Caro usuário, habilite o javascript para que esse site funcione corretamente.

Especialista de Red Team | Avaliação Ofensiva

CLT (Efetivo)Presencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Outros

Nível: Senior

Descrição da vaga:

Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, com foco na condução de exercícios de Red Team e simulação de ameaças avançadas para avaliação da resiliência cibernética da instituição. A posição será responsável por identificar vulnerabilidades, validar a eficácia dos controles de segurança e contribuir para o fortalecimento da capacidade de detecção e resposta da organização. Trata-se de uma oportunidade estratégica para atuar na evolução contínua da maturidade de segurança do Banco.

Responsabilidades:

  • Planejar exercícios ofensivos, definindo escopo, objetivos, cenários de ameaça, regras de engajamento e critérios de sucesso;
  • Conduzir testes de intrusão e simulações de adversários em ambientes autorizados, incluindo aplicações, infraestrutura, redes e nuvem;
  • Avaliar a eficácia dos controles de segurança e a capacidade de detecção e resposta das equipes defensivas;
  • Implementar cenários alinhados ao framework MITRE ATT&CK para emulação de técnicas utilizadas por agentes maliciosos;
  • Conduzir exercícios de Purple Team para validação de controles, detecções e mecanismos de resposta;
  • Elaborar relatórios técnicos e executivos contendo evidências, impactos identificados e recomendações de remediação;
  • Monitorar a execução dos planos de ação decorrentes dos exercícios realizados e validar a efetividade das correções implementadas;
  • Incorporar informações de inteligência de ameaças na construção de cenários e simulações de ataque;
  • Gerenciar registros, evidências, documentação e controles relacionados às atividades ofensivas;
  • Apoiar a evolução dos processos, ferramentas e capacidades de segurança cibernética da instituição

Requisitos e qualificações:

  • Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação e/ou áreas correlatas;
  • Experiência prévia em Red Team, testes de intrusão, simulação de adversários, resposta a incidentes ou áreas relacionadas à segurança ofensiva;
  • Conhecimento avançado em técnicas de intrusão em redes, aplicações web, Active Directory, ambientes de nuvem, engenharia social e desenvolvimento de scripts;Conhecimento do framework MITRE ATT&CK e de metodologias de avaliação ofensiva;
  • Experiência com ferramentas como Cobalt Strike, Metasploit, BloodHound, Impacket, Burp Suite Pro, Kali Linux, Python e PowerShell;
  • Conhecimento em soluções de detecção e resposta, como CrowdStrike Falcon, Microsoft Defender XDR, SentinelOne, Splunk, Microsoft Sentinel, QRadar, Elastic ou equivalentes;
  • Experiência em atividades de CSIRT/CERT e processos de resposta a incidentes de segurança;
  • Conhecimento em ferramentas de gerenciamento de vulnerabilidades e superfície de ataque, como Qualys, Tenable e ASM;
  • Domínio do Pacote Office, especialmente Excel;Certificações OSCP, OSEP, CRTO, GPEN, GCIH ou equivalentes serão consideradas diferenciais.

Benefícios:

  • Salário compatível com o mercado;
  • Participação dos lucros e resultados;
  • Vale Alimentação - com 13ª e 14ª cestas complementares;
  • Vale Refeição;
  • Assistência Médica e Odontológica;
  • Auxílio Creche;
  • Seguro de vida;
  • Total Pass;
  • Licença Maternidade/Paternidade estendida;
  • Day Off Aniversário.
Acesse nosso grupo de vagas!