Penetration Tester - Offensive Security (Red Team)

Saipos | Sistema para Restaurante

Brasil

Presencial

BRL 120 000 - 210 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Plano de saúde
Seguro de vida
Auxílio Home Office - R$180,00/mês
Day off no aniversário

Resumo da oferta

Saipos | Sistema para Restaurante busca um Penetration Tester - Offensive Security (Red Team) para integrar o time de Tech. A empresa lidera software de gestão na nuvem para o setor gastronômico no Brasil.

Você planeja e executa testes de intrusão, constrói programas de pentest contínuo e produz relatórios técnicos de alta qualidade com foco em risco de negócio. Benefícios de PJ e pacote de suporte remoto são oferecidos conforme a política interna.

Qualificações

  • Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.
  • Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.
  • Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.
  • Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
  • Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
  • Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
  • Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
  • Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
  • Senso Crítico e Mentalidade Adversarial.

Responsabilidades

  • Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.
  • Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
  • Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.
  • Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.
  • Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.
  • Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
  • Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.
  • Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.

Conhecimentos

OWASP Top 10
AWS security
PoCs & scripts
Relatórios técnicos

Ferramentas

Burp Suite Pro
Metasploit
Nmap
Nuclei
Pacu
ScoutSuite

Descrição da oferta de emprego

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Penetration Tester - Offensive Security (Red Team)! Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né? E tem mais: o iFood é nosso investidor! Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!

Responsabilidades e atribuições
O que vai fazer parte do seu dia a dia
  • Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.
  • Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
  • Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.
  • Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.
  • Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.
  • Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
  • Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.
  • Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.
Requisitos e qualificações
O que esperamos de você
  • Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.
  • Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.
  • Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.
  • Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
  • Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
  • Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
  • Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
  • Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
  • Senso Crítico e Mentalidade Adversarial.
  • Independência e Autonomia Metodológica.
  • Proatividade: Antecipação de Superfícies de Ataque.
  • Comunicação de Risco para Públicos Técnicos e Não Técnicos.
  • Ética e Responsabilidade Profissional.
  • Colaboração com Times de Defesa.
  • Acabativa: Qualidade de Entrega e Fechamento de Findings.
O que vai te destacar por aqui
  • Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.
  • Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.
  • Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.
  • Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.
  • Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.
  • Noções de segurança em ambientes serverless e containers.
Certificações - Desejáveis
  • OSCP - Offensive Security Certified Professional
  • OSWE - Offensive Security Web Expert
  • BSCP - Burp Suite Certified Practitioner
  • eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme
Informações adicionais
Curtiu? Calma que tem mais!
  • Contratação PJ com 30 dias de descanso remunerado
  • Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)
  • Plano odontológico (para PJ após 6 meses)
  • Seguro de vida
  • Kit completo de equipamentos
  • Auxílio Home Office - R$180,00/mês
  • Day off no mês do seu aniversário
  • Desconto no Gympass
  • No dress code — seja você!
  • Licença maternidade e paternidade estendida
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

#VemPraSaipos • Brasil

Presencial
BRL 120 000 - 180 000
PJ contratação com benefícios
Plano de saúde 100% pela empresa
Plano odontológico (PJ após 6 meses)
+3
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 180 000 - 240 000
Contratação PJ
Plano de saúde
Plano odontológico
+7
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

#VemPraSaipos • Brasil

Presencial
BRL 150 000 - 190 000
Contrato PJ
30 dias de descanso remunerado
Plano de saúde 100% pago pela empresa
+8
Security Analyst - Blue Team / SecOps
Security Analyst - Blue Team / SecOps

#VemPraSaipos • Brasil

Presencial
BRL 120 000 - 180 000
Plano de saúde
Seguro de vida
Auxílio Home Office
+5
DevOps Sênior [Plataforma]
DevOps Sênior [Plataforma]

#VemPraSaipos • Brasil

Presencial
BRL 150 000 - 230 000
PJ contrato
Plano de saúde
Plano odontológico
+8
Analista de Segurança da Informação Sr
Analista de Segurança da Informação Sr

Infojobs • São Paulo

Presencial
BRL 120 000 - 180 000
VR ou VA
Assistência médica Amil
Assistência odontológica Amil
+5
Consultor Pentester Pleno
Consultor Pentester Pleno

Redbelt Security • São Paulo

Híbrido
Vale Refeição
Assistência médica
Auxílio creche
+2
Analista de Pentest Pleno (Red Team)
Analista de Pentest Pleno (Red Team)

Certisign • São Paulo

Presencial
Vale Refeição
Assistência Médica
Day off de aniversário
+1
Analista de Pentest Pleno (Red Team) São Paulo - SP and Hybrid Full-time employee
Analista de Pentest Pleno (Red Team) São Paulo - SP and Hybrid Full-time employee

Certisign • São Paulo

Presencial
Vale Refeição
Assistência Médica
Day off de aniversário
Especialista em Segurança - Resposta a Incidentes
Especialista em Segurança - Resposta a Incidentes

Cooperativa Central Ailos • Blumenau

Presencial
BRL 120 000 - 180 000
Assistência médica
Assistência odontológica
Plano de Desenvolvimento Individual
+6