Pentester Sênior

SECURITY FIRST LTDASão Paulo - SPsolidespublicada em 09/08/2026
Obrigatório:PythonC#AWSAzureCloudMobile

Estamos em busca de um Pentester Sênior / Red Team para atuar na execução e liderança de projetos avançados de segurança ofensiva. Este profissional será responsável por conduzir avaliações técnicas complexas, apoiar o desenvolvimento da equipe, revisar entregas e contribuir para a evolução dos processos e metodologias da área.

Principais atividades

Planejar e executar testes de invasão em aplicações, redes, infraestrutura e ambientes corporativos.

Realizar avaliações de segurança em ambientes Windows, Linux, Active Directory e Cloud.

Identificar, explorar e documentar vulnerabilidades técnicas.

Elaborar relatórios executivos e técnicos com recomendações de mitigação.

Conduzir reuniões técnicas, apresentações de resultados e kick-offs de projetos.

Revisar entregas técnicas e garantir a qualidade dos projetos executados.

Apoiar o desenvolvimento técnico de profissionais menos experientes.

Participar de projetos de Red Team e simulações de ataques controlados.

Avaliar ambientes Azure e AWS sob a perspectiva de segurança ofensiva.

Contribuir para a melhoria contínua de metodologias, ferramentas e processos da área.

Requisitos mínimos

Experiência comprovada em Pentest e Segurança Ofensiva.

Conhecimento avançado em Active Directory e ambientes Microsoft.

Domínio de conceitos de segurança em aplicações web e APIs.

Conhecimento sólido em sistemas Windows e Linux.

Experiência com ambientes em nuvem Azure e AWS.

Conhecimento das principais técnicas utilizadas em operações de Red Team.

Capacidade de desenvolver scripts e automações utilizando linguagens como Python, PowerShell, C# ou Go.

Experiência na elaboração de relatórios técnicos e executivos.

Capacidade de liderança técnica e condução de projetos.

Diferenciais

Certificações como OSCP, OSEP, CRTO, CRTA, PNPT, CRTE, CARTP, CARTP+, CRTM ou equivalentes.

Experiência em projetos de Red Team de alta complexidade.

Conhecimento em segurança mobile para Android e iOS.

Experiência em revisão técnica de entregas e Quality Assurance.

Vivência em treinamento e desenvolvimento de equipes técnicas.

Conhecimento em frameworks OWASP, incluindo OWASP Mobile Top 10, MASVS e MASTG.