Foco em Segurança Ofensiva;Integrar em uma equipe responsável pelas atividades de Red Team/Pentest;Responsabilidades e atribuiçõesDescrever e revisar procedimentos, manuais e normativos de segurança da informação;Acompanhar e responder tecnicamente a controles internos, auditoria interna e externa;Desenvolvimento de apresentações e indicadores;Realizar a passagem de conhecimento a equipe do centro de inteligência contra ameaças cibernéticas e outras áreas da segurança da informação; Conduzir e/ou dar suporte a testes de penetração autorizados em ativos de rede corporativa;Realize testes de penetração conforme necessário para aplicativos novos ou atualizados;Aplique e use recursos cibernéticos autorizados para permitir o acesso a redes de destino;Aplicar experiência em coleta cibernética, preparação de ambiente e envolvimento para permitir novas operações de exploração e/ou coleta contínua ou em suporte aos requisitos do cliente;Aplique e obedeça aos estatutos, leis, regulamentos e políticas aplicáveis;Realizar análise para atividades de pentest de infraestrutura de destino;Comunicar novos desenvolvimentos, avanços, desafios e lições aprendidas para a liderança e clientes internos e externos;Realizar análise de tecnologias digitais físicas e lógicas (por exemplo, sem fio, IoT, telecomunicações) para identificar possíveis vias de acesso;Crie estratégias de exploração abrangentes que identifiquem vulnerabilidades técnicas ou operacionais exploráveis;Examine os metadados e o conteúdo relacionados à interceptação com uma compreensão da importância do direcionamento;Colaborar com os desenvolvedores, transmitindo o conhecimento técnico e de destino nas submissões de requisitos de ferramentas, para aprimorar o desenvolvimento de ferramentas;Identificar lacunas em nossa compreensão da tecnologia de destino e desenvolver abordagens de coleta inovadoras;Manter a consciência dos avanços nas tecnologias de hardware e software (por exemplo, participar de treinamentos ou conferências, leitura) e suas possíveis implicações;Monitore as redes de destino para fornecer indicações e avisos sobre alterações nas comunicações de destino ou falhas de processamento;Fornecer orientação e supervisão de remediação;Supervisionar um programa de recompensas por bugs (Bugbounty);Fornecer orientação de correção e supervisão para vulnerabilidades descobertas;Avalie os pontos fortes e as implementações da criptografia;Programar e escrever scripts;Planejar e/ou criar planos de teste de penetração;Criar e/ou manter kits de ferramentas de teste de penetração;Escrever relatórios de descoberta, observação e/ou correção;Apresentar descobertas e/ou orientação de remediação;Preparar e conduzir exercícios Red Team;Implementar, manter e proteger a Infraestrutura C2 de Red Team;Pesquise novas ameaças, técnicas e métodos de ataque.Requisitos e qualificaçõesFormação:Graduação completa.Obrigatório:Necessária experiência com atuação em equipe Red Team, Segurança Ofensiva;Treinamentos; alguma das certificações abaixo ou equivalentes são diferenciais;Security+;Pentest+;OSCP;CREST Certified Infrastructure Tester;CREST Certified Web Application Tester;CREST Certified Simulated Attack Specialist.