freehire launches on Product Hunt on 26 August.

Follow →

Analista de Segunraça de TI - Júnior

Open 26d

Summary

Junior IT Security Analyst performs penetration testing, Red Team exercises, and vulnerability assessments on web apps, APIs, servers, and networks, using tools like Burp Suite and Metasploit.


Descrição:
  • Realizar testes de invasão (Pentest) em aplicações web, APIs, servidores, redes e ambientes internos.
  • Executar atividades de Red Team, simulando ataques reais para identificar vulnerabilidades e riscos de segurança.
  • Conduzir testes de enumeração, exploração, pós-exploração, movimentação lateral e elevação de privilégios em ambientes controlados.
  • Avaliar a segurança de aplicações utilizando metodologias como OWASP Top 10 e MITRE ATT&CK.
  • Identificar, analisar e priorizar vulnerabilidades em sistemas, infraestrutura, aplicações e ativos de rede.
  • Elaborar relatórios técnicos e executivos contendo evidências das vulnerabilidades encontradas, análise de risco e recomendações de correção.
  • Realizar retestes para validar a efetividade das correções implementadas pelas equipes responsáveis.
  • Apoiar processos de avaliação de segurança de fornecedores e novas soluções antes da entrada em produção.
  • Atuar junto às equipes de Infraestrutura, Desenvolvimento, SOC e Blue Team para discutir riscos, orientar correções e fortalecer os controles de segurança.
  • Participar da evolução das práticas de DevSecOps, realizando análises de código (SAST), testes dinâmicos (DAST), análise de dependências (SCA), identificação de credenciais expostas (Secrets) e validação de Infraestrutura como Código (IaC).
  • Utilizar ferramentas de mercado como Burp Suite, Nmap, Metasploit, BloodHound, Impacket, Qualys, Trivy, Snyk, Orca ou similares para execução das atividades.
  • Contribuir para o aprimoramento contínuo de metodologias, processos e ferramentas de Segurança Ofensiva.

Outros requisitos:
  • Ensino Superiro Completo;
  • Experiência com Pentest e atividades de Red Team;
  • Conhecimento em redes, Active Directory, Windows e Linux;
  • Experiência em testes de segurança de aplicações (OWASP Top 10);
  • Vivência com ferramentas como Burp Suite, Nmap, Metasploit, BloodHound, Impacket e scanners de vulnerabilidades;
  • Conhecimento em práticas de DevSecOps (SAST, DAST, SCA, Secrets e IaC);
  • Experiência na elaboração de relatórios técnicos de vulnerabilidades;
  • Perfil analítico, investigativo e com forte atuação prática (hands-on).


Diferenciais:


  • Experiência em ambientes corporativos de grande porte;
  • Vivência na avaliação de segurança de fornecedores;
  • Conhecimento em ambientes Cloud (Azure, AWS ou GCP) e ferramentas como Orca;
  • Certificações como eJPT, eCPPT ou OSCP;
  • Experiência com automação de testes de segurança.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available