Skip to content

Open nowPosted 24 days ago

Pessoa Coordenadora de Segurança Ofensiva (Red Team)

Gupy (Portal de Vagas)74,621 open roles

Where
Remote
Work mode
Remote
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowPessoa Coordenadora de Segurança Ofensiva (Red Team)Gupy (Portal de Vagas) · Remote
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on Gupy (Portal de Vagas)'s own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.8% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.7%1 day
  2. 3.5%3 days
  3. 7.8%7 days
  4. 14.6%14 days
  5. 34.1%30 days
This job: posted 24 days ago

The posting

Todas as pessoas candidatas qualificadas serão consideradas para nossa vaga, sem distinção de etnia, religião, orientação sexual, identidade de gênero, idade, nacionalidade ou deficiência. Promovemos constantemente uma cultura voltada para inclusão da diversidade, incentivando nossas pessoas colaboradoras a contribuírem com o seu melhor. Nosso bem mais precioso são as pessoas, por isso a Unicred do Brasil promove a igualdade nas suas oportunidades!Nosso modelo de trabalho na Unicred segue no formato híbrido, com atuação presencial, dois dias por semana, na sede da instituição.Atualmente nossas sedes estão localizadas em Porto Alegre e São Paulo e contam com ambientes multifuncionais, que promovem maior interação, troca de experiências e colaboração.Também possuímos posições no modelo remoto/home office para profissionais que residem em outras regiões do Brasil.Focamos em vivências inspiradoras para uma jornada de crescimento e inovação.Se identificou? Então vem cooperar conosco!Responsabilidades e atribuiçõesMissão do CargoGarantir a eficácia das estratégias de Segurança Ofensiva por meio do planejamento, coordenação e execução de simulações realistas de ataques cibernéticos, identificando vulnerabilidades técnicas, fragilidades processuais e oportunidades de aprimoramento dos controles de segurança.Atuar como responsável pela evolução das capacidades de Red Team, Gestão de Vulnerabilidades e Segurança de Aplicações, promovendo avaliações contínuas da superfície de ataque, priorização baseada em riscos e integração entre as disciplinas ofensivas, defensivas e de governança, assegurando alinhamento às diretrizes corporativas, regulatórias e estratégicas da organização.Planejar, coordenar e supervisionar campanhas de Segurança Ofensiva, incluindo testes de intrusão e simulações avançadas de ameaças persistentes.Desenvolver, implementar e aprimorar metodologias, processos e ferramentas para execução das operações ofensivas.Avaliar continuamente vulnerabilidades, fragilidades de processos e falhas de controles de segurança. Validar a efetividade dos controles preventivos, detectivos e responsivos implementados pela organização.Garantir que todas as operações ofensivas sejam conduzidas de forma ética, segura, controlada e aderente às políticas corporativas.Buscar e aplicar boas práticas de mercado, mantendo a equipe atualizada frente às novas ameaças, táticas e técnicas ofensivas.Promover a cultura de segurança cibernética em toda a organização.Coordenar o processo corporativo de Gestão de Vulnerabilidades de Infraestrutura, assegurando cobertura adequada dos ativos tecnológicos críticos.Coordenar o processo de Gestão de Vulnerabilidades em Aplicações e Código Seguro ao longo de todo o ciclo de desenvolvimento de software.Promover a integração das práticas de Application Security (AppSec) e DevSecOps aos processos de desenvolvimento. Definir estratégias de identificação, classificação, priorização, tratamento e acompanhamento de vulnerabilidades.Estabelecer indicadores e acordos de nível de serviço (SLAs) para correção de vulnerabilidades junto às áreas responsáveis.Monitorar continuamente a exposição cibernética da organização em ambientes on-premises, cloud, redes, sistemas operacionais, bancos de dados e demais ativos tecnológicos.Atuar em conjunto com equipes de desenvolvimento, arquitetura e engenharia para fortalecimento das práticas de Secure by Design e Secure Coding.Coordenar, desenvolver e capacitar a equipe de Segurança Ofensiva, promovendo evolução técnica, compartilhamento de conhecimento e integração com outras áreas.Definir, monitorar e reportar indicadores de desempenho (KPIs) e métricas de maturidade das frentes de Red Team, Gestão de Vulnerabilidades e AppSec.Apoiar processos regulatórios, auditorias internas e externas e avaliações de conformidade.Requisitos e qualificaçõesFormação Mínima DesejávelEnsino Superior completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas.Pós-graduação completa em áreas relacionadas