Pentester Sênior
Estamos em busca de um Pentester Sênior / Red Team para atuar na execução e liderança de projetos avançados de segurança ofensiva. Este profissional será responsável por conduzir avaliações técnicas complexas, apoiar o desenvolvimento da equipe, revisar entregas e contribuir para a evolução dos processos e metodologias da área.
Principais atividades
Planejar e executar testes de invasão em aplicações, redes, infraestrutura e ambientes corporativos.
Realizar avaliações de segurança em ambientes Windows, Linux, Active Directory e Cloud.
Identificar, explorar e documentar vulnerabilidades técnicas.
Elaborar relatórios executivos e técnicos com recomendações de mitigação.
Conduzir reuniões técnicas, apresentações de resultados e kick-offs de projetos.
Revisar entregas técnicas e garantir a qualidade dos projetos executados.
Apoiar o desenvolvimento técnico de profissionais menos experientes.
Participar de projetos de Red Team e simulações de ataques controlados.
Avaliar ambientes Azure e AWS sob a perspectiva de segurança ofensiva.
Contribuir para a melhoria contínua de metodologias, ferramentas e processos da área.
Requisitos mínimos
Experiência comprovada em Pentest e Segurança Ofensiva.
Conhecimento avançado em Active Directory e ambientes Microsoft.
Domínio de conceitos de segurança em aplicações web e APIs.
Conhecimento sólido em sistemas Windows e Linux.
Experiência com ambientes em nuvem Azure e AWS.
Conhecimento das principais técnicas utilizadas em operações de Red Team.
Capacidade de desenvolver scripts e automações utilizando linguagens como Python, PowerShell, C# ou Go.
Experiência na elaboração de relatórios técnicos e executivos.
Capacidade de liderança técnica e condução de projetos.
Diferenciais
Certificações como OSCP, OSEP, CRTO, CRTA, PNPT, CRTE, CARTP, CARTP+, CRTM ou equivalentes.
Experiência em projetos de Red Team de alta complexidade.
Conhecimento em segurança mobile para Android e iOS.
Experiência em revisão técnica de entregas e Quality Assurance.
Vivência em treinamento e desenvolvimento de equipes técnicas.
Conhecimento em frameworks OWASP, incluindo OWASP Mobile Top 10, MASVS e MASTG.