Pentester Júnior

FIRST S/A

São Paulo

Presencial

BRL 30 000 - 50 000

Tempo integral

14 dias+
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Resumo da oferta

A FIRST S/A busca Pentester Júnior para atuar no suporte às atividades de segurança ofensiva, executando testes de segurança em aplicações web, infraestrutura e redes, e produzindo evidências técnicas de qualidade.

Você desenvolverá conhecimentos em Pentest, Red Team e Segurança da Informação, sob orientação de profissionais mais experientes, com foco em documentação e relatório técnico.

Qualificações

  • Conhecimento de fundamentos de redes, incluindo OSI/TCPIP, DNS, HTTP/HTTPS, SMB, LDAP, VPN, NAT, VLAN, SSH e RDP.
  • Conhecimento básico de Windows: registro, serviços, permissões NTFS, Event Viewer e PowerShell.
  • Conhecimento básico de Linux: terminal, Bash, permissões, SSH, systemd e Cron.
  • Conhecimento de segurança web: HTTP, Cookies, Sessões, JWT, APIs REST e OWASP Top 10.
  • Conhecimento básico de Active Directory: domínios, usuários, grupos, GPO, LDAP, Kerberos e NTLM.
  • Conhecimento básico de ambientes Cloud Azure e AWS.
  • Conhecimento básico de programação/automação com Python, PowerShell ou Bash.
  • Conhecimento de CVSS, CWE, CVE, MITRE ATT&CK, PTES e OWASP Testing Guide.
  • Capacidade de documentar atividades e produzir evidências técnicas de forma organizada.
  • Boa comunicação verbal e escrita.

Responsabilidades

  • Executar testes de segurança em aplicações web, infraestrutura, redes e ambientes corporativos.
  • Auxiliar na identificação, validação e documentação de vulnerabilidades.
  • Produzir evidências técnicas e apoiar a elaboração de relatórios de segurança.
  • Participar de projetos de Pentest e avaliações de segurança ofensiva.
  • Realizar pesquisas técnicas e estudos relacionados a vulnerabilidades e ferramentas de segurança.
  • Apoiar atividades de análise de segurança em ambientes Windows, Linux, Active Directory, Cloud e aplicações web.
  • Desenvolver conhecimentos práticos por meio de laboratórios, simulações e treinamentos internos.
  • Participar de reuniões técnicas e contribuir para a melhoria contínua dos processos da equipe.

Conhecimentos

Fundamentos de redes
Windows basics
Linux basics
Web security basics
Active Directory basics
Cloud (Azure/AWS)
Programming automation (Python/PowerS
Security concepts (CVSS/ATT&CK)
Documentação técnica
Boa comunicação

Ferramentas

Burp Suite
MobSF
JADX
apktool
adb
Android Studio
Frida
Objection
apk-mitm
OpenSSL

Descrição da oferta de emprego

Estamos em busca de Pentester Júnior para atuar no suporte às atividades de segurança ofensiva, realizando avaliações técnicas sob orientação de profissionais mais experientes. O profissional será responsável por executar testes de segurança, produzir evidências técnicas de qualidade e desenvolver continuamente seus conhecimentos em Pentest, Red Team e Segurança da Informação.

Estamos em busca de Pentester Júnior para atuar no suporte às atividades de segurança ofensiva, realizando avaliações técnicas sob orientação de profissionais mais experientes. O profissional será responsável por executar testes de segurança, produzir evidências técnicas de qualidade e desenvolver continuamente seus conhecimentos em Pentest, Red Team e Segurança da Informação.

