* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Pleno
Responsabilidades e Atribuições
Apoiar na avaliação, análise e execução de soluções e procedimentos voltados à segurança de aplicações e infraestrutura.
Auxiliar na identificação de falhas, vulnerabilidades e brechas de segurança, avaliando seus impactos.
Conduzir testes de intrusão (Web, APIs – REST, SOAP e GraphQL, Mobile e Infraestrutura) sob orientação de líderes técnicos.
Executar varreduras de vulnerabilidades e apoiar na análise dos resultados.
Contribuir na realização de campanhas de phishing e simulações de ataques.
Elaborar relatórios técnicos com vulnerabilidades, riscos e recomendações de mitigação.
Apoiar os times de desenvolvimento no direcionamento de correções e boas práticas de segurança.
Colaborar na avaliação de segurança de APIs, conectores, sistemas, bancos de dados e scripts.
Realizar análises estáticas e dinâmicas de código (SAST e DAST) com supervisão.
Atuar em ambientes Windows e Linux, sugerindo melhorias contínuas de segurança.
Requisitos e Qualificações
Formação e Experiência
Ensino superior em Ciência da Computação, Engenharia de Redes, Segurança da Informação ou áreas correlatas.
Experiência de 2 a 4 anos em atividades de segurança ofensiva ou defensiva.
Conhecimentos Técnicos
Fundamentos sólidos em cibersegurança e protocolos de rede.
Experiência prática com sistemas operacionais Windows e Linux.
Conhecimento em scripts (Python, Bash ou PowerShell).
Familiaridade com os guias OWASP (WSTG e MSTG).
Experiência com ferramentas de segurança (Burp Suite, Nmap, Metasploit).
Noções de bancos de dados (SQL, Oracle).
Conhecimento em APIs, microserviços e ferramentas de análise de código (SAST e DAST).
Conhecimento básico em pipelines CI/CD e containers (Azure DevOps, Kubernetes).
Habilidades Comportamentais
Boa comunicação e colaboração em equipe.
Capacidade de aprendizado contínuo e atuação sob orientação técnica.
Inglês técnico para leitura e interpretação de documentação.
Observações
Posição ideal para profissionais em fase de consolidação na carreira em segurança ofensiva, com desejo de aprofundar conhecimentos e ganhar experiência prática em projetos de alta complexidade.
Oportunidade de trabalhar em parceria com especialistas sêniores, aprendendo metodologias avançadas de testes e exploração de vulnerabilidades.
Certificações como eJPT, CEH, OSCP (mesmo em andamento) serão consideradas diferenciais.
