← voltar para vagas
analista de segurança ofensiva pleno
Sobre a vaga
Buscamos uma pessoa analista de segurança ofensiva para integrar o time de segurança da informação. Você será responsável por identificar vulnerabilidades e propor melhorias contínuas na postura de segurança da empresa, atuando em ambientes cloud e aplicações internas.
Responsabilidades
- Realizar testes de penetração em aplicações web, APIs e infraestrutura cloud (AWS, Azure, GCP)
- Desenvolver e manter ferramentas de automação para segurança ofensiva
- Colaborar com squads de engenharia na adoção de práticas DevSecOps
- Elaborar relatórios técnicos e apresentar recomendações para times de desenvolvimento
- Participar de simulações de ataque e exercícios de resposta a incidentes
Requisitos
- Experiência comprovada em testes de penetração e análise de vulnerabilidades
- Conhecimento sólido em cloud computing (AWS, Azure ou GCP)
- Familiaridade com ferramentas de segurança ofensiva (Burp Suite, Metasploit, Nmap, etc.)
- Capacidade de automatizar tarefas com Python, Bash ou similar
- Inglês técnico para leitura de documentação
Diferenciais
- Certificações como OSCP, GPEN, CEH ou equivalentes
- Experiência com DevSecOps e integração contínua de segurança
- Conhecimento em segurança de containers e Kubernetes
Benefícios
- Vale-refeição ou vale-alimentação
- Plano de saúde e odontológico
- Seguro de vida
- Participação nos lucros
- Horário flexível e modelo híbrido