Principais atividades
  • Executar testes de segurança em aplicações web, infraestrutura, redes e ambientes corporativos.
  • Auxiliar na identificação, validação e documentação de vulnerabilidades.
  • Produzir evidências técnicas e apoiar a elaboração de relatórios de segurança.
  • Participar de projetos de Pentest e avaliações de segurança ofensiva.
  • Realizar pesquisas técnicas e estudos relacionados a vulnerabilidades e ferramentas de segurança.
  • Apoiar atividades de análise de segurança em ambientes Windows, Linux, Active Directory, Cloud e aplicações web.
  • Desenvolver conhecimentos práticos por meio de laboratórios, simulações e treinamentos internos.
  • Participar de reuniões técnicas e contribuir para a melhoria contínua dos processos da equipe.
Requisitos mínimos
  • Conhecimento de fundamentos de redes, incluindo Modelo OSI e TCP/IP, DNS, HTTP/HTTPS, SMB, LDAP, VPN, NAT, VLAN, SSH e RDP.
  • Conhecimento básico de sistemas Windows, incluindo registro, serviços, permissões NTFS, Event Viewer e PowerShell.
  • Conhecimento básico de Linux, incluindo terminal, Bash, permissões, SSH, systemd e Cron.
  • Conhecimento de segurança web, incluindo HTTP, Cookies, Sessões, JWT, APIs REST e OWASP Top 10.
  • Conhecimento básico de Active Directory, incluindo domínios, usuários, grupos, GPO, LDAP, Kerberos e NTLM.
  • Conhecimento básico de ambientes Cloud Azure e AWS.
  • Conhecimento básico de programação ou automação utilizando Python, PowerShell ou Bash.
  • Conhecimento dos conceitos de CVSS, CWE, CVE, MITRE ATT&CK, PTES e OWASP Testing Guide.
  • Capacidade de documentar atividades e produzir evidências técnicas de forma organizada.
  • Boa comunicação verbal e escrita.
Diferenciais
  • Experiência prática adquirida em laboratórios pessoais, Hack The Box, TryHackMe, PortSwigger Academy ou projetos pessoais.
  • Conhecimento introdutório em segurança mobile para Android e iOS.
  • Conhecimento sobre estrutura de APK e IPA, AndroidManifest, permissões, armazenamento local, autenticação, APIs REST, JWT, WebView e OWASP Mobile Top 10.
  • Familiaridade com ferramentas como Burp Suite, MobSF, JADX, apktool, adb, Android Studio, Frida, Objection, apk-mitm, OpenSSL e outras ferramentas de análise de aplicações.
  • Interesse contínuo em segurança ofensiva e pesquisa técnica.
  • Certificações como eJPT, CPTE, Security+, PNPT, DESEC ou equivalentes.
  • Participação em CTFs, programas de treinamento ou comunidades de segurança da informação.
Competências comportamentais
  • Curiosidade e interesse contínuo por Segurança da Informação.
  • Facilidade de aprendizado.
  • Organização e atenção aos detalhes.
  • Proatividade.
  • Boa comunicação.
  • Boa capacidade de documentação técnica.
  • Trabalho em equipe e colaboração.
Localização

Avenida Paulista, 925, Conjunto 141, Bela Vista, São Paulo - SP, Brasil, 01310-000

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Segurança – Agendador de Pentests
Analista de Segurança – Agendador de Pentests

Jump • São Paulo

Híbrido
BRL 50 000 - 70 000
Pentester Sênior / Red Team Leader
Pentester Sênior / Red Team Leader

Russell Bedford Brasil • Rio de Janeiro

Presencial
Analista de Pentest Pleno (Red Team)
Analista de Pentest Pleno (Red Team)

Certisign • São Paulo

Presencial
Vale Refeição
Assistência Médica
Day off de aniversário
+1
Grupo NTSEC qua, 29/abril Analista de Segurança Cibernética Brasília, DF, BR Híbrido
Grupo NTSEC qua, 29/abril Analista de Segurança Cibernética Brasília, DF, BR Híbrido

NTSec | Network Security • São Paulo

Presencial
Day off (aniversário)
Mobilidade (combustível e aplicativos de corrida)
Plano de saúde
+1
Especialista Pentester | Remota - 135203 (Alphaville - Barueri, BR, 06.454-000)
Especialista Pentester | Remota - 135203 (Alphaville - Barueri, BR, 06.454-000)

Visa Hunt • Brasil

Presencial
BRL 180 000 - 260 000
Information Security Analyst III (Red Team / Pentester) - 11701
Information Security Analyst III (Red Team / Pentester) - 11701

Senior Sistemas • Blumenau

Presencial
BRL 180 000 - 240 000
Convênio Médico e Odontológico
Seguro de Vida
Banco de horas
+2
ANALISTA SEGURANCA PL
ANALISTA SEGURANCA PL

Stefanini • São Paulo

Presencial
BRL 120 000 - 240 000
Vale-alimentação ou vale-refeição
Assistência médica
Assistência odontológica
+1
Coordenador de Red Team
Coordenador de Red Team

PWS Cloud • São Paulo

Presencial
BRL 180 000 - 250 000
Analista de Segurança Cibernética (Pentester)
Analista de Segurança Cibernética (Pentester)

Icebergsecurity • Curitiba

Presencial
Segurança
Segurança

DIGISYSTEM - IT Solutions • Brasília

Presencial
BRL 134 000 - 201 000