DameTrabajoEntrar

Coordenador de Red Team

91018 · São Paulo, São Paulo, Brasil

El puesto es en São Paulo, São Paulo, Brasil.

El aviso no publica el sueldo.

Piden al menos 6 años de experiencia.

Lo publica 91018 y está vigente desde el 2 de septiembre de 2026.

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Descripción del puesto

Estamos

em busca de um(a) Coordenador(a) de Red Team para integrar o time de Segurança

e Conformidade da PWS Cloud e liderar a operação, estratégia e evolução das

disciplinas de AppSec e Pen Test da empresa. Trata-se de uma posição de

liderança técnica, voltada para um profissional com domínio de segurança

ofensiva, cobrindo desde a análise de aplicações (threat modeling e secure code

review) até a simulação de ataques reais esse profissional deve atuar não

apenas como gestor(a) de testes, mas como especialista capaz de pensar como um

atacante, identificar falhas em baixo nível de código e infraestrutura, e

estruturar a cultura de segurança ofensiva da empresa.Responsabilidades e atribuiçõesAppSec

Liderar

iniciativas de threat modeling e secure code review em projetos críticos da

empresa;Conduzir

a integração e evolução de ferramentas de SAST/DAST/SCA nos pipelines de CI/CD;Estruturar

e evoluir treinamentos de AppSec e o programa de Security Champions junto aos

times de engenharia;Coordenar

o ciclo de gestão de vulnerabilidades de aplicações, priorizando riscos com

base em criticidade e exploração;Definir

padrões seguros de desenvolvimento (secure coding guidelines) e apoiar sua

adoção pelos times de produto;

Pen Test e Red Teaming

Planejar

e conduzir testes de intrusão internos e externos, incluindo redes, aplicações

e ambientes cloud;Conduzir

exercícios de purple teaming em conjunto com a torre de Blue Team, validando a

eficácia dos controles de detecção;Liderar

exercícios de red team e simulação de adversários (adversary simulation),

mapeados a frameworks como MITRE ATT&CK;

Liderança e Gestão

Liderar,

desenvolver e estruturar o crescimento da equipe de AppSec e Pen Test;Definir

e acompanhar indicadores de performance, maturidade e eficácia das operações

ofensivas (KPIs/KRIs técnicos);Estabelecer

processos, metodologias e documentação técnica (relatórios executivos e

técnicos de testes);Colaborar

com as demais torres de Segurança e Conformidade (Blue Team, GRC) para garantir

aderência de controles técnicos aos frameworks de referência (ISO 27001,

PCI-DSS, NIST CSF);Reportar

status de maturidade ofensiva, riscos técnicos e investimentos necessários ao

CISO.

Requisitos e qualificaçõesExperiência

sólida (6+ anos) em Cyber, com foco em segurança ofensiva (Red Team/AppSec/Pen

Test);Domínio

profundo em testes de intrusão em redes, aplicações web/mobile e ambientes

cloud;Experiência

prática em threat modeling e secure code review em múltiplas linguagens de

programação;Conhecimento

sólido em técnicas de exploração (exploitation), escalonamento de privilégios e

evasão de defesas;Experiência

com ferramentas de SAST/DAST/SCA integradas a pipelines de CI/CD;Experiência

conduzindo simulações de adversário e/ou exercícios de purple teaming;Experiência

liderando equipes técnicas de segurança ofensiva;Boa

capacidade analítica, visão estratégica de arquitetura e comunicação executiva;

Informações adicionaisCertificações

de segurança ofensiva (OSCP, OSCE, OSWE, GPEN, GWAPT, CEH);Experiência

em segurança de aplicações cloud-native, containers e Kubernetes;Vivência

com programas de Security Champions e cultura de DevSecOps;Conhecimento

de linguagens de scripting/programação para desenvolvimento de exploits e

automação de testes (Python, Bash, PowerShell);

Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.

Postularme

Preguntas frecuentes

¿Es remoto el puesto de Coordenador de Red Team?

El aviso no dice que sea remoto.

¿Cuánto paga?

El aviso no publica el sueldo.

¿Dónde se publicó este aviso?

En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.