customer – Penso no ClienteEmbrace Change – Impulsiono a mudançaAct Now – Atuo com rapidezMove Together – Trabalho em equipeSpeak Up – Falo abertamente**Aqui, seu papel será:** * Planejar e executar **testes avançados de segurança e Ethical Hacking (EHT)** em aplicações, APIs, infraestrutura, ambientes cloud e demais componentes tecnológicos;* Planejar e conduzir **exercícios de Red Team, Purple Team e simulações de ataques**, avaliando a efetividade dos controles de prevenção, detecção e resposta;* Executar atividades de **Threat Hunting**, identificando comportamentos suspeitos, ameaças e possíveis evidências de comprometimento;* Trabalhar em conjunto com equipes de **Blue Team, SOC e Resposta a Incidentes**, apoiando a evolução de controles, regras e capacidades de detecção;* Apoiar tecnicamente o processo de **Resposta a Incidentes de Segurança**, incluindo investigação, análise de evidências, identificação de causa raiz e análise forense;* Identificar vulnerabilidades e possíveis caminhos de exploração, avaliar impactos e **recomendar medidas de mitigação e correção**;* Apoiar projetos e iniciativas de **Security by Design e DevSecOps**, realizando avaliações técnicas e testes de segurança ao longo do ciclo de desenvolvimento;* Elaborar e revisar **arquiteturas de segurança**, requisitos e controles para novas soluções, projetos e ambientes;* Planejar e executar **Provas de Conceito (PoCs)** de novas tecnologias e soluções de Cyber Security;* Produzir documentação técnica e relatórios executivos dos testes realizados, apresentando riscos, evidências, impactos e recomendações às áreas envolvidas;* Atuar como **referência técnica**, contribuindo para a evolução das práticas, metodologias e capacidades ofensivas e defensivas de Cyber Security. **Requisitos Imprescindíveis:** * Experiência sólida em **Cyber Security**, com atuação prática em Ethical Hacking, Penetration Testing, Red Team e/ou Purple Team;* Experiência na execução de testes de segurança em **aplicações Web, APIs, infraestrutura e redes**;* Conhecimento avançado de técnicas, táticas e procedimentos de ataque, exploração de vulnerabilidades e movimentação em ambientes corporativos;* Conhecimento de frameworks e referências como **MITRE ATT&CK e OWASP**;* Experiência com ferramentas e técnicas de **Pentest/Ethical Hacking**, análise de vulnerabilidades e exploração;* Conhecimentos de **sistemas operacionais Windows e Linux, redes, protocolos e Active Directory**;* Conhecimento de fundamentos e controles de segurança em **ambientes Cloud**;* Experiência ou conhecimento sólido em **Resposta a Incidentes e análise de evidências de segurança**;* Capacidade de analisar tecnicamente vulnerabilidades, avaliar riscos e propor recomendações de remediação;* Conhecimento de **arquitetura e controles de segurança**, permitindo avaliar soluções e projetos sob a perspectiva de Cyber Security;* Capacidade de elaborar documentação e relatórios técnicos, comunicando os resultados de testes para diferentes públicos.**Requisitos Desejáveis:** * Experiência prática com **Threat Hunting e Digital Forensics / DFIR**;* Experiência com exercícios de **Adversary Emulation, Red Team versus Blue Team e Purple Team**;* Conhecimento de **SIEM, EDR/XDR, SOAR** e outras tecnologias de detecção e resposta;* Conhecimento de **DevSecOps**, segurança de pipelines CI/CD, SAST, DAST, SCA e segurança de containers;* Experiência com segurança em ambientes **AWS, Azure e/ou GCP**;* Conhecimentos de **Kubernetes, containers e arquiteturas modernas de aplicações**;* Conhecimentos de scripting e automação, como **Python, PowerShell e/ou Bash**;* Experiência na execução de **PoCs e avaliação técnica de novas soluções de Cyber Security**;* Conhecimentos de **Threat Intelligence** e utilização de inteligência de ameaças em atividades ofensivas e defensivas;* Certificações relacionadas a segurança ofensiva, defesa, resposta a incidentes ou cloud security, como **OSCP, OSCE/OSCE3, CRTO, GPEN, GXPN, GCIH, GCFA ou equivalentes**;* Inglês técnico para leitura, documentação e interação com fornecedores ou equipes internacionais.**# BENEFÍCIOS**Remuneração Variável (PLR + Bônus);Assistência Médica e Odontológica;Auxílio Alimentação e Refeição;Previdência Complementar;Seguro de Vida;Auxílio Creche/Babá;Gympass ou Totalpass;Vale Transporte;Programa Nascer;Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;PAPE - Programa de apoio pessoal especializadoE aí? quer ser chama?Aqui é o espaço para criar o novo, questionar e desafiar o mercado. É ter a urgência do agoira e do futuro alinhados para atender ao cliente, sempre da melhor forma. É fazer parte de uma empresa global, que valoriza o potencial máximo de cada um e que preza pela diversidade em todas as suas dimensões. É ser simples, pessoal e justo.Se isso te chama, vem para o Santander!#AquiSuaChamaTransforma#EspecialistadeCyberSecurity&Anti-Fraud #VemProSantander
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Cyber Security Spec IV (Purple Team)
Cyber Security Spec IV (Purple Team)

