Penetration Tester - Offensive Security (Red Team)
31750 · Brasil · Remoto
Es un puesto remoto: contratan desde Brasil.
El aviso no publica el sueldo.
Lo publica 31750 y está vigente desde el 27 de julio de 2026.
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeDescripción del puesto
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Penetration Tester - Offensive Security (Red Team) ! 🐿️Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil? Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?E tem mais: o iFood é nosso investidor!Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente! 💙🧡Responsabilidades e atribuiçõesO que vai fazer parte do seu dia a dia 💼Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.Requisitos e qualificaçõesO que esperamos de você 👌Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.Senso Crítico e Mentalidade Adversarial.Independência e Autonomia Metodológica.Proatividade: Antecipação de Superfícies de Ataque.Comunicação de Risco para Públicos Técnicos e Não Técnicos.Ética e Responsabilidade Profissional.Colaboração com Times de Defesa.Acabativa: Qualidade de Entrega e Fechamento de Findings.O que vai te destacar por aqui 💡Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.Noções de segurança em ambientes serverless e containers.Certificações - DesejáveisOSCP - Offensive Security Cer
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeAvisos parecidos
Preguntas frecuentes
¿Es remoto el puesto de Penetration Tester - Offensive Security (Red Team)?
Es un puesto remoto: contratan desde Brasil.
¿Cuánto paga?
El aviso no publica el sueldo.
¿Dónde se publicó este aviso?
En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.