* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
Na Confidencial (Apenas para Cadastrados), acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global.
Ao se juntar à Confidencial (Apenas para Cadastrados), você se torna parte de uma jornada global de transformação. Estamos empenhados em criar impacto positivo não apenas nos negócios, mas também na vida de nossos colaboradores. Se você procura uma oportunidade de crescimento profissional em uma empresa que valoriza inovação, respeito, autonomia e parceria, você encontra aqui!
Junte-se a nós e seja parte da mudança!
Modelo de trabalho: Hibrido em Alphaville - SP
#LI-HYBRID
#LI-MB1
Responsabilidades e atribuições
- Acompanhar testes de invasão nas esteiras de desenvolvimento, abrangendo aplicações web, APIs/webservices e aplicações móveis;
- Auxiliar as equipes na correção/mitigação de vulnerabilidades e no estabelecimento de controles de segurança eficazes;
- Planejar e executar testes de invasão em ativos e sistemas internos, incluindo infraestrutura, cloud, containers e demais ambientes tecnológicos;
- Colaborar com as equipes de infraestrutura na hardenização de servidores, sistemas operacionais, serviços e frameworks de aplicações;
- Participar ativamente das tratativas de incidentes, atuando junto ao CSIRT na investigação, reprodução de ameaças e na correção/mitigação das vulnerabilidades identificadas;
- Contribuir na atividade de Threat Intel, aprimorando a detecção e análise de ameaças emergentes;
- Propor novas soluções de segurança com base nas tendências e tecnologias de mercado;
- Desenvolver Proofs of Concept (PoC) de novas tecnologias e ferramentas com o objetivo de otimizar os processos da área de Segurança Ofensiva;
- Implantar e operar ferramentas essenciais para a gestão de vulnerabilidades, assessment de riscos e simulação de ataques (breach and attack simulation), entre outras;
- Elaborar KPIs, relatórios técnicos e gerenciais que permitam a mensuração e o acompanhamento dos resultados das iniciativas de segurança.
Requisitos e qualificações
- Conhecimento aprofundado sobre AppSec, incluindo frentes como SAST, SCA, API Security, DAST, IAC e metodologias/frameworks de desenvolvimento seguro (ex.: OpenSAMM, BSIMM, Microsoft SDL);
- Experiência comprovada em testes de invasão de redes e aplicações (web, móveis, APIs/webservices) utilizando metodologias como OWASP Testing Guide, OWASP Mobile Security e NIST800-15;
- Habilidade na utilização de ferramentas como BurpSuite, Nmap, Metasploit, SQLMap, Nessus, Qualys;
- Experiência em planejamento e execução de exercícios de Red Team, aplicando frameworks como MITRE ATT&CK, Cyber Kill Chain e Unified Kill Chain;
- Vivência em segurança e testes de invasão em ambiente de nuvem Azure;
- Conhecimento em linguagens de programação e desenvolvimento de scripts (ex.: Python, Java, .NET);
- Familiaridade com metodologias e frameworks de segurança, como ISO 27001/27002, NIST CSF, CIS 20, SUSEP 638;
- Conhecimento sobre soluções de autenticação Single-Sign-On e padrões de federação, como ADFS e Azure AD.
Requisitos Desejáveis:
- Experiência em redes, segurança de redes e criptografia aplicada;
- Vivência com metodologias ágeis;
- Boa capacidade de leitura, interpretação e tradução de textos em inglês;
Informações adicionais
🍛 Vale-alimentação ou vale-refeição;
👨🏼🎓 Desconto em cursos, universidades e instituições de idiomas;
📚 Academia Confidencial (Apenas para Cadastrados) — plataforma com cursos on-line, gratuitos, atualizados e com certificado;
🗣 Mentoring;
💉 Clube de vantagens para consultas e exames;
🏥 Assistência médica;
🦷 Assistência odontológica;
💰 Clube de vantagens e descontos nos melhores estabelecimentos;
🛫 Clube de viagens;
🐶 Convênio para pets.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Mapeamento Comportamental
- Etapa 3: Entrevista Comportamental
- Etapa 4: Entrevista Cliente
- Etapa 5: Contratação
Confidencial (Apenas para Cadastrados): Acreditar para Cocriar 🌟
Na Confidencial (Apenas para Cadastrados), a inovação não é apenas uma meta; é uma jornada que trilhamos juntos, onde a colaboração se torna a essência da transformação. 🤝 Com 37 anos de história e uma presença global em mais de 40 países, contamos com uma equipe de 38 mil talentos apaixonados, prontos para transformar desafios em oportunidades por meio da tecnologia. 💡
Acreditamos que cada projeto é uma oportunidade e que, juntos, podemos moldar um futuro mais ágil, eficiente e conectado. Nossa missão vai além de oferecer soluções: buscamos cocriar com nossos clientes, integrando inteligência artificial e tecnologias emergentes para revolucionar o cotidiano das empresas. 🌍✨
Aqui, cada voz conta e cada ideia tem o poder de impactar. Valorizamos a humildade, o respeito, o comprometimento e a coragem, construindo uma cultura onde a inovação floresce. Aqui, liderar é dar o exemplo, e é por isso que inspiramos um ambiente dinâmico onde tecnologia e talento se complementam.
Se você sonha grande, tem coragem de desafiar o convencional e quer fazer parte de uma equipe que acredita no poder da cocriação, junte-se a nós! Vamos, juntos, acreditar e cocriar um futuro brilhante, onde cada passo representa uma nova conquista!🚀✨
