Job Search and Career Advice Platform

Ativa os alertas de emprego por e-mail!

Página da Vaga | Analista de Segurança Jr Pentest RedTeam

Agility

Teletrabalho

BRL 80.000 - 120.000

Tempo integral

Hoje
Torna-te num dos primeiros candidatos

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de tecnologia no Brasil busca um Analista de Segurança da Informação Junior para atuar no time de Red Team. O candidato deve ter experiência em testes de intrusão e conhecimento em segurança ofensiva, como pentest em aplicações web e infraestrutura. Espera-se que o profissional possua formação acadêmica em Tecnologia da Informação e habilidades de comunicação e organização. A posição oferece um ambiente colaborativo e oportunidades de desenvolvimento.

Qualificações

  • 1 ano de experiência com teste de intrusão.
  • Conhecimento em pentest de aplicações web.
  • Habilidade em executar avaliações de vulnerabilidade.

Responsabilidades

  • Executar teste de intrusão em diversas plataformas.
  • Elaborar ações para mitigação das vulnerabilidades.
  • Contribuir para a melhoria contínua dos serviços.

Conhecimentos

Teste de intrusão
Ethical hacking
Redes TCP/IP
Sistemas operacionais Linux
Automatização de análises
Comunicação verbal e escrita

Formação académica

Superior completo em TI, Redes, Ciência da Computação, Engenharia ou correlatos

Ferramentas

Burp Suite
Nessus
Nmap
Metasploit
Descrição da oferta de emprego
Job description

A Agility busca um(a) Analista de Segurança da Informação Juniorpara atuar no time deRedTeam,com perfil autodidata, analítico e orientado a resultados, com ao menos um ano de experiência na área de segurança da informação, tendo como foco atividades de segurança ofensiva, comoPentest.

Main responsibilities

Principais Atividades desenvolvidas e desafios do dia a dia

  • ·Executar teste de intrusão em aplicações Web, API, Banco de Dados,Infraestrutura,aplicativos móveis Android e IOS (EthicalHacking);
  • Realização de testes de vulnerabilidades manuais e automáticas em aplicações web e outros serviços;
  • Elaborar ações para mitigação das vulnerabilidades identificadas;
  • Elaborar apresentações técnicas e executivas das vulnerabilidades identificadas descrevendo soluções mitigações e priorizando os riscos baseados em cálculos de CVSS e OWASP TOP 10;
  • Compartilhamento do conhecimento e treinamento com equipes e colegas internos;
  • Operação de ferramentas comoBurpSuitee Scanners de Vulnerabilidades;
  • Contribuir para o melhoramento contínuo dos nossos serviços;
Requirements and skills

Conhecimentos Imprescindíveis:

  • Mínimo de 1 anos de experiência com teste de intrusão;
  • Conhecimento empentestde aplicações web;
  • Conhecimento emPentestde Infraestrutura;
  • Conhecimentos em Redes TCP/IP e protocolos WEB;
  • Conhecimentos em sistemas operacionais Linux e Windows;
  • Conhecimento em técnicas manuais e automatizadas para testes de intrusão, bem como executar as avaliações de vulnerabilidade (injection,privilegeescalation,fuzzing, bufferoverflows, etc.);
  • Experiência profissional comprovada em testes de aplicações web para vulnerabilidades conforme definido pela OWASP, incluindo vulnerabilidades de validação de entrada, controles de acesso inadequado, vulnerabilidades do gerenciamento de sessão, problemas comcross-sitescripting, SQLinjectione assuntos de configuração webserver;
  • Conhecimentos das Ferramentas – Proxies,PortScanners,VulnerabilityScanners,ExploitFrameworks (ex:Burp,Nessus,Nmap,Metasploit);
  • Habilidade de comunicação verbal e escrita para preparar documentação e apresentação para público técnico e não técnico.

Conhecimentos desejáveis:

  • Mínimo de 2 anos de experiência em Segurança da Informação, Analista de Cibersegurança, ou similares;
  • Conhecimento emPentestde Aplicativos Mobile (Android e IOS);
  • Conhecimento emPentestde API;
  • Automatização de análises de vulnerabilidade;
  • Conhecimento em Python, Perl ou ShellScripting;
  • Execução de teste de intrusão em aplicações rede sem fio, engenharia social, bancos de dados, equipamentos de rede, servidores e outros sistemas de informação
  • Auxiliar o time de Blue Team em identificar, coletar, analisar, preservar e tratar incidentes em Segurança da Informação;
  • Conhecimentos gerais de Mitre ATTCK, OWASP e NIST;
  • Criação de scripts eexploits

Certificação Desejáveis:

  • EC-Council CEH – Certified Ethical Hacker
  • CompTIA - Security+
  • CompTIAPentest+

Idioma:

Inglês Leitura

Formação Acadêmica:

Superior completo em Tecnologia da Informação, Redes, Ciência da computação, Engenharia ou áreas correlatas

Additional information

Soft Skills:

  • – Organização / Boa gestão do tempo
  • – Boa comunicação e postura
  • – Proatividade
  • – Facilidade para trabalhar em equipe
  • – Senso de prioridade
  • – Capacidade de trabalhar de forma independente
  • – Habilidade de adaptar-se rapidamente e atitude positiva
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.