* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Senior
Por que trabalhar na Confidencial (Apenas para Cadastrados)?
Trabalhar na Confidencial (Apenas para Cadastrados) é construir o futuro da infraestrutura de TI!
Somos especialistas em soluções de nuvem privada, servidores dedicados e serviços gerenciados. Desde 2014, atuamos com excelência técnica, segurança e performance, apoiando empresas que querem evoluir com solidez e agilidade.
Com uma infraestrutura distribuída em 5 Data Centers, presença nacional e internacional, e uma equipe altamente qualificada, desenvolvemos soluções personalizadas que atendem às necessidades específicas de cada cliente.
Aqui, cada pessoa tem um papel importante na construção do nosso resultado. Vivemos um momento de crescimento acelerado, repleto de novos desafios e oportunidades. Para nós, crescer vai além de números, significa fortalecer nosso time, promover aprendizado constante e construir uma base sólida para o nosso futuro!
#LidereOMercadoComAGente
Responsabilidades:
- Planejar e executar campanhas de Red Team simulando ameaças reais contra a infraestrutura da Confidencial (Apenas para Cadastrados) e de clientes
- Realizar pentests completos em redes, sistemas, APIs, aplicações e ambientes de Cloud Privada e EDGE
- Desenvolver e manter ferramentas, scripts e payloads customizados para operações ofensivas
- Documentar e reportar vulnerabilidades com clareza técnica e recomendações de remediação acionáveis
- Conduzir exercícios de Purple Team com o time defensivo, acelerando a capacidade de detecção e resposta
- Mapear continuamente a superfície de ataque da Confidencial (Apenas para Cadastrados) identificando novos vetores e riscos emergentes
- Manter-se atualizado sobre novas técnicas, CVEs e TTPs (Táticas, Técnicas e Procedimentos) do cenário de ameaças
- Apoiar o time de resposta a incidentes com análise forense e threat hunting quando necessário
- Contribuir para a definição de controles de segurança com base nos resultados das avaliações ofensivas
- Participar de iniciativas de conscientização, simulando ataques de phishing e engenharia social controlados
- Produzir relatórios técnicos e executivos após cada operação, com roadmap de mitigação de riscos
- Representar a Confidencial (Apenas para Cadastrados) em fóruns de segurança, CTFs e comunidades técnicas, reforçando a postura ofensiva da empresa.
Requisitos:
- Experiência mínima de 4 anos em Segurança Ofensiva, Red Team ou Pentest.
- Histórico comprovado de atuação hands-on em operações ofensivas de segurança.
- Experiência hands-on em:
- Realização de Pentests em redes, aplicações web, APIs e infraestrutura crítica.
- Operações de Red Team, incluindo simulação de APTs, lateral movement e persistência.
- Exploração de vulnerabilidades (CVEs, misconfigurations e falhas lógicas).
- Engenharia reversa, análise de malware e técnicas de evasão de defesas.
- Experiência na execução de exercícios de Purple Team em conjunto com equipes defensivas.
- Vivência com:
- Ferramentas ofensivas, como Metasploit, Cobalt Strike, Burp Suite, BloodHound e Impacket.
- Técnicas do framework MITRE ATT&CK, incluindo reconhecimento, acesso inicial e escalonamento de privilégios.
- Ambientes de Cloud Privada, EDGE e infraestrutura On-Premise como alvo de avaliação.
- Scripting e automação ofensiva utilizando Python, Bash ou PowerShell.
- Experiência em ambientes de alta criticidade com ativos de infraestrutura crítica.
- Conhecimento em:
- Pentest e Exploração de Vulnerabilidades.
- Red Team Operations e Simulação de APTs.
- MITRE ATT&CK, Kill Chain e Frameworks Ofensivos.
- Ferramentas ofensivas (Metasploit, Cobalt Strike e Burp Suite).
- Scripting ofensivo (Python, Bash e PowerShell).
- Engenharia Reversa e Análise de Malware.
- Segurança em Redes, Protocolos e Infraestrutura Crítica.
- Purple Team e integração com equipes de Defesa (Blue Team).
Confira nossos benefícios
- Vale-refeição (flash benefícios)
- Plano de saúde Bradesco s/ custo para o titular + custeio de 50% da mensalidade dos seus dependentes
- Plano odontológico Bradesco
- Wellhub plano Basic+ gratuito e subsídio nos demais planos
- Day off – Um dia de folga em seu mês de aniversário
- PLR – Participação de Lucros e Resultados
- Seguro de vida
- Conexa – Plataforma de saúde mental
- Parceria de desconto com instituições de ensino, como: FGV, FIAP, INSPER
Modelo de trabalho híbrido (estamos próximo ao shopping Morumbi, estação Brooklin do metrô e estação Morumbi da CPTM).
Quer fazer parte dessa história e evoluir junto com a gente? Então #VemPraConfidencial (Apenas para Cadastrados)