à Tecnologia, Segurança da Informação, Segurança Cibernética ou Gestão.Conhecimentos Técnicos DesejáveisPlanejamento e estruturação de operações de Red Team.Técnicas de testes de intrusão (Pentest) e evasão de defesas.Simulações controladas de ataques.Atividades de Purple Team e validação de capacidades de detecção.Framework MITRE ATT&CKAttack Surface Management (ASM)Ferramentas de varredura e gestão de vulnerabilidades.Arquitetura de segurança de aplicações.Secure Software Development Lifecycle (SSDLC).DevSecOps.OWASP Top 10.Segurança de APIsSAST, DAST, SCA e IAST.Segurança de pipelines CI/CD.Sistemas operacionais Windows e Linux.Active Directory e ambientes MicrosoftRedes corporativas e protocolos de comunicação.Cloud Security (Azure, AWS e/ou GCP).Containers e Kubernetes.Experiência DesejadaExperiência consolidada em Segurança Cibernética com foco em Segurança Ofensiva, Red Team, Pentest ou Threat Emulation.Experiência em liderança de equipes técnicas.Experiência na coordenação de programas de Gestão de Vulnerabilidades e/ou Segurança de Aplicações.Vivência em instituições financeiras, cooperativas de crédito, fintechs ou empresas altamente reguladas.Certificações Técnicas DesejáveisOSCP (Offensive Security Certified Professional)OSEP (Offensive Security Experienced Penetration Tester)OSWE (Offensive Security Web Expert)Competências ComportamentaisLiderança e desenvolvimento de pessoas.Visão estratégica de riscos cibernéticos.Capacidade de influência e negociação.Pensamento analítico e investigativo.Tomada de decisão baseada em risco.Orientação para resultados.Colaboração e trabalho em equipe.Adaptabilidade e aprendizado contínuo.Informações adicionaisNossos BenefíciosCuidar das pessoas está no centro de tudo o que fazemos. Nossos benefícios são pensados para promover bem-estar, equilíbrio e qualidade de vida, apoiando a pessoa colaboradora em diferentes momentos da sua jornada, dentro e fora do trabalho.Cuidando do seu dia a diaVale alimentação e refeição: auxílio para compra de refeições e alimentosAuxílio home office e híbrido: ajuda de custo mensal para quem trabalha de casa ou no modelo híbridoReembolso auxílio creche | babá: reembolso mensal de despesas com creche, escola infantil ou babáAuxílio mobilidade: auxílio de custo para despesas com o transporteCuidando do seu futuroParticipação nos Resultados (PPR): remuneração estratégica caracterizada pela participação das pessoas colaboradoras nos resultados da UnicredSeguro de vida empresarial: proteção e assistência financeira, promovendo mais segurança e tranquilidadePrevidência privada: apoio para planejar um futuro mais seguro, com coparticipação da empresaCuidando da sua saúdeAssistência médica: acesso a atendimento médico-hospitalar para você e seus dependentesAssistência odontológica: atendimento para você e seus dependentesCuidando do seu bem-estarEnglish pass: plataforma digital de ensino de inglês para o seu desenvolvimento pessoal e profissionalWellhub (Gympass): acesso a academias e estúdios em todo o paísZenklub: plataforma com psicólogos e conteúdos de autodesenvolvimento para você e seus dependentesCesta natalina: destinado para que você organize um momento especialDay off no seu aniversário: no mês do seu aniversário, um dia de folga para celebrar esse momentoDay off no aniversário dos seus filhos: no mês do aniversário dos filhos, oferecemos um dia de folga para celebrar em famíliaLicenças parentais estendidasLicença maternidade: 180 dias (seis meses)Licença paternidade: 20 diasPremissas exclusivas para colaboradores da Unicred:Atenção aos requisitos mínimos da vaga: confira se você atende às qualificações necessárias antes de se candidatar;Comunique sua liderança: informe sua intenção de participar do processo antes de formalizar sua candidatura;Preenchimento na Gupy: não esqueça de marcar a opção "colaborador interno" ao se inscrever;Respeite o tempo mínimo de admissão na cooperativa, conforme seu Núcleo Regional:1.Unicred do Brasil: 6 meses;2. Núcleo Regional Conexão: 6 meses;3. Núcleo Regional Multirregional: 6 meses para processos dentro da mesma cooperativa (CNPJ) e 1 ano para processos em outras cooperativas (CNPJ);4. Núcleo Regional Geração: 6 meses para processos dentro da mesma cooperativa (CNPJ) e 1 ano para processos em outras cooperativas (CNPJ).

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against Gupy (Portal de Vagas)'s own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on Gupy (Portal de Vagas)'s form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    Gupy (Portal de Vagas)'s answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.