Analista de segurança da Informação Pleno (RED TEAM) - Presencial - SP
Descrição da Vaga
Estamos em busca de um Analista de Segurança da Informação Pleno (Red Team) para atuar em atividades ofensivas avançadas, incluindo testes de intrusão em redes internas e externas, aplicações web, infraestrutura em cloud, Active Directory e dispositivos diversos. O profissional será responsável por identificar falhas, explorá-las, documentá-las e apoiar o time interno e clientes na correção das vulnerabilidades encontradas.
Responsabilidades PrincipaisPentest e Operações OfensivasRealizar pentests em redes internas e externas, aplicações web e APIs.
Conduzir avaliações baseadas no OWASP Top 10, incluindo exploração prática de:Injection (SQLi, NoSQLi)Broken AuthenticationSensitive Data ExposureXML External Entities (XXE)Broken Access ControlSecurity MisconfigurationCross-Site Scripting (XSS)Insecure DeserializationUsing Components with Known VulnerabilitiesInsufficient Logging & Monitoring
Execução de campanhas de engenharia social (quando aplicável).
Infraestrutura / Redes / ADExploração de vulnerabilidades em Linux e Windows.
Ataques a Active Directory, incluindo:KerberoastingAS-REP RoastingPass-the-Hash / Pass-the-TicketDCSyncACL abuse
Movimentação lateral utilizando:WMIWinRMSMBPSRemotingRDP
Enumeração, footprinting e pivoting em ambientes complexos.
Desenvolvimento e Automação OfensivaDesenvolvimento e modificação de payloads e exploits em:Python, PowerShell, Bash, Go.
Criação de scripts e ferramentas personalizadas para automação de ataques.
C2, Evasão e PersistênciaExperiência com plataformas de comando e controle (C2):Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel, etc.
Técnicas de evasão:Bypass de EDR/AVObfuscaçãoProcess InjectionLiving-off-the-land (LOLBAS)
Persistência em Windows e Linux.
Relatórios e CorreçãoGeração de relatórios técnicos e executivos.
Apoio ao time responsável na remediação de vulnerabilidades.
Acompanhamento de validação pós-correção (reteste).
Requisitos TécnicosExperiência comprovada com pentest ofensivo.
Conhecimento sólido em:Redes TCP/IPWeb application securityLinux & Windows InternalsAD Security
Experiência com ferramentas:Burp SuiteNmapMetasploitBloodHound / SharphoundImpacketNessus / OpenVASSQLmapFeroxbuster / Gobuster
Capacidade de escrever scripts e exploits próprios.
Certificações DesejáveisOSCP (Offensive Security Certified Professional)
OSEP (Offensive Security Experienced Penetration Tester)
OSWE (Web Expert)
CRTP / CRTE (Active Directory Security)
eCPPT (eLearnSecurity Certified Professional Penetration Tester)
eWPT / eWPTX (Web Pentest)
Pentest+
CEH
Por que essa oportunidade?Você vai trabalhar em um ambiente onde curiosidade técnica é bem-vinda e onde desafios reais de segurança fazem parte da rotina.
Aqui, você poderá:
Enfrentar cenários reais de segurança ofensiva.
Desenvolver e aprofundar suas habilidades técnicas.
Criar ferramentas e automações próprias.
Investigar vulnerabilidades de ponta a ponta.
Evoluir tecnicamente junto a profissionais da área.
Transformar descobertas ofensivas em melhorias concretas de segurança.
Se você gosta de descobrir como as coisas podem ser quebradas para ajudar a torná-las mais seguras, queremos conhecer você.Candidate-se e venha fazer parte do nosso time de Segurança Ofensiva.