CxSC - Especialista em Sistemas I (Cibersegurança - PenTester)

InatelSanta Rita do Sapucaí, Minas Geraisgupyveröffentlicht 10.08.2026
Muss:CI/CDSecurity

O especialista deverá desempenhar funções relativas aos PenTests dentro do Centro de Segurança Cibernética - CxSC.Além de trabalhar ativamente nos testes de segurança, o especialista deverá coordenar as ações com os estagiários do CxSC, que consiste em: 1) promover ações que possam ser desempenhadas pelos estagiários nos âmbitos dos PenTests e 2) promover a capacitação técnica para formação dos estagiários nas diversas áreas da cibersegurança.Responsabilidades e atribuiçõesGraduação completa em Engenharia de Telecomunicações, Engenharia de Computação, Segurança da Informação ou áreas correlatas.Experiência comprovada em análise de vulnerabilidades e testes de invasão (Pentest) em aplicações Web, APIs, redes e infraestrutura.Conhecimento avançado em metodologias de testes de segurança, como OWASP Testing Guide.Conhecimento em análises de vulnerabilidades manuais, com capacidade de identificar, explorar e validar vulnerabilidades sem dependência exclusiva de ferramentas automatizadas.Experiência em análise de código seguro (SAST), análise dinâmica (DAST) e testes de segurança em ambientes complexos.Domínio de ferramentas de segurança ofensiva e análise de vulnerabilidades, como Burp Suite, Nmap, Metasploit, Wireshark, entre outras.Conhecimento sólido de sistemas operacionais Windows e Linux, redes TCP/IP e protocolos de comunicação.Experiência na elaboração de relatórios técnicos e executivos de vulnerabilidades e recomendações de mitigação.Capacidade de revisar, documentar e aprimorar processos, metodologias e procedimentos técnicos.Experiência em orientação técnica, revisão de entregáveis e apoio ao desenvolvimento de profissionais menos experientes.Inglês técnico para leitura de documentações, normas e publicações especializadas.Conhecimento intermediário em normas, frameworks e boas práticas de Segurança da Informação (como ISO/IEC 27001, NIST, CIS Controls e OWASP).Conhecimento em gerenciamento e coordenação de equipes, incluindo planejamento de atividades, distribuição de demandas, acompanhamento de desempenho e comunicação eficaz com diferentes áreas da organização.Capacidade de contribuir ativamente para a definição e evolução da metodologia de análise de segurança cibernética aplicada a equipamentos, sistemas, redes e aplicações de telecomunicações, TI e áreas correlatas.Desejáveis: Certificações na área de Segurança da Informação, como CompTIA Security+, CEH, eJPT, PNPT, OSCP, entre outras certificações relevantes.Conhecimento em desenvolvimento seguro e revisão de código com foco na identificação de vulnerabilidades.Conhecimento em DevSecOps, pipelines de CI/CD e integração de testes de segurança ao ciclo de desenvolvimento.Requisitos e qualificaçõesOWASP Testing GuideBurp Suite, Nmap, Metasploit, Wireshark, entre outras.Windows e Linux, redes TCP/IP e protocolos de comunicaçãoISO/IEC 27001, NIST, CIS Controls e OWASP