Penetration Tester - Offensive Security (Red Team)

#VemPraSaipos

Brasil

Híbrido

BRL 180 000 - 280 000

Tempo integral

14 dias+
Gerador de candidaturas

Destaca-te nesta função — gera um currículo e uma carta de apresentação personalizados em cerca de um minuto.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

PJ contrato
Plano de saúde
Seguro de vida
Day off no aniversário
WellHub
Kit de equipamentos
Auxílio deslocamento
Auxílio home office
Licença maternidade/paternidade

Resumo da oferta

Saipos está buscando um Penetration Tester - Offensive Security (Red Team) para integrar o time de Tech. O profissional atuará com testes de intrusão em aplicações web, APIs, infraestrutura cloud e redes internas, com foco em melhoria contínua de segurança.

Você elaborará relatórios técnicos e executivos, validará findings de fornecedores, e conduzirá simulações de phishing. A vaga exige autonomia, ética profissional e capacidade de trabalhar em ambiente híbrido com foco em resultados.

Qualificações

  • Experiência sólida em testes de intrusão em aplicações web e APIs.
  • Conhecimento prático de segurança em ambientes cloud (AWS).
  • Proficiência em ferramentas de pentest (Burp Suite Pro, Metasploit, Nmap).
  • Capacidade de escrever PoCs e scripts de exploração.
  • Experiência em testes de aplicações mobile e ambientes hybridos.

Responsabilidades

  • Planejar e executar testes de intrusão com escopo definido de forma autônoma.
  • Conduzir e manter programa de pentest contínuo com priorização por risco.
  • Gerar relatórios técnicos e executivos com severidade e recomendações.
  • Validar findings de fornecedores externos e de ferramentas cloud.
  • Conduzir avaliações de segurança em integrações críticas e autenticação.
  • Realizar testes em aplicações mobile e instaladores.
  • Conduzir exercícios de engenharia social e phishing dirigido.
  • Acompanhar remediação e retestes para validar correções.

Conhecimentos

Pentest Web/API
OWASP Top 10
AWS Cloud
Burp Suite Pro
Metasploit
Nmap
Nuclei
PoC scripting
Phishing
CI/CD security

Ferramentas

Pacu
ScoutSuite
Kali/Linux

Descrição da oferta de emprego

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Penetration Tester - Offensive Security (Red Team)!

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?

E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!

Main responsibilities

O que vai fazer parte do seu dia a dia

  • Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.
  • Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
  • Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.
  • Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.
  • Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.
  • Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
  • Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.
  • Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.
Requirements and skills

O que esperamos de você

  • Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.
  • Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.
  • Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.
  • Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
  • Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
  • Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
  • Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
  • Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
  • Senso Crítico e Mentalidade Adversarial.
  • Independência e Autonomia Metodológica.
  • Proatividade: Antecipação de Superfícies de Ataque.
  • Comunicação de Risco para Públicos Técnicos e Não Técnicos.
  • Ética e Responsabilidade Profissional.
  • Colaboração com Times de Defesa.
  • Acabativa: Qualidade de Entrega e Fechamento de Findings.

O que vai te destacar por aqui

  • Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.
  • Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.
  • Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.
  • Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.
  • Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.
  • Noções de segurança em ambientes serverless e containers.

Certificações - Desejáveis

  • OSCP - Offensive Security Certified Professional
  • OSWE - Offensive Security Web Expert
  • BSCP - Burp Suite Certified Practitioner
  • eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme

Curtiu? Calma que tem mais!Aqui você ainda terá:

Contratação PJcom30 dias de descanso remunerado

Plano de saúde e odontológicocom mensalidade100% paga pela Saipos (Coparticipação em consultas e exames)

Seguro de vida

Day off no mês do aniversário

Wellhub

Kit completo de equipamentos

Auxílio deslocamento diário (Em caso de vinda presencial)— R$ 22

Auxílio home office- R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)

Licença maternidade estendidaepaternidade estendida

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Security Analyst - Blue Team / SecOps
Security Analyst - Blue Team / SecOps

#VemPraSaipos • Brasil

Híbrido
BRL 120 000 - 210 000
Plano de saúde e odontológico 100% cob
Seguro de vida
Day off no mês do aniversário
+6
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

#VemPraSaipos • Brasil

Híbrido
BRL 180 000 - 240 000
Plano de saúde
Plano odontológico
Descanso remunerado 30 dias (PJ)
+7
CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)
CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)

Dynamox • Florianópolis

Híbrido
BRL 120 000 - 200 000
Cartão multibenefícios
Plano de Saúde e Odontológico
Convênio SESI
+1
Pessoa Analista DevOps - Vaga para Belém/PA
Pessoa Analista DevOps - Vaga para Belém/PA

FADESP • Belém

Presencial
BRL 100 000 - 190 000
Vale Alimentação
Vale Transporte
Assistência Médica
+6
Devops/SRE Tech Lead I Observabilidade
Devops/SRE Tech Lead I Observabilidade

BigDataCorp • Rio de Janeiro

Teletrabalho
BRL 180 000 - 320 000
Remoto 100%
Escritório RJ/SP opcional
Plano de saúde Bradesco
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO

Autopass S/A • São Paulo

Presencial
BRL 134 000 - 201 000
Vale Transporte
Vale Refeição
Vale Alimentação
+8
Especialista Command Center TI (Cartões) São Paulo - SP and Hybrid Full-time employee
Especialista Command Center TI (Cartões) São Paulo - SP and Hybrid Full-time employee

Sem Parar • São Paulo

Presencial
BRL 670 000 - 1 004 000
Vale-transporte
Vale-alimentação
Assistência médica
+4
Especialista Command Center TI (Cartões)
Especialista Command Center TI (Cartões)

Sem Parar Corpay • São Paulo

Presencial
BRL 180 000 - 230 000
Vale-transporte/estacionamento
Vale-alimentação/refeição
Assistência médica
+11
ANALISTA DE SEGURANÇA DA INFORMAÇÃO SENIOR
ANALISTA DE SEGURANÇA DA INFORMAÇÃO SENIOR

Autopass S/A • São Paulo

Presencial
BRL 201 000 - 268 000
Vale Transporte
Vale Refeição
Vale Alimentação
+9
Analista de Infraestrutura & DevSecOps Senior
Analista de Infraestrutura & DevSecOps Senior

Laqus • São Paulo

Presencial
BRL 180 000 - 300 000
Vale Refeição
Vale Alimentação
Plano de Saúde sem coparticipação
+5