Caro usuário, habilite o javascript para que esse site funcione corretamente.

Pentester Sênior – Red Team

* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Outros

Nível: Senior

Sobre a Confidencial (Apenas para Cadastrados)
Na Confidencial (Apenas para Cadastrados), somos movidos por um propósito claro: expandir o potencial do investidor brasileiro, fazendo sua vida render mais — em dólar. Isso significa oferecer acesso a oportunidades globais de investimento, com produtos, serviços e experiências que ajudam nossos clientes a construir um futuro financeiro mais sólido, diversificado e conectado ao mundo.


Para isso, tecnologia é o nosso motor. Aqui, você vai encontrar um ambiente dinâmico, colaborativo e com autonomia para propor, testar e escalar soluções que impactam milhares de clientes.

Sobre a vaga
Buscamos alguém com visão crítica, capacidade de execução e vontade de construir soluções robustas e escaláveis. Valorizamos quem se envolve com o problema, contribui com o time e busca entregar com qualidade e propósito. Se você gosta de atuar em squads multidisciplinares, com autonomia e responsabilidade, essa vaga é pra você.

No seu dia a dia, você terá como responsabilidade

  • Planejar e executar testes de intrusão em ambientes bancários, incluindo sistemas internos, APIs, aplicações web e mobile.
  • Realizar simulações de ataques avançados, com foco em evasão, persistência e exfiltração.
  • Conduzir pentests em aplicações móveis (Android/iOS), identificando vulnerabilidades específicas da plataforma.
  • Documentar e reportar vulnerabilidades de forma clara e objetiva, com foco em riscos reais e impacto no negócio.
  • Definir e manter processos e metodologias de pentest, alinhados com frameworks como OWASP, MITRE ATT&CK.
  • Colaborar com equipes de Blue Team e desenvolvimento para correção e mitigação de vulnerabilidades.
  • Gerenciar backlog de vulnerabilidades, priorizando riscos e acompanhando planos de remediação.
  • Produzir relatórios executivos e técnicos para diferentes públicos (CISO, desenvolvedores, compliance).
  • Participar de treinamentos, simulações e exercícios de segurança ofensiva.

Requisitos Obrigatórios
Para se encaixar na posição, buscamos alguém com experiência e conhecimento nos seguintes pontos:

  • Experiência comprovada em pentest ofensivo, com foco em ambientes bancários.
  • Domínio de ferramentas como Burp, Caiado, Frida, MobSF, entre outras.
  • Conhecimento profundo em segurança de aplicações móveis (Android/iOS), incluindo engenharia reversa e análise de código.
  • Familiaridade com fluxos bancários, como autenticação, transações, APIs financeiras, e segurança de dados sensíveis.
  • Capacidade de definir processos, organizar entregas e manter controle sobre vulnerabilidades identificadas.
  • Certificações como OSCP, OSCE, CRTP, eMAPT. Boa comunicação e habilidade para trabalhar em equipe multidisciplinar.

Diferenciais
Não é obrigatório, mas seria incrível se você também possuir:

  • Conhecimento em Go e Dart/Flutter.
  • Boa classificação em programas relevantes de bug bounty.
  • Experiência com Red Team em ambientes regulados (BACEN, LGPD, PCI-DSS). Conhecimento em automação de testes ofensivos.
  • Experiência com gestão de vulnerabilidades.

Informações adicionais
Essa é uma vaga 100% home office para regime CLT.

Benefícios

  • Vale refeição e vale alimentação atrativos;
  • Plano de Saúde Omint;
  • Plano Odontológico Amil;
  • Seguro de vida MetLife;
  • Wellhub ou TotalPass;
  • Auxílio home office no valor de R$200 reais mensais;
  • Home office boost: incentivo único no valor de R$2.000 depositado assim que você entrar na Confidencial (Apenas para Cadastrados) para que ajude a dar um upgrade no seu set up;
  • Incentivo educacional (reembolso para cursos, certificações e eventos);
  • Day off no mês do aniversário;
  • Psicologia Viva: sessões de terapia online gratuitas;
  • Auxílio Creche no valor de R$455 para cada filho(a) de até 5 anos;
  • Empresa Cidadã: licença maternidade e paternidade estendidas;
  • Bônus semestral (conforme regras formuladas pela Confidencial (Apenas para Cadastrados));
  • Corretagem gratuita ilimitada e 50 operações com desconto no câmbio para operações de investimento no app da Confidencial (Apenas para Cadastrados);
  • USD 100,00 depositados no primeiro salário para abrir sua conta na Confidencial (Apenas para Cadastrados) e começar a investir!


BUSCAS DE VAGAS SEMELHANTES