Caro usuário, habilite o javascript para que esse site funcione corretamente.

ANALISTA DE SEGURANÇA OFENSIVA PLENO - OPORTUNIDADE 100% REMOTA

* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Pleno

Responsabilidades e Atribuições

  • Apoiar na avaliação, análise e execução de soluções e procedimentos voltados à segurança de aplicações e infraestrutura.

  • Auxiliar na identificação de falhas, vulnerabilidades e brechas de segurança, avaliando seus impactos.

  • Conduzir testes de intrusão (Web, APIs – REST, SOAP e GraphQL, Mobile e Infraestrutura) sob orientação de líderes técnicos.

  • Executar varreduras de vulnerabilidades e apoiar na análise dos resultados.

  • Contribuir na realização de campanhas de phishing e simulações de ataques.

  • Elaborar relatórios técnicos com vulnerabilidades, riscos e recomendações de mitigação.

  • Apoiar os times de desenvolvimento no direcionamento de correções e boas práticas de segurança.

  • Colaborar na avaliação de segurança de APIs, conectores, sistemas, bancos de dados e scripts.

  • Realizar análises estáticas e dinâmicas de código (SAST e DAST) com supervisão.

  • Atuar em ambientes Windows e Linux, sugerindo melhorias contínuas de segurança.


Requisitos e Qualificações

Formação e Experiência

  • Ensino superior em Ciência da Computação, Engenharia de Redes, Segurança da Informação ou áreas correlatas.

  • Experiência de 2 a 4 anos em atividades de segurança ofensiva ou defensiva.

Conhecimentos Técnicos

  • Fundamentos sólidos em cibersegurança e protocolos de rede.

  • Experiência prática com sistemas operacionais Windows e Linux.

  • Conhecimento em scripts (Python, Bash ou PowerShell).

  • Familiaridade com os guias OWASP (WSTG e MSTG).

  • Experiência com ferramentas de segurança (Burp Suite, Nmap, Metasploit).

  • Noções de bancos de dados (SQL, Oracle).

  • Conhecimento em APIs, microserviços e ferramentas de análise de código (SAST e DAST).

  • Conhecimento básico em pipelines CI/CD e containers (Azure DevOps, Kubernetes).

Habilidades Comportamentais

  • Boa comunicação e colaboração em equipe.

  • Capacidade de aprendizado contínuo e atuação sob orientação técnica.

  • Inglês técnico para leitura e interpretação de documentação.


Observações

  • Posição ideal para profissionais em fase de consolidação na carreira em segurança ofensiva, com desejo de aprofundar conhecimentos e ganhar experiência prática em projetos de alta complexidade.

  • Oportunidade de trabalhar em parceria com especialistas sêniores, aprendendo metodologias avançadas de testes e exploração de vulnerabilidades.

  • Certificações como eJPT, CEH, OSCP (mesmo em andamento) serão consideradas diferenciais.