Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de Segurança Ofensiva Jr

* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Junior

Fundada em 2016, a Confidencial (Apenas para Cadastrados) é uma infratech pioneira no Brasil, especializada em oferecer infraestrutura de tecnologia financeira nas verticais de pagamentos, banking e crédito. Nosso propósito? Potencializar negócios e transformar o acesso aos serviços financeiros no país; para isso, conectamos mais de 600 clientes do setor financeiro e 6.000 empresas não financeiras a milhões de transações diárias.

Venha fazer parte de nossa equipe e contribuir com aquilo que você tem de melhor, enquanto aprende e cresce ao nosso lado.
Isso é Confidencial (Apenas para Cadastrados). The best service for growth.

Estamos com uma oportunidade para atuar no nosso time, que utiliza a tecnologia para levar serviços financeiros.

Responsabilidades e Atribuições

  • Execução de Varreduras: Realizar scans de vulnerabilidades utilizando ferramentas como Nessus, OpenVAS ou Burp Suite e similares.

  • Apoio em Penetration Testing: Auxiliar em testes de intrusão em ambientes web, mobile e infraestrutura seguindo metodologias padrão (OWASP, PTES).

  • Análise de Resultados: Diferenciar falsos positivos de vulnerabilidades reais em relatórios automatizados.

  • Documentação Técnica: Escrever descritivos de falhas encontrados, incluindo impacto e evidências (PoC).

  • Pesquisa de Ameaças: Estudar novas CVEs e técnicas de exploração (Exploit Database, HackTheBox, TryHackMe).

  • Gestão de Vulnerabilidades: Apoiar o ciclo de vida de vulnerabilidades, realizando a triagem de alertas gerados por ferramentas de scanning, auxiliando as equipes de infraestrutura e desenvolvimento na compreensão dos riscos e validando as correções implementadas (re-testing).

Requisitos Técnicos

  • Redes de Computadores: Conhecimento sólido em protocolos (TCP/IP, DNS, HTTP/S, SSH) e modelo OSI.

  • Sistemas Operacionais: Convivência com linha de comando Linux e Windows.

  • Conceitos de Segurança: Entendimento básico do OWASP Top 10 e tipos de ataques (SQLi, XSS, Brute Force).

  • Ferramentas Básicas: Noções de Nmap, Metasploit, Wireshark e Burp Suite.

  • Programação/Scripting: Capacidade de ler e entender scripts simples (Python, Bash ou PowerShell).

Diferenciais (Não obrigatórios, mas valorizados)

  • Certificações de entrada (ex: eJPT, CompTIA PenTest+, ou certificações gratuitas da PortSwigger e equivalentes).

  • Participação ativa em CTFs (Capture The Flag).

  • Conhecimento básico em segurança de nuvem (AWS, Azure ou GCP).

Informações adicionais

  • Contratação CLT
  • Jornada: De segunda sexta das 09:00 às 18:00
  • Essa é uma posição Remota.

Cuidados da Confidencial (Apenas para Cadastrados) com você:

  • VR/VA pago em Ifood Benefícios;
  • Vale-Transporte;
  • Assistência Médica Bradesco e Odontológica, ambas sem coparticipação para colaboradores e com possibilidade de inclusão de dependentes (dependentes possuem coparticipação);
  • Seguro de Vida;
  • TotalPass;
  • Zenklub;
  • Remuneração Variável Anual (associado a metas da empresa);
  • Auxílio creche que contempla baby de até 5 anos;
  • Day off de aniversário;
  • Parceria com escolas de idiomas e universidades;
  • Convênio Farmácia;
  • PetLove (Desconto em planos de saúde para cães e gatos);
  • Parceria SESC;
  • Somos uma Empresa Cidadã e temos licença maternidade estendida para 180 dias e paternidade para 20 dias.