Job Search and Career Advice Platform

Ativa os alertas de emprego por e-mail!

Job Page | Consultor de Segurança da Informação

Atento Executivos

São Paulo

Presencial

BRL 80.000 - 120.000

Tempo integral

Há 13 dias

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de BPO e transformação digital está em busca de um Consultor de Segurança da Informação para se juntar à equipe de Red Team em São Paulo. O profissional deverá realizar planejamento e execução de engajamentos de Red Team e identificação de vulnerabilidades em sistemas. É necessário ter formação superior completa, experiência em segurança da informação e inglês avançado. A empresa oferece modelo de trabalho híbrido e diversos benefícios, incluindo assistência médica e plano de carreira.

Serviços

Vale refeição e/ou vale alimentação
Assistência Médica
Plano de carreira
Descontos em Academias / Práticas Esportivas

Qualificações

  • Experiência comprovada na área de segurança da informação.
  • Avançado conhecimento em conceitos de Threat Modeling.
  • Familiaridade com MITRE ATT&CK e OWASP.

Responsabilidades

  • Planejamento e execução de engajamentos de Red Team.
  • Identificação e exploração de vulnerabilidades.
  • Documentação clara de descobertas e relatórios.

Conhecimentos

Experiência em Red Team
Atuação em ambientes híbridos
Domínio de Python, PowerShell ou Bash
Habilidades de comunicação
Inglês avançado

Formação académica

Formação superior completa

Ferramentas

Git
Azure AD / Entra ID
M365
Descrição da oferta de emprego
Overview

Workplace: São Paulo - SP São Paulo - SP

Job type: Full-time employee Full-time employee

Buscamos Consultor de Segurança da Informação para se juntar à nossa equipe de Red Team.

Responsibilities
  • Planejamento, execução e apresentação de engajamentos de Red Team, incluindo relatórios detalhados para os stakeholders do negócio.
  • Execução de ataques direcionados a Active Directory, envolvendo reconhecimento, abuso de delegações, kerberoasting, delegação restrita/não restrita, abuso de ACLs e exploração de golden/silver tickets.
  • Avaliação de ADCS e manejo de vetores típicos (ESC1–ESCn, templates vulneráveis, abuso de certificados).
  • Atuação em ambientes híbridos (on-premises e cloud), preferencialmente com experiência em Azure AD / Entra ID, M365, entre outros.
  • Aplicação de habilidades técnicas ofensivas, com domínio das técnicas TTPs segundo o framework MITRE ATT&CK, abrangendo acesso inicial, movimento lateral, persistência, escalonamento de privilégios e exfiltração de dados.
  • Identificação e exploração de vulnerabilidades em sistemas Windows e Linux, incluindo CVEs públicas e falhas de configuração.
  • Implementação de estratégias de evasão de defesas, incluindo AV/EDR, logging, hardening e técnicas de living off the land (LOLBins).
  • Desenvolvimento de scripts e automação de processos, utilizando pelo menos uma ou duas das seguintes linguagens: Python, PowerShell ou Bash (preferencialmente todas).
  • Criação e adaptação de ferramentas personalizadas para exploração e reconhecimento.
  • Familiaridade com Git e aplicação de boas práticas de versionamento.
Habilidades de Comunicação e Documentação
  • Capacidade de documentar descobertas de forma clara, incluindo descrições técnicas, impactos para o negócio, provas de conceito (POC), passos de exploração e remediação.
  • Experiência na elaboração de relatórios executivos e técnicos detalhados.
  • Habilidade em explicar ataques complexos a públicos não técnicos, como CISOs e gerentes.
Conhecimentos Adicionais
  • Familiaridade com marcos de segurança e boas práticas, como MITRE ATT&CK e OWASP (incluindo top ten, API, etc.).
  • Entendimento profundo de conceitos de Threat Modeling, Purple Team e simulações de adversários.
  • Certificações relevantes, como OSCP, OSEP, OSCE, CRTO, CRTP, CRTE, GXPN, ou outras de ofensiva avançada.
  • Experiência em simulações de APT e exercícios de Purple Team junto a equipes Blue Team ou SOC.
  • Competência em ambientes de cloud ofensiva (Azure, AWS, GCP), incluindo testes de IAM, roles e App Services.
  • Experiência em testes de aplicações web e APIs, abrangendo autenticação, JWT, SSO e OAuth/OIDC.
  • Conhecimentos em DevSecOps, CI/CD e gerenciamento de pipelines de segurança.
  • Compreensão em segurança de contêineres e Kubernetes.
Qualifications
  • Formação superior completa (MBA ou Pós-graduação serão diferencial).
  • Experiência comprovada na área de segurança da informação
  • Inglês avançado
Benefícios
  • Horário de Trabalho: 9h às 18h
  • Modelo de trabalho: SP Hibrido fora de SP remoto
  • Vale refeição e/ou vale alimentação;
  • Auxílio funeral;
  • Auxílio creche / Auxílio criança com deficiência;
  • Desconto em Produtos;
  • Assistência Odontológica;
  • Assistência Médica;
  • Descontos em Academias / Práticas Esportivas;
  • Parcerias educacionais com descontos em cursos;
  • Plano de carreira.
  • Step 3: Entrevista Gestão 3 Entrevista Gestão
Sobre a Atento

Muito prazer, somos a Atento!

A Atento é referência no setor de BPO há muitos anos. Agora, estamos dando um passo além, liderando o movimento de Business Transformation Outsourcing (BTO), uma nova forma de transformar a experiência do cliente. Fazemos isso unindo consultoria, inteligência artificial, valorização das pessoas e excelência operacional.

Nossa força está em nossas pessoas. Especialistas apaixonados, capazes de tornar a tecnologia algo simples, eficaz e com impacto real.

Se você se identifica com esse propósito, valoriza a empatia e acredita que a tecnologia deve servir às pessoas, vem com a gente!

Aqui, você fará parte de experiências que transformam, gerando conexão e resultados reais.

Ao longo da nossa trajetória, seguimos com grandes conquistas:

• Certificação de Sistema de Gestão de Serviços de TI - ISO20000-1

• Certificação de Gestão da inovação - ISO56002

• Certificação de Sistemas de gestão ambiental – ISSO 14001

• Certificação COPC (Customer Operation Performance Center)

• Prêmios Prêmio WEPs Brasil

• Reconhecimento pelo Instituto +Diversidade e pelo Fórum de Empresas e Direitos LGBTI+

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.