Job Search and Career Advice Platform

Ativa os alertas de emprego por e-mail!

Página da Vaga | Analista de Ciberexploração (Pentest) | Outsourcing

ISH Tecnologia

São Paulo

Híbrido

BRL 80.000 - 120.000

Tempo integral

Há 21 dias

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de cibersegurança em São Paulo busca um profissional para atuar em testes de penetração e operações de Red Team. O candidato deve ter formação em áreas como Segurança da Informação e sólida experiência em ferramentas ofensivas. A função inclui conduzir testes de intrusão, planejar campanhas e trabalhar colaborativamente para melhorar as defesas da organização. Oferecemos um ambiente inovador com oportunidades de crescimento e desenvolvimento contínuo.

Serviços

Plano de saúde sem mensalidade
Vale Alimentação ou Refeição
Day off de aniversário
Café da manhã e da tarde
Kit Onboarding
Oportunidade de crescimento profissional

Qualificações

  • Sólida experiência com testes de penetração e operações de Red Team.
  • Conhecimento em exploração de vulnerabilidades e evasão de EDR.
  • Desejável experiência em ambientes cloud com foco em segurança.

Responsabilidades

  • Conduzir testes de intrusão em ambientes corporativos.
  • Planejar e executar campanhas ofensivas simuladas.
  • Desenvolver e aplicar técnicas de adversary simulation.

Conhecimentos

Pensamento analítico
Mentalidade ofensiva
Discrição
ética e responsabilidade
Clareza na comunicação
Autonomia
Trabalho colaborativo

Formação académica

Ensino superior completo em Segurança da Informação ou áreas correlatas

Ferramentas

Metasploit
Burp Suite Pro
Cobalt Strike
Nmap
Sliver
Descrição da oferta de emprego
Job description

Na ISH, nosso objetivo é criar um mundo digital seguro e acolhedor. Estamos na vanguarda da mitigação de riscos, assegurando que acibersegurançaseja uma garantia de tranquilidade para empresas e pessoas. Não é apenas uma responsabilidade, mas um compromisso que nos permite capacitar a inovação.

Você já se imaginou trabalhando em um lugar em constante transformação digital, inovação, colaboração e crescimento... Se sim: A ISH é o SEU lugar! 💙

O que nos move em direção ao futuro?

A lealdade guia nossas ações, com integridade e verdade sempre presentes.

Cuidado é uma via de mão dupla: cuidamos uns dos outros para sermos cuidados.

Com proatividade e competência, o crescimento é uma realidade para quem se destaca.

A resolutividade é o nosso foco: identificamos, entendemos e solucionamos problemas com eficiência.

A reconhecimento é parte do nosso dia a dia, onde mérito e bom trabalho são sempre celebrados.

A motivação nos move, e trabalhamos todos os dias com vontade de fazer a diferença.

Venha trilhar os caminhos da #estradaparaofuturo junto com a gente! 🚀

Main responsibilities
  • Conduzir testes de intrusão (internos e externos) em ambientes corporativos, aplicações web, APIs, redes, sistemas operacionais e infraestrutura em nuvem.
  • Planejar, executar e documentar campanhas ofensivas simuladas (Red Team Operations), com foco em evasão de defesas, movimentação lateral, persistência e exfiltração de dados.
  • Desenvolver e aplicar técnicas de adversary simulation, baseando-se em frameworks como MITRE ATT&CK, TTPs de APTs e outras fontes de threat intelligence.
  • Utilizar e customizar ferramentas ofensivas como Cobalt Strike, Metasploit, Empire, Sliver, BloodHound, Burp Suite, entre outras.
  • Identificar vulnerabilidades, falhas de configuração e possíveis vetores de ataque que possam ser explorados por agentes maliciosos.
  • Elaborar relatórios técnicos e executivos com achados, evidências e recomendações para mitigação.
  • Trabalhar em conjunto com times de Blue Team, SOC e Gestão de Vulnerabilidades, apoiando exercícios de Purple Team e melhorando as defesas da organização.
  • Atualizar-se constantemente sobre novas técnicas de ataque, ferramentas, exploits e tendências do cenário de ameaças.
Requirements and skills

Formação:

  • Ensino superior completo em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.

Conhecimentos técnicos:

  • Sólida experiência com testes de penetração e operações de Red Team.
  • Domínio de ferramentas ofensivas como: Metasploit, Burp Suite Pro, Nmap, Cobalt Strike, Sliver, Empire, BloodHound, Responder, Impacket, etc.
  • Conhecimento prático de exploração de vulnerabilidades, técnicas de post-exploitation, elevação de privilégio, e técnicas de evasão de EDR.
  • Conhecimento dos principais sistemas operacionais (Windows/Linux), redes e protocolos de comunicação (TCP/IP, DNS, SMB, LDAP, etc).
  • Familiaridade com frameworks como MITRE ATT&CK, OWASP Top 10, PTES, NIST SP 800-115.
  • Desejável experiência em ambientes cloud (AWS, Azure, GCP) com foco em segurança ofensiva.
  • Capacidade de desenvolver scripts e exploits em Python, PowerShell, Bash, entre outras linguagens.

Certificações desejáveis (não obrigatórias):

  • OSCP (Offensive Security Certified Professional)
  • CRTO (Certified Red Team Operator)
  • OSEP (Offensive Security Experienced Penetration Tester)
  • CRTP (Certified Red Team Professional)
  • eJPT, eCPTX, eWPTX
  • CEH (Certified Ethical Hacker)
  • CompTIA Pentest+

Habilidades comportamentais:

  • Pensamento analítico e mentalidade ofensiva.
  • Discrição, ética e responsabilidade no tratamento de informações sensíveis.
  • Clareza na comunicação técnica e elaboração de relatórios.
  • Autonomia, curiosidade técnica e capacidade de trabalhar em ambientes de alta complexidade.
  • Trabalho colaborativo com Blue Team e outras áreas de segurança.
Additional information

Para sua saúde física e mental:

  • 🩺 Plano de saúde sem mensalidade para você;
  • 🦷 Plano odontológico sem mensalidade para você;
  • 🌱Seguro de vida;
  • 📱 Pipo Saúde: Corretora digital de saúde e benefícios corporativos;
  • 💙Zenklub: Plataforma de saúde emocional e bem-estar, com descontos especiais;
  • 🏋️Wellhub: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).

Para seu dia a dia:

  • 💰 Previdência Privada;
  • 🚌 Vale transporte;
  • 🍽️ Vale Alimentação ou Refeição;
  • 🎂Dayoffde Aniversário: Que tal uma folga no mês do aniversário?
  • 🧥Casual ISH – Conforto e profissionalismo caminham juntos: escolha um look que reflita seu bem-estar, respeitando o ambiente de trabalho;
  • ☕ Café da manhã e da tarde com frutas, mais disposição para a rotina presencial!;
  • 🤝 Programa de indicação de novos colaboradores com bônus em dinheiro;
  • 💻Kit Onboarding: Preparamos um superkit para apoiar no seu dia a dia no trabalho.

Para o desenvolvimento da sua carreira:

  • 📚Deeplearning: Nossa Universidade Corporativa - Um espaço dedicado ao desenvolvimento contínuo dos nossos colaboradores, com cursos, treinamentos e workshops voltados para o aprimoramento profissional e pessoal;
  • 🚀 Oportunidade de crescimento profissional;
  • 🚀 Cultura de feedback e desenvolvimento;
  • 🚀 Programa exclusivo para lideranças;
  • 🚀Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.
  • Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.
  • Tá esperando o que? #vemserISH

#LI-AS1

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.