Penetration Tester - Offensive Security (Red Team)

#VemPraSaipos

Brasil

Presencial

BRL 120 000 - 180 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

PJ contratação com benefícios
Plano de saúde 100% pela empresa
Plano odontológico (PJ após 6 meses)
Seguro de vida
Kit de equipamentos
Auxílio Home Office

Resumo da oferta

A VemPraSaipos está buscando uma pessoa para atuar como Penetration Tester - Offensive Security (Red Team). A empresa lidera soluções para restaurantes no Brasil e investe fortemente em segurança para manter clientes protegidos.

Você fará parte de um time de especialistas que exploram vulnerabilidades em aplicações web, APIs, dispositivos móveis e infraestruturas, com foco em melhoria contínua. Esperamos habilidades avançadas em pentest, experiência com pipelines de CI/CD, ambientes cloud e

Qualificações

  • Experiência sólida em testes de intrusão em aplicações web e APIs, com foco em OWASP Top 10.
  • Conhecimento prático de segurança em ambientes cloud AWS (IAM, S3, Lambda).
  • Proficiência em ferramentas de pentest (Burp Suite Pro, Metasploit, Nmap, Nuclei).
  • Capacidade de escrever PoCs e scripts de exploração customizados quando necessário.

Responsabilidades

  • Planejar e executar testes de intrusão em aplicações web, APIs, cloud e rede interna.
  • Construir programa de pentest contínuo com cadência e priorização por risco.
  • Produzir relatórios técnicos e executivos com severidade e recomendações.
  • Valiar findings de fornecedores externos de pentest e varreduras de cloud posture.
  • Conduzir avaliações de segurança em integrações críticas e autenticação.

Conhecimentos

OWASP Top 10
OWASP API Top 10
Cloud AWS
Burp Suite Pro
Metasploit
Nmap
Nuclei
Pacu
ScoutSuite
PoCs/Scripts

Ferramentas

Soluções de pentest

Descrição da oferta de emprego

Job description

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Penetration Tester - Offensive Security (Red Team)!

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood , entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?

E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!

Main responsibilities

O que vai fazer parte do seu dia a dia

  • Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.
  • Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
  • Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.
  • Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.
  • Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.
  • Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
  • Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.
  • Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.
Requirements and skills

O que esperamos de você

  • Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.
  • Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.
  • Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.
  • Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
  • Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
  • Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
  • Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
  • Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
  • Senso Crítico e Mentalidade Adversarial.
  • Independência e Autonomia Metodológica.
  • Proatividade: Antecipação de Superfícies de Ataque.
  • Comunicação de Risco para Públicos Técnicos e Não Técnicos.
  • Ética e Responsabilidade Profissional.
  • Colaboração com Times de Defesa.
  • Acabativa: Qualidade de Entrega e Fechamento de Findings.

O que vai te destacar por aqui

  • Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.
  • Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.
  • Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.
  • Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.
  • Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.
  • Noções de segurança em ambientes serverless e containers.

Certificações - Desejáveis

  • OSCP - Offensive Security Certified Professional
  • OSWE - Offensive Security Web Expert
  • BSCP - Burp Suite Certified Practitioner
  • eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme
Additional information

Curtiu? Calma que tem mais! Aqui você ainda conta com:

  • Contratação PJ com 30 dias de descanso remunerado
  • Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)
  • Plano odontológico (para PJ após 6 meses)
  • Seguro de vida
  • Kit completo de equipamentos
  • Auxílio Home Office - R$180,00/mês
  • Day off no mês do seu aniversário
  • Desconto no Gympass
  • No dress code — seja você!
  • Licença maternidade e paternidade estendida
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 120 000 - 210 000
Plano de saúde
Seguro de vida
Auxílio Home Office - R$180,00/mês
+1
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

#VemPraSaipos • Brasil

Presencial
BRL 150 000 - 190 000
Contrato PJ
30 dias de descanso remunerado
Plano de saúde 100% pago pela empresa
+8
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 180 000 - 240 000
Contratação PJ
Plano de saúde
Plano odontológico
+7
Security Analyst - Blue Team / SecOps
Security Analyst - Blue Team / SecOps

#VemPraSaipos • Brasil

Presencial
BRL 120 000 - 180 000
Plano de saúde
Seguro de vida
Auxílio Home Office
+5
Analista de Pentest Pleno (Red Team)
Analista de Pentest Pleno (Red Team)

Certisign • São Paulo

Presencial
Vale Refeição
Assistência Médica
Day off de aniversário
+1
Analista de Pentest Pleno (Red Team) São Paulo - SP and Hybrid Full-time employee
Analista de Pentest Pleno (Red Team) São Paulo - SP and Hybrid Full-time employee

Certisign • São Paulo

Presencial
Vale Refeição
Assistência Médica
Day off de aniversário
Analista de Segurança Ofensiva SR (Red team)
Analista de Segurança Ofensiva SR (Red team)

Grupo Recovery • São Paulo

Presencial
BRL 28 000 - 42 000
Well Hub e Reclovers (benefícios)
Totalpass para Reclovers e dependentes
Day off no mês do aniversário
+6
Consultor Pentester Pleno
Consultor Pentester Pleno

Redbelt Security • São Paulo

Híbrido
Vale Refeição
Assistência médica
Auxílio creche
+2
ANALISTA SEGURANCA PL
ANALISTA SEGURANCA PL

Stefanini • São Paulo

Presencial
BRL 120 000 - 240 000
Vale-alimentação ou vale-refeição
Assistência médica
Assistência odontológica
+1
Analista de Segurança Ofensiva PL (Red team)
Analista de Segurança Ofensiva PL (Red team)

Grupo Recovery • São Paulo

Híbrido
Well Hub para colaboradores
Dia de folga no mês do aniversário
Encerramento do expediente às 16h nas sextas‑feiras
+5