Pular para o conteúdo principal

Analista de Segurança Ofensiva Sênior (Red Team)

Descrição da vaga

Você é uma pessoa de Segurança Ofensiva (Red Team) que não se limita e busca sempre ir além? Então, queremos você!


Aqui na keeggo, estamos em busca de pessoas que têm a coragem de enfrentar desafios e subir a régua.

Colocamos as pessoas no centro de tudo que fazemos, possuímos um ambiente colaborativo e somos comprometidos com a diversidade. 

Imagine fazer parte de um time que tem sede de conhecimento, onde a tecnologia e a inovação fazem parte da nossa essência. Juntos, vamos além em uma jornada de evolução contínua!

Se você está pronto para fazer parte de uma equipe que está sempre em busca de novas conquistas, então esta vaga é para você

Responsabilidades e atribuições

RESPONSABILIDADES E ATRIBUIÇÕES:


Como Pentester Sênior, você vai conduzir projetos de testes de intrusão, Red Team Assessment e avaliações de segurança para clientes de diferentes segmentos, com autonomia para planejar, executar e apresentar os resultados. A posição envolve liderança técnica dos projetos e contato direto com os clientes.

  • Liderar tecnicamente a execução dos projetos, dentro do escopo e dos prazos acordados;
  • Planejar e executar testes de intrusão em aplicações web, APIs, mobile, infraestrutura e redes internas e externas;
  • Executar projetos de Red Team Assessment para avaliar a capacidade de prevenção, detecção e resposta dos clientes a ataques simulados;
  • Planejar cenários de ataque, objetivos e regras de engajamento dos exercícios de Red Team;
  • Identificar, explorar manualmente e validar vulnerabilidades, sem depender apenas de scanners automatizados;
  • Conduzir avaliações de segurança com base em metodologias de mercado;
  • Analisar evidências e validar o impacto técnico das vulnerabilidades;
  • Desenvolver e adaptar scripts e automações para apoiar os testes;
  • Elaborar relatórios técnicos e executivos com vulnerabilidades, evidências, riscos, impacto e recomendações de correção;
  • Apresentar resultados para equipes técnicas, gestores e demais stakeholders dos clientes;
  • Participar de reuniões de kickoff, alinhamentos técnicos e apresentações de resultados;
  • Realizar retestes para validar a correção das vulnerabilidades;
  • Traduzir achados técnicos em riscos de negócio e recomendações práticas de correção;
  • Apoiar a área comercial na definição de escopo e estimativa de esforço de novos projetos;
  • Orientar profissionais menos experientes e revisar suas entregas;
  • Pesquisar novas técnicas, vulnerabilidades, ferramentas e tendências de segurança ofensiva;
  • Contribuir com melhorias nas metodologias, processos e automações da área.

Requisitos e qualificações

REQUISITOS:


  • Experiência comprovada em segurança ofensiva e testes de intrusão;
  • Experiência prática em testes de aplicações web e APIs;
  • Experiência prática em testes de infraestrutura e redes internas e externas;
  • Conhecimento sólido de redes, Windows, Linux, Active Directory e ambientes corporativos;
  • Experiência em exploração manual de vulnerabilidades;
  • Domínio de ferramentas como Burp Suite, Nmap, Metasploit ou equivalentes;
  • Domínio de OWASP Top 10 e de metodologias de testes de segurança;
  • Experiência na elaboração de relatórios técnicos e executivos;
  • Conhecimento de scripting ou programação, especialmente Python, Bash ou PowerShell;
  • Experiência na condução técnica de projetos, com autonomia para organizar atividades e entregas;
  • Boa comunicação com clientes e equipes técnicas, incluindo apresentação de resultados para públicos técnicos e executivos;
  • Formação superior completa em Ciência da Computação, Sistemas de Informação, Engenharia, Segurança da Informação, Redes de Computadores ou áreas relacionadas. Experiência prática e conhecimento técnico também serão considerados na avaliação;
  • Inglês técnico para leitura de documentação, advisories, CVEs e materiais técnicos.


Diferenciais

  • Certificações em segurança ofensiva, como OSCP, OSWE, OSEP ou equivalentes;
  • Experiência em projetos de Red Team Assessment ou simulações de adversário;
  • Experiência com segurança em nuvem (AWS, Azure ou GCP);
  • Experiência com testes em aplicações mobile;
  • Conhecimento em exploração de vulnerabilidades avançadas;
  • Conhecimento em técnicas de evasão e pós-exploração;
  • Experiência com automação de atividades de segurança ofensiva;
  • Participação em CTFs, programas de bug bounty ou pesquisas de segurança;
  • Conhecimento de frameworks e guias como PTES, MITRE ATT&CK, OWASP WSTG e OWASP MASTG.

Não é necessário atender a todos os diferenciais para se candidatar.


Informações adicionais

  • 🍽️ Cartão Flex para suas Refeições: Use o Cartão Flex para comer onde quiser, sem preocupações.
  • 🏥 Saúde Completa, Sorriso em Dia: Tenha cobertura completa para saúde e dentes, sem dores de cabeça.
  • 🏋️‍♂️ Bem-estar com o Wellhub: Acesse academias, estúdios e atividades físicas para manter corpo e mente em equilíbrio.
  • 👶 Apoio para os Pequenos: Conte com o Auxílio Creche para ajudar nos cuidados com seu filho.
  • 👨‍👩‍👧‍👦 Licença Parental Estendida: Mais tempo para aproveitar e cuidar da sua família nos momentos mais importantes.
  • 🏡 Conforto para quem trabalha remoto: Receba o Auxílio Home Office para apoiar nas despesas extras.
  • 🚍 Vá e Volte sem Estresse: O Vale Transporte vai te levar e trazer de volta, fácil e sem complicações.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista Comportamental / Fit Cultura
  3. Etapa 3: Entrevista Coordenação/Fit Técnico
  4. Etapa 4: Carta Proposta
  5. Etapa 5: Contratação

Inovação em tecnologia para revolucionar a forma como empresas se conectam! É essa a nossa missão na Keeggo!

Desenvolvemos soluções de ponta em estratégia, tecnologia e dados, impactando diariamente negócios de diversos segmentos e, consequentemente, a vida de milhões de pessoas de forma direta e indireta! 🤩


Com uma trajetória de sucesso e reconhecimento no mercado, a Keeggo é sinônimo de excelência. Nossa busca incessante por inovação nos permite entregar resultados que superam as expectativas. Temos orgulho de nossa capacidade de adaptação e de nos mantermos à frente das tendências. Demais, né?


Nossa cultura de resultados nos dá a segurança de que, enquanto escalamos, mantemos a qualidade das nossas entregas e a satisfação dos nossos clientes. Trabalhamos de maneira ágil com soluções robustas, utilizando as tecnologias mais recentes do mercado para garantir performance e segurança. Somos capazes de processar grandes volumes de dados e realizar implementações contínuas, mantendo altíssima disponibilidade e performance.


Hoje, atuamos em diversas frentes para impulsionar o seu negócio: Data & Analytics, Cloud & DevOps, Estratégia Digital, Desenvolvimento de Software e Cibersegurança.


Ao se conectar com a Keeggo, você declara que aceita e está de acordo com nossa Política de Privacidade e Termos de Uso.


Com muito orgulho, podemos dizer que somos uma das empresas de tecnologia que mais cresce e inova no Brasil, e estamos só começando!


#VemPraKeeggo 🚀


Quer saber mais sobre as soluções da Keeggo? Acesse aqui: https://keeggo.com/