Analista de Segunraça de TI - Júnior
Summary
Junior IT Security Analyst performs penetration testing, Red Team exercises, and vulnerability assessments on web apps, APIs, servers, and networks, using tools like Burp Suite and Metasploit.
Descrição:
- Realizar testes de invasão (Pentest) em aplicações web, APIs, servidores, redes e ambientes internos.
- Executar atividades de Red Team, simulando ataques reais para identificar vulnerabilidades e riscos de segurança.
- Conduzir testes de enumeração, exploração, pós-exploração, movimentação lateral e elevação de privilégios em ambientes controlados.
- Avaliar a segurança de aplicações utilizando metodologias como OWASP Top 10 e MITRE ATT&CK.
- Identificar, analisar e priorizar vulnerabilidades em sistemas, infraestrutura, aplicações e ativos de rede.
- Elaborar relatórios técnicos e executivos contendo evidências das vulnerabilidades encontradas, análise de risco e recomendações de correção.
- Realizar retestes para validar a efetividade das correções implementadas pelas equipes responsáveis.
- Apoiar processos de avaliação de segurança de fornecedores e novas soluções antes da entrada em produção.
- Atuar junto às equipes de Infraestrutura, Desenvolvimento, SOC e Blue Team para discutir riscos, orientar correções e fortalecer os controles de segurança.
- Participar da evolução das práticas de DevSecOps, realizando análises de código (SAST), testes dinâmicos (DAST), análise de dependências (SCA), identificação de credenciais expostas (Secrets) e validação de Infraestrutura como Código (IaC).
- Utilizar ferramentas de mercado como Burp Suite, Nmap, Metasploit, BloodHound, Impacket, Qualys, Trivy, Snyk, Orca ou similares para execução das atividades.
- Contribuir para o aprimoramento contínuo de metodologias, processos e ferramentas de Segurança Ofensiva.
Outros requisitos:
- Ensino Superiro Completo;
- Experiência com Pentest e atividades de Red Team;
- Conhecimento em redes, Active Directory, Windows e Linux;
- Experiência em testes de segurança de aplicações (OWASP Top 10);
- Vivência com ferramentas como Burp Suite, Nmap, Metasploit, BloodHound, Impacket e scanners de vulnerabilidades;
- Conhecimento em práticas de DevSecOps (SAST, DAST, SCA, Secrets e IaC);
- Experiência na elaboração de relatórios técnicos de vulnerabilidades;
- Perfil analítico, investigativo e com forte atuação prática (hands-on).
Diferenciais:
- Experiência em ambientes corporativos de grande porte;
- Vivência na avaliação de segurança de fornecedores;
- Conhecimento em ambientes Cloud (Azure, AWS ou GCP) e ferramentas como Orca;
- Certificações como eJPT, eCPPT ou OSCP;
- Experiência com automação de testes de segurança.