* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Senior
Descrição da vaga:
Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, com foco na condução de exercícios de Red Team e simulação de ameaças avançadas para avaliação da resiliência cibernética da instituição. A posição será responsável por identificar vulnerabilidades, validar a eficácia dos controles de segurança e contribuir para o fortalecimento da capacidade de detecção e resposta da organização. Trata-se de uma oportunidade estratégica para atuar na evolução contínua da maturidade de segurança do Banco.
Responsabilidades:
- Planejar exercícios ofensivos, definindo escopo, objetivos, cenários de ameaça, regras de engajamento e critérios de sucesso;
- Conduzir testes de intrusão e simulações de adversários em ambientes autorizados, incluindo aplicações, infraestrutura, redes e nuvem;
- Avaliar a eficácia dos controles de segurança e a capacidade de detecção e resposta das equipes defensivas;
- Implementar cenários alinhados ao framework MITRE ATT&CK para emulação de técnicas utilizadas por agentes maliciosos;
- Conduzir exercícios de Purple Team para validação de controles, detecções e mecanismos de resposta;
- Elaborar relatórios técnicos e executivos contendo evidências, impactos identificados e recomendações de remediação;
- Monitorar a execução dos planos de ação decorrentes dos exercícios realizados e validar a efetividade das correções implementadas;
- Incorporar informações de inteligência de ameaças na construção de cenários e simulações de ataque;
- Gerenciar registros, evidências, documentação e controles relacionados às atividades ofensivas;
- Apoiar a evolução dos processos, ferramentas e capacidades de segurança cibernética da instituição
Requisitos e qualificações:
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação e/ou áreas correlatas;
- Experiência prévia em Red Team, testes de intrusão, simulação de adversários, resposta a incidentes ou áreas relacionadas à segurança ofensiva;
- Conhecimento avançado em técnicas de intrusão em redes, aplicações web, Active Directory, ambientes de nuvem, engenharia social e desenvolvimento de scripts;Conhecimento do framework MITRE ATT&CK e de metodologias de avaliação ofensiva;
- Experiência com ferramentas como Cobalt Strike, Metasploit, BloodHound, Impacket, Burp Suite Pro, Kali Linux, Python e PowerShell;
- Conhecimento em soluções de detecção e resposta, como CrowdStrike Falcon, Microsoft Defender XDR, SentinelOne, Splunk, Microsoft Sentinel, QRadar, Elastic ou equivalentes;
- Experiência em atividades de CSIRT/CERT e processos de resposta a incidentes de segurança;
- Conhecimento em ferramentas de gerenciamento de vulnerabilidades e superfície de ataque, como Qualys, Tenable e ASM;
- Domínio do Pacote Office, especialmente Excel;Certificações OSCP, OSEP, CRTO, GPEN, GCIH ou equivalentes serão consideradas diferenciais.
Benefícios:
- Salário compatível com o mercado;
- Participação dos lucros e resultados;
- Vale Alimentação - com 13ª e 14ª cestas complementares;
- Vale Refeição;
- Assistência Médica e Odontológica;
- Auxílio Creche;
- Seguro de vida;
- Total Pass;
- Licença Maternidade/Paternidade estendida;
- Day Off Aniversário.
