Salário: R$ 11.000 a R$ 20.000 por mês
Área: Tecnologia da Informação
Nível: Senior
Responsabilidades e Atribuições
Identificar falhas, brechas e vulnerabilidades de segurança, avaliando impactos e riscos.
Realizar testes de intrusão (Ethical Hacking) em aplicações Web, APIs (REST, SOAP, GraphQL), Mobile (Android e iOS) e infraestrutura.
Executar scans de vulnerabilidades, campanhas de phishing, simulações de ataques e emulação de adversários.
Explorar fragilidades em redes e sistemas.
Criar relatórios técnicos e executivos de vulnerabilidades, riscos e medidas mitigatórias, bem como acompanhar as correções junto aos times de desenvolvimento.
Avaliar protocolos, sistemas, databases e scripts, garantindo boas práticas de segurança.
Conduzir análises de código estático e dinâmico (SAST e DAST) em aplicações, scripts e plataformas.
Apoiar na avaliação e desenvolvimento seguro de APIs e conectores.
Requisitos e Qualificações
Formação e Experiência
Ensino superior completo em Ciência da Computação, Engenharia de Redes, Segurança da Informação ou áreas correlatas.
Pós-graduação ou especialização em segurança de redes, cibersegurança ou áreas relacionadas.
Conhecimentos Técnicos
Domínio avançado em Cibersegurança.
Sólida experiência com plataformas e protocolos de rede.
Conhecimentos avançados em sistemas operacionais Windows e Linux.
Experiência em scripts (Python, Bash, PowerShell) e linguagens de programação (Python, Perl, Java, Shell Script, PHP, C++).
Conhecimento em OWASP (WSTG, MSTG, SVS).
Experiência com ferramentas como Burp, Nmap e Metasploit.
Conhecimento em bancos de dados SQL e Oracle.
Vivência em Threat Modeling e desenvolvimento seguro (NIST, CIS, ISO 27001, OWASP).
Conhecimento em APIs, microserviços e modelagem de dados.
Experiência com ferramentas de análise de código (SAST e DAST).
Experiência em virtualização, containers (Kubernetes) e pipelines CI/CD (Azure DevOps).
Habilidades Comportamentais
Excelentes habilidades de comunicação e trabalho em equipe.
Capacidade de análise crítica e resolução de problemas.
Boa interpretação e escrita em inglês técnico.
Observações
A posição exige perfil investigativo, atenção a detalhes e constante atualização em relação a novas ameaças e práticas de segurança.
É esperado que o profissional tenha autonomia para conduzir avaliações complexas e capacidade de traduzir achados técnicos em linguagem acessível para diferentes públicos da organização.
Diferenciais: certificações em segurança (OSCP, CEH, CISSP, etc.) e experiência em ambientes multinuvem.
