openqareer

Penetration Tester - Offensive Security (Red Team)

#VemPraSaipos · Удалённо · Brazil

# Penetration Tester - Offensive Security (Red Team) **#VemPraSaipos** · Brazil · `Remote` · `Contractor` 💼 **Уровень роли:** `Mid-level` 🕒 **Статус:** *Опубликовано: сегодня* · *Источник: Himalayas (JSON API)* --- ### Top Skills & Match 🎯 **Ключевой стек роли:** `[Penetration-Tester]` `[Offensive-Security]` `[Red-Team]` `[Cybersecurity]` `[Application-Security]` `[Red-Team-Security-Engineer]` `[Offensive-Security-Specialist]` `[Offensive-Security-Engineer]` `[Penetration-Testing-Jobs]` `[Red-Team-Engineer]` `[Red-Team-Operator]` --- ### About the Role Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Penetration Tester - Offensive Security (Red Team) ! 🐿️ Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil? Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood , entregando uma solução completa — d o Ponto de Venda à Retaguarda . Incrível, né? E tem mais: o iFood é nosso investidor! Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡 O que vai fazer parte do seu dia a dia 💼 - Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna. - Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio. - Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis. - Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas. - Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações. - Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem. - Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança. - Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados. O que esperamos de você 👌 - Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização. - Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas. - Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite. - Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário. - Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente. - Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas. - Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar. - Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo. - Senso Crítico e Mentalidade Adversarial. - Independência e Autonomia Metodológica. - Proatividade: Antecipação de Superfícies de Ataque. - Comunicação de Risco para Públicos Técnicos e Não Técnicos. - Ética e Responsabilidade Profissional. - Colaboração com Times de Defesa. - Acabativa: Qualidade de Entrega e Fechamento de Findings. O que vai te destacar por aqui 💡 - Experiência com testes de segurança em pipelines de CI/CD e ambientes de build. - Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop. - Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos. - Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta. - Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes. - Noções de segurança em ambientes serverless e containers. Certificações - Desejáveis - OSCP - Offensive Security Certified Professional - OSWE - Offensive Security Web Expert - BSCP - Burp Suite Certified Practitioner - eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme Informações adicionais ✨ Curtiu? Calma que tem mais! Aqui você ainda terá: 🌴 Contratação PJ com 30 dias de descanso remunerado 🏥 Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames) 💰 Seguro de vida 🎂 Day off no mês do aniversário 🥊 Wellhub 💻 Kit completo de equipamentos 🚗 Auxílio deslocamento diário (Em caso de vinda presencial) — R$ 22 💵 Auxílio home office - R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto) 🍼 Licença maternidade estendida e paternidade estendida Originally posted on Himalayas

Наблюдалась 2026-09-30, впервые 2026-09-30, источник — Himalayas (JSON API).

Открыть у работодателя