Skip to content

Open nowPosted 4 days ago

Analista de Segurança Ofensiva Sênior (Red Team)

Gupy (Portal de Vagas)74,621 open roles

Where
São Paulo, Brazil
Work mode
Hybrid
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowAnalista de Segurança Ofensiva Sênior (Red Team)Gupy (Portal de Vagas) · São Paulo, Brazil
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on Gupy (Portal de Vagas)'s own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.8% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.7%1 day
  2. 3.5%3 days
  3. 7.8%7 days
  4. 14.6%14 days
  5. 34.0%30 days
This job: posted 4 days ago

The posting

Você é uma pessoa de Segurança Ofensiva (Red Team) que não se limita e busca sempre ir além? Então, queremos você!Aqui na keeggo, estamos em busca de pessoas que têm a coragem de enfrentar desafios e subir a régua.Colocamos as pessoas no centro de tudo que fazemos, possuímos um ambiente colaborativo e somos comprometidos com a diversidade. Imagine fazer parte de um time que tem sede de conhecimento, onde a tecnologia e a inovação fazem parte da nossa essência. Juntos, vamos além em uma jornada de evolução contínua!Se você está pronto para fazer parte de uma equipe que está sempre em busca de novas conquistas, então esta vaga é para vocêResponsabilidades e atribuiçõesRESPONSABILIDADES E ATRIBUIÇÕES: Como Pentester Sênior, você vai conduzir projetos de testes de intrusão, Red Team Assessment e avaliações de segurança para clientes de diferentes segmentos, com autonomia para planejar, executar e apresentar os resultados. A posição envolve liderança técnica dos projetos e contato direto com os clientes.

Liderar tecnicamente a execução dos projetos, dentro do escopo e dos prazos acordados; Planejar e executar testes de intrusão em aplicações web, APIs, mobile, infraestrutura e redes internas e externas; Executar projetos de Red Team Assessment para avaliar a capacidade de prevenção, detecção e resposta dos clientes a ataques simulados; Planejar cenários de ataque, objetivos e regras de engajamento dos exercícios de Red Team; Identificar, explorar manualmente e validar vulnerabilidades, sem depender apenas de scanners automatizados; Conduzir avaliações de segurança com base em metodologias de mercado; Analisar evidências e validar o impacto técnico das vulnerabilidades; Desenvolver e adaptar scripts e automações para apoiar os testes; Elaborar relatórios técnicos e executivos com vulnerabilidades, evidências, riscos, impacto e recomendações de correção; Apresentar resultados para equipes técnicas, gestores e demais stakeholders dos clientes; Participar de reuniões de kickoff, alinhamentos técnicos e apresentações de resultados; Realizar retestes para validar a correção das vulnerabilidades; Traduzir achados técnicos em riscos de negócio e recomendações práticas de correção; Apoiar a área comercial na definição de escopo e estimativa de esforço de novos projetos; Orientar profissionais menos experientes e revisar suas entregas; Pesquisar novas técnicas, vulnerabilidades, ferramentas e tendências de segurança ofensiva; Contribuir com melhorias nas metodologias, processos e automações da área.

Requisitos e qualificaçõesREQUISITOS: Experiência comprovada em segurança ofensiva e testes de intrusão; Experiência prática em testes de aplicações web e APIs; Experiência prática em testes de infraestrutura e redes internas e externas; Conhecimento sólido de redes, Windows, Linux, Active Directory e ambientes corporativos; Experiência em exploração manual de vulnerabilidades; Domínio de ferramentas como Burp Suite, Nmap, Metasploit ou equivalentes; Domínio de OWASP Top 10 e de metodologias de testes de segurança; Experiência na elaboração de relatórios técnicos e executivos; Conhecimento de scripting ou programação, especialmente Python, Bash ou PowerShell; Experiência na condução técnica de projetos, com autonomia para organizar atividades e entregas; Boa comunicação com clientes e equipes técnicas, incluindo apresentação de resultados para públicos técnicos e executivos; Formação superior completa em Ciência da Computação, Sistemas de Informação, Engenharia, Segurança da Informação, Redes de Computadores ou áreas relacionadas. Experiência prática e conhecimento técnico também serão considerados na avaliação; Inglês técnico para leitura de documentação, advisories, CVEs e materiais técnicos.Diferenciais

Certificações em segurança ofensiva, como OSCP, OSWE, OSEP ou equivalentes; Experiência em projetos de Red Team Assessment ou simulações de adversário; Experiência com segurança em nuvem (AWS, Azure ou GCP); Experiência com testes em aplicações mobile; Conhecimento em exploração de vulnerabilidades avançadas; Conhecimento em técnicas de evasão e pós-exploração; Experiência com automação de atividades de segurança ofensiva; Participação em CTFs, programas de bug bounty ou pesquisas de segurança; Conhecimento de frameworks e guias como PTES, MITRE ATT&CK, OWASP WSTG e OWASP MASTG.

Não é necessário atender a todos os diferenciais para se candidatar.

Informações adicionais🍽️ Cartão Flex para suas Refeições: Use o Cartão Flex para comer onde quiser, sem preocupações.🏥 Saúde Completa, Sorriso em Dia: Tenha cobertura completa para saúde e dentes, sem dores de cabeça.🏋️‍♂️ Bem-estar com o Wellhub: Acesse academias, estúdios e atividades físicas para manter corpo e mente em equilíbrio.👶 Apoio para os Pequenos: Conte com o Auxílio Creche para ajudar nos cuidados com seu filho.👨‍👩‍👧‍👦 Licença Parental Estendida: Mais tempo para aproveitar e cuidar da sua família nos momentos mais importantes.🏡 Conforto para quem trabalha remoto: Receba o Auxílio Home Office para apoiar nas despesas extras.🚍 Vá e Volte sem Estresse: O Vale Transporte vai te levar e trazer de volta, fácil e sem complicações.

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against Gupy (Portal de Vagas)'s own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on Gupy (Portal de Vagas)'s form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    Gupy (Portal de Vagas)'s answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.