Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de Segurança de TI - Júnior

CLT (Efetivo)Presencial (Local)São Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Junior

Confidencial (Apenas para Cadastrados) é uma marca com uma forte herança. São cerca de 50 anos de experiência, transformando o mercado no Brasil. Somos referência em excelência e inovação, com a qualidade e confiança que faz parte da nossa história.

A nova marca surgiu pronta para o futuro, a partir da fusão entre a Aliansce Sonae e a brMalls, em 2023. Mas, essa trajetória começou bem antes.

Tudo começou com a Aliansce, que inaugurou o primeiro shopping da região Nordeste e o segundo do Brasil em 1975. Em 2019, a fusão entre a Aliansce e a Sonae Sierra deu origem à Aliansce Sonae, tornando-se líder na administração de shoppings no Brasil, com 32 empreendimentos. Em 2006, surge a brMalls resultando em um portfólio de 30 ativos presentes nas cinco regiões do país.

E assim, em 2023, a Confidencial (Apenas para Cadastrados) surge com o encontro de duas potências nacionais do segmento, unindo forças para se tornar a mais inovadora plataforma de entretenimento, lifestyle, serviços e compras.

Nossa história continua e estamos prontos para criar momentos que transformam e impactam a vida das pessoas, gerando conexões e oportunidades.

Responsabilidades e atribuições

Vaga: Analista de Red Team Localidade: Rio de Janeiro ou São Paulo Área: Segurança da Informação / Cybersecurity Objetivo da posição Atuar na execução de atividades de Segurança Ofensiva (Red Team) e DevSecOps, com foco em testes de intrusão (pentests) em ambientes internos, aplicações e ecossistema de parceiros/fornecedores, apoiando na identificação proativa de vulnerabilidades e o fortalecimento da postura de segurança da companhia. A posição possui perfil hands-on, com atuação direta na execução dos testes e apoio técnico ao ciclo de avaliação, homologação e entrada em produção de soluções.

Requisitos e qualificações

  • Realizar testes de invasão (Pentest) em aplicações web, APIs, servidores, redes e ambientes internos.
  • Executar atividades de Red Team, simulando ataques reais para identificar vulnerabilidades e riscos de segurança.
  • Conduzir testes de enumeração, exploração, pós-exploração, movimentação lateral e elevação de privilégios em ambientes controlados.
  • Avaliar a segurança de aplicações utilizando metodologias como OWASP Top 10 e MITRE ATT&CK.
  • Identificar, analisar e priorizar vulnerabilidades em sistemas, infraestrutura, aplicações e ativos de rede.
  • Elaborar relatórios técnicos e executivos contendo evidências das vulnerabilidades encontradas, análise de risco e recomendações de correção.
  • Realizar retestes para validar a efetividade das correções implementadas pelas equipes responsáveis.
  • Apoiar processos de avaliação de segurança de fornecedores e novas soluções antes da entrada em produção.
  • Atuar junto às equipes de Infraestrutura, Desenvolvimento, SOC e Blue Team para discutir riscos, orientar correções e fortalecer os controles de segurança.
  • Participar da evolução das práticas de DevSecOps, realizando análises de código (SAST), testes dinâmicos (DAST), análise de dependências (SCA), identificação de credenciais expostas (Secrets) e validação de Infraestrutura como Código (IaC).
  • Utilizar ferramentas de mercado como Burp Suite, Nmap, Metasploit, BloodHound, Impacket, Qualys, Trivy, Snyk, Orca ou similares para execução das atividades.
  • Contribuir para o aprimoramento contínuo de metodologias, processos e ferramentas de Segurança Ofensiva.

Informações adicionais

  • Ensino Superiro Completo;
  • Experiência com Pentest e atividades de Red Team;
  • Conhecimento em redes, Active Directory, Windows e Linux;
  • Experiência em testes de segurança de aplicações (OWASP Top 10);
  • Vivência com ferramentas como Burp Suite, Nmap, Metasploit, BloodHound, Impacket e scanners de vulnerabilidades;
  • Conhecimento em práticas de DevSecOps (SAST, DAST, SCA, Secrets e IaC);
  • Experiência na elaboração de relatórios técnicos de vulnerabilidades;
  • Perfil analítico, investigativo e com forte atuação prática (hands-on).


Diferenciais:


  • Experiência em ambientes corporativos de grande porte;
  • Vivência na avaliação de segurança de fornecedores;
  • Conhecimento em ambientes Cloud (Azure, AWS ou GCP) e ferramentas como Orca;
  • Certificações como eJPT, eCPPT ou OSCP;
  • Experiência com automação de testes de segurança.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista Atração e Seleção
  3. Etapa 3: Entrevista Gestão
  4. Etapa 4: Etapa Flexível
  5. Etapa 5: Proposta
  6. Etapa 6: Contratação

A mais inovadora plataforma de entretenimento, lifestyle, serviços e compras.

Existimos para conectar as pessoas com o que importa, servindo e encantando todos os dias e criando momentos que transformam.


Em um mundo em constante evolução, emergimos como uma poderosa força de transformação. Um legado com 50 anos de experiência que transformou o varejo no Brasil e consolidou uma trajetória de excelência e confiança, estabelecendo-nos como referência no mercado, com um portfólio de 51 shoppings presentes nas cinco regiões do Brasil.


Nossos shoppings são destinos vibrantes, repletos de oportunidades para empreendedores e marcas inovadoras. Com mais de 15.000 lojas que atraem mais de 51 milhões de visitas por mês, criamos espaços acolhedores, seguros e inspiradores, onde cada visita se torna uma jornada de descoberta e conexão.


Criamos experiências físicas e digitais que transcendem as expectativas dos consumidores e geram impacto positivo na sociedade, com visão de longo prazo e resultados sustentáveis para lojistas e parceiros.


Clique aqui para mais informações sobre como seus dados pessoais na condição de Pessoa Candidata são tratados pela Confidencial (Apenas para Cadastrados).


DIVERSIDADE, EQUIDADE E INCLUSÃO


A Confidencial (Apenas para Cadastrados) está comprometida com a criação e fomento de um ambiente de trabalho diverso, que acolha pessoas de raças, etnias, gêneros, origens, vivências e perfis variados, priorizando a inclusão social, a redução das desigualdades e práticas empregatícias justas, que promovam a igualdade de oportunidades.


Esperamos que todos os colaboradores, de qualquer cargo ou hierarquia, sintam-se acolhidos e se orientem pelo respeito mútuo.

As nossas vagas são destinadas para pessoas de diferentes grupos, incluindo mulheres, pessoas negras, LGBTQIAPN+, pessoas com deficiência ou demais grupos sub-representados.


Atenção: A Confidencial (Apenas para Cadastrados)não realiza nenhum tipo de cobrança em qualquer etapa dos seus processos seletivos. Desconfie de ofertas de vagas que solicitem pagamento de cursos, taxas ou materiais.

Acesse nosso grupo de vagas!