CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)

Dynamox

Florianópolis

Híbrido

BRL 120 000 - 200 000

Tempo integral

Há 10 dias
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Cartão multibenefícios
Plano de Saúde e Odontológico
Convênio SESI
Saúde e bem-estar

Resumo da oferta

Dynamox, empresa de alta tecnologia em Florianópolis, busca profissional para integrar a segurança em todo o ciclo de vida do desenvolvimento de software (SDLC). O foco é tornar aplicações e infraestrutura na nuvem resilientes, atuando entre Desenvolvimento e SRE com automação de verificações.

O papel envolve liderança em pentest manual, integração de ferramentas de análise de segurança e evangelização de práticas seguras como OWASP Top 10/ASVS em equipes técnicas.

Qualificações

  • Experiência prática em testes de intrusão / pentest manual em aplicações Web e APIs REST.
  • Conhecimento sólido de OWASP Top 10 e OWASP ASVS.

Responsabilidades

  • Conduzir pentest manual em aplicações Web, APIs REST e apps móveis.
  • Desenvolver PoCs para evidenciar falhas de segurança e apoiar correções.
  • Implementar e calibrar SAST/DAST/SCA em pipelines de CI/CD.

Conhecimentos

Pentest manual
OWASP Top 10
OWASP ASVS
SAST/DAST/CI-CD security
Security culture

Formação académica

Superior em Engenharia Eletrônica/Computação

Ferramentas

Burp Suite Pro
OWASP ZAP
Postman
Nuclei

Descrição da oferta de emprego

Vaga presencialemFlorianópolis | 44h semanais|Salário competitivo

Porque se juntar a nós:

ADynamoxéuma empresa de alta tecnologia que desenvolve soluções inteligentes de monitoramento devibração, temperatura, corrente e tensão, ajudando equipes de manutenção e confiabilidade a tornarem a indústria mais segura, eficiente e sustentável.

Hoje, somos a única empresamundial na área de manutenção com as certificações internacionais ISO 27001, 27701, 27017 e 27018, além da ISO 9001.

Além de processos bem estruturados, acreditamos em pessoas. Aqui, você encontra um ambiente organizado, colaborativo e orientado à melhoria contínua, onde o aprendizado é incentivado e excelência faz parte do dia a dia. Valorizamos quem busca evoluir, inovar e fazer a diferença.

Sobre a vaga

Estamos em busca de uma pessoa que será responsável por integrar a segurança em todo o ciclo de vida de desenvolvimento de software (SDLC) da Dynamox. O foco é garantir que nossas aplicações e infraestrutura na nuvem sejam resilientes, atuando como um facilitador entre os times de Desenvolvimento e SRE, automatizando verificações e consolidando a cultura de Security by Design.

Principais responsabilidadesdo cargo:
  • Pentest Manual e Avaliação Ofensiva: Conduzir testes de intrusão periódicos, testes de invasão e análises de vulnerabilidades manuais em aplicações Web, APIs REST e aplicações Mobile;
  • Desenvolvimento de PoCs (Proof of Concept): Desenvolver e demonstrar explorações práticas de falhas encontradas para evidenciar o impacto real e apoiar os times de desenvolvimento na correção;
  • Segurança na Esteira CI/CD: Implementar, manter e calibrar ferramentas de análise de segurança automatizada (SAST, DAST, SCA) em pipelines (Bitbucket Pipelines / GitHub Actions);
  • Segurança Ofensiva e Defensiva em Nuvem: Avaliar e validar a segurança de recursos em nuvem e clusters Kubernetes, configurações de Terraform;
  • Cultura e Capacitação: Disseminar boas práticas de desenvolvimento seguro (OWASP Top 10, ASVS), colaborar com times de observabilidade e SRE, e apoiar a comunidade técnica interna na elevação do padrão de segurança.
Requisitos técnicos:
  • Segurança Ofensiva em Software: Experiência prática em testes de intrusão / pentest manual em aplicações Web e APIs REST, com sólido domínio do OWASP Top 10 e OWASP ASVS;
  • Ferramental Ofensivo: Domínio de ferramentas de interceptação, teste e análise de tráfego (ex: Burp Suite Pro, Caido, OWASP ZAP, Postman, Nuclei ou similares);
  • Infraestrutura como Código & CI/CD: Conhecimento em Terraform para análise de IaC segura e integração de verificações em pipelines (GitHub Actions / Bitbucket Pipelines).
Diferenciais:
  • Certificações voltadas para Segurança Ofensiva ou Web (ex: BSCP - Burp Suite Certified Practitioner, eWPT, eWPTX, OSWE, OSCP, CBBH);
  • Certificação em Nuvem voltada para Segurança (ex: Google Professional Cloud Security Engineer);
  • Histórico em programas de Bug Bounty, competições de CTF ou publicação de pesquisas de segurança;
  • Vivência com frameworks como MITRE ATT&CK e OWASP WSTG.
Formação:

Superior concluído ou em andamento em Engenharia Eletrônica, Engenharia Mecânica, Ciências da Computação, TI ou áreas afins.

Benefícios:
  • Cartãomultibenefícios:Cartão flexível, facilitando o usoparaalimentação/refeição,transporte,lazer, farmácia,entre outros,onde você escolhe como e onde utilizar;
  • Plano de Saúde e odontológico: Plano de saúde e odontológicoparao colaboradorapós o período de experiência;
  • Convênio SESI: FarmasesieOdontoSesi;
  • Saúde e bem-estar: ConvênioGoGoodeWellhub(descontosem academias e atendimento com nutricionistas, psicólogos e outros profissionais de saúde);
  • Cuidados com a ergonomia: Atendimento com fisioterapeuta/osteopata na empresa;
  • Desenvolvimento profissional: Apoio ao crescimento profissional por meio de incentivofinanceiropara cursos, formações e certificações;
  • Parcerias: EBAC eInflux;
  • Incentivos financeiros: PLR, gratificação por desempenho, gratificação pela conclusão de formações e por tempo de casa;
  • Conforto e alimentação no escritório: Frutas e café à vontade, além de acesso ao Market4u eDynamarket;
  • Cultura e clima: Confraternização mensal e ambiente descontraído, sem dress code.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 120 000 - 210 000
Plano de saúde
Seguro de vida
Auxílio Home Office - R$180,00/mês
+1
DESENVOLVEDOR FULL-STACK PLENO
DESENVOLVEDOR FULL-STACK PLENO

Dynamox • Florianópolis

Presencial
BRL 167 000 - 257 000
Cartão multibenefícios
Plano de saúde
Plano odontológico
+7
DevSecOps Pleno | Presencial
DevSecOps Pleno | Presencial

Apdigitalservices • Campinas

Híbrido
BRL 180 000 - 300 000
Vale Alimentação (cartão) ou equival.
WellHub (Gympass)
Convênio Médico Sul América com depend
+5
Espec. Segurança da Informação - N3
Espec. Segurança da Informação - N3

Spassu • São Paulo

Presencial
Plano de Saúde
Plano Odontológico
Seguro de Vida
+3
Analista de Cyber Segurança Pl
Analista de Cyber Segurança Pl

BMP • Brasil

Presencial
BRL 120 000 - 180 000
Plano Médico e Odontológico
Plataforma Conexa
TotalPass
+5
ANALISTA DE SISTEMA DE GESTÃO (ISO 9001 e ISO 27001/27701)
ANALISTA DE SISTEMA DE GESTÃO (ISO 9001 e ISO 27001/27701)

Dynamox • Florianópolis

Híbrido
BRL 60 000 - 90 000
Cartão multibenefícios
Plano de Saúde e odontológico
Convênio SESI
+8
Especialista em Segurança da Informação
Especialista em Segurança da Informação

Imediato Nexway • Ribeirão Preto

Presencial
BRL 300 000 - 520 000
Vale Alimentação
Vale Refeição
Plano de Saúde
+10
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO

Autopass S/A • São Paulo

Híbrido
BRL 134 000 - 201 000
Vale Transporte
Vale Refeição
Vale Alimentação
+8
DESENVOLVEDOR FULL-STACK (FOCO EM FRONT-END)
DESENVOLVEDOR FULL-STACK (FOCO EM FRONT-END)

Dynamox • Florianópolis

Presencial
Cartão multibenefícios
Plano de saúde e odontológico
Desenvolvimento profissional com apoio financeiro
+1
Especialista em Segurança - Resposta a Incidentes
Especialista em Segurança - Resposta a Incidentes

Cooperativa Central Ailos • Blumenau

Presencial
BRL 120 000 - 180 000
Assistência médica
Assistência odontológica
Plano de Desenvolvimento Individual
+6