Coordenador de Red Team
91018 · São Paulo, São Paulo, Brasil
El puesto es en São Paulo, São Paulo, Brasil.
El aviso no publica el sueldo.
Piden al menos 6 años de experiencia.
Lo publica 91018 y está vigente desde el 2 de septiembre de 2026.
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeDescripción del puesto
Estamos
em busca de um(a) Coordenador(a) de Red Team para integrar o time de Segurança
e Conformidade da PWS Cloud e liderar a operação, estratégia e evolução das
disciplinas de AppSec e Pen Test da empresa. Trata-se de uma posição de
liderança técnica, voltada para um profissional com domínio de segurança
ofensiva, cobrindo desde a análise de aplicações (threat modeling e secure code
review) até a simulação de ataques reais esse profissional deve atuar não
apenas como gestor(a) de testes, mas como especialista capaz de pensar como um
atacante, identificar falhas em baixo nível de código e infraestrutura, e
estruturar a cultura de segurança ofensiva da empresa.Responsabilidades e atribuiçõesAppSec
Liderar
iniciativas de threat modeling e secure code review em projetos críticos da
empresa;Conduzir
a integração e evolução de ferramentas de SAST/DAST/SCA nos pipelines de CI/CD;Estruturar
e evoluir treinamentos de AppSec e o programa de Security Champions junto aos
times de engenharia;Coordenar
o ciclo de gestão de vulnerabilidades de aplicações, priorizando riscos com
base em criticidade e exploração;Definir
padrões seguros de desenvolvimento (secure coding guidelines) e apoiar sua
adoção pelos times de produto;
Pen Test e Red Teaming
Planejar
e conduzir testes de intrusão internos e externos, incluindo redes, aplicações
e ambientes cloud;Conduzir
exercícios de purple teaming em conjunto com a torre de Blue Team, validando a
eficácia dos controles de detecção;Liderar
exercícios de red team e simulação de adversários (adversary simulation),
mapeados a frameworks como MITRE ATT&CK;
Liderança e Gestão
Liderar,
desenvolver e estruturar o crescimento da equipe de AppSec e Pen Test;Definir
e acompanhar indicadores de performance, maturidade e eficácia das operações
ofensivas (KPIs/KRIs técnicos);Estabelecer
processos, metodologias e documentação técnica (relatórios executivos e
técnicos de testes);Colaborar
com as demais torres de Segurança e Conformidade (Blue Team, GRC) para garantir
aderência de controles técnicos aos frameworks de referência (ISO 27001,
PCI-DSS, NIST CSF);Reportar
status de maturidade ofensiva, riscos técnicos e investimentos necessários ao
CISO.
Requisitos e qualificaçõesExperiência
sólida (6+ anos) em Cyber, com foco em segurança ofensiva (Red Team/AppSec/Pen
Test);Domínio
profundo em testes de intrusão em redes, aplicações web/mobile e ambientes
cloud;Experiência
prática em threat modeling e secure code review em múltiplas linguagens de
programação;Conhecimento
sólido em técnicas de exploração (exploitation), escalonamento de privilégios e
evasão de defesas;Experiência
com ferramentas de SAST/DAST/SCA integradas a pipelines de CI/CD;Experiência
conduzindo simulações de adversário e/ou exercícios de purple teaming;Experiência
liderando equipes técnicas de segurança ofensiva;Boa
capacidade analítica, visão estratégica de arquitetura e comunicação executiva;
Informações adicionaisCertificações
de segurança ofensiva (OSCP, OSCE, OSWE, GPEN, GWAPT, CEH);Experiência
em segurança de aplicações cloud-native, containers e Kubernetes;Vivência
com programas de Security Champions e cultura de DevSecOps;Conhecimento
de linguagens de scripting/programação para desenvolvimento de exploits e
automação de testes (Python, Bash, PowerShell);
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmePreguntas frecuentes
¿Es remoto el puesto de Coordenador de Red Team?
El aviso no dice que sea remoto.
¿Cuánto paga?
El aviso no publica el sueldo.
¿Dónde se publicó este aviso?
En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.