Banco Santander SA • São Paulo

Presencial
BRL 167 400 - 279 000
Remuneração Variável (PLR + Bônus)
Assistência Médica e Odontológica
Auxílio Alimentação e Refeição
+2
Cyber Security Spec I
Cyber Security Spec I

Banco Santander SA • São Paulo

Presencial
BRL 60 000 - 110 000
PLR + Bônus
Assistência Médica
Assistência Odontológica
+9
Cyber Security Spec II
Cyber Security Spec II

Banco Santander SA • São Paulo

Presencial
BRL 120 000 - 180 000
Remuneração Variável (PLR + Bônus)
Assistência Médica e Odontológica
Auxílio Alimentação e Refeição
+6
Cyber Security Spec II (Architecture)
Cyber Security Spec II (Architecture)

Banco Santander SA • São Paulo

Presencial
BRL 180 000 - 240 000
Remuneração Variável (PLR) e bônus
Assistência Médica
Assistência Odontológica
+7
Cyber Security Spec II (Architecture)
Cyber Security Spec II (Architecture)

Santander Brasil • São Paulo

Presencial
BRL 156 000 - 290 000
Remuneração Variável (PLR + Bônus)
Assistência Médica e Odontológica
Auxílio Alimentação e Refeição
+3
Cyber Security Spec II
Cyber Security Spec II

Santander Brasil • São Paulo

Presencial
BRL 120 000 - 180 000
PLR/Bônus
Assistência médica
Assistência odontológica
+7
Cyber Security Spec III (Purple Team)
Cyber Security Spec III (Purple Team)

Banco Santander SA • Brasil

Presencial
BRL 180 000 - 300 000
Remuneração Variável
Assistência Médica
Auxílio Alimentação e Refeição
+5
Anti-Fraud Spec I
Anti-Fraud Spec I

Banco Santander SA • São Paulo

Híbrido
BRL 134 000 - 234 000
PLR + Bônus
Plano de saúde
Odontológico
+6
Banco de Talentos - Cyber Security Sênior/Especialista (Blue Team)
Banco de Talentos - Cyber Security Sênior/Especialista (Blue Team)

Santander Brasil • São Paulo

Presencial
BRL 120 000 - 190 000
PLR
Assistência Médica e Odontológica
Auxílio Alimentação
Anti-Fraud Spec I - Pessoa com Deficiência
Anti-Fraud Spec I - Pessoa com Deficiência

Banco Santander SA • São Paulo

Presencial
BRL 67 000 - 112 000
Remuneração variável (PLR/Bônus)
Assistência médica/odontológica
Auxílio alimentação/refeição
+8