freehire launches on Product Hunt on 26 August.

Follow →

Analista de Segurança de TI - Júnior

Open 26d

Summary

Junior IT security analyst performs penetration tests, Red Team exercises, and vulnerability assessments for a large retail-real-estate company, using tools like Burp Suite and Metasploit.

ALLOS é uma marca com uma forte herança. São cerca de 50 anos de experiência, transformando o mercado no Brasil. Somos referência em excelência e inovação, com a qualidade e confiança que faz parte da nossa história.


A nova marca surgiu pronta para o futuro, a partir da fusão entre a Aliansce Sonae e a brMalls, em 2023. Mas, essa trajetória começou bem antes.


Tudo começou com a Aliansce, que inaugurou o primeiro shopping da região Nordeste e o segundo do Brasil em 1975. Em 2019, a fusão entre a Aliansce e a Sonae Sierra deu origem à Aliansce Sonae, tornando-se líder na administração de shoppings no Brasil, com 32 empreendimentos. Em 2006, surge a brMalls resultando em um portfólio de 30 ativos presentes nas cinco regiões do país.


E assim, em 2023, a ALLOS surge com o encontro de duas potências nacionais do segmento, unindo forças para se tornar a mais inovadora plataforma de entretenimento, lifestyle, serviços e compras.


Nossa história continua e estamos prontos para criar momentos que transformam e impactam a vida das pessoas, gerando conexões e oportunidades.

  • Realizar testes de invasão (Pentest) em aplicações web, APIs, servidores, redes e ambientes internos.
  • Executar atividades de Red Team, simulando ataques reais para identificar vulnerabilidades e riscos de segurança.
  • Conduzir testes de enumeração, exploração, pós-exploração, movimentação lateral e elevação de privilégios em ambientes controlados.
  • Avaliar a segurança de aplicações utilizando metodologias como OWASP Top 10 e MITRE ATT&CK.
  • Identificar, analisar e priorizar vulnerabilidades em sistemas, infraestrutura, aplicações e ativos de rede.
  • Elaborar relatórios técnicos e executivos contendo evidências das vulnerabilidades encontradas, análise de risco e recomendações de correção.
  • Realizar retestes para validar a efetividade das correções implementadas pelas equipes responsáveis.
  • Apoiar processos de avaliação de segurança de fornecedores e novas soluções antes da entrada em produção.
  • Atuar junto às equipes de Infraestrutura, Desenvolvimento, SOC e Blue Team para discutir riscos, orientar correções e fortalecer os controles de segurança.
  • Participar da evolução das práticas de DevSecOps, realizando análises de código (SAST), testes dinâmicos (DAST), análise de dependências (SCA), identificação de credenciais expostas (Secrets) e validação de Infraestrutura como Código (IaC).
  • Utilizar ferramentas de mercado como Burp Suite, Nmap, Metasploit, BloodHound, Impacket, Qualys, Trivy, Snyk, Orca ou similares para execução das atividades.
  • Contribuir para o aprimoramento contínuo de metodologias, processos e ferramentas de Segurança Ofensiva.
  • Ensino Superiro Completo;
  • Experiência com Pentest e atividades de Red Team;
  • Conhecimento em redes, Active Directory, Windows e Linux;
  • Experiência em testes de segurança de aplicações (OWASP Top 10);
  • Vivência com ferramentas como Burp Suite, Nmap, Metasploit, BloodHound, Impacket e scanners de vulnerabilidades;
  • Conhecimento em práticas de DevSecOps (SAST, DAST, SCA, Secrets e IaC);
  • Experiência na elaboração de relatórios técnicos de vulnerabilidades;
  • Perfil analítico, investigativo e com forte atuação prática (hands-on).


Diferenciais:


  • Experiência em ambientes corporativos de grande porte;
  • Vivência na avaliação de segurança de fornecedores;
  • Conhecimento em ambientes Cloud (Azure, AWS ou GCP) e ferramentas como Orca;
  • Certificações como eJPT, eCPPT ou OSCP;
  • Experiência com automação de testes de segurança.


O Que Temos Para Você 🤩

  • Vale Refeição/Alimentação;
  • Vale Transporte/Estacionamento;
  • Plano de Saúde;
  • Plano Odontológico;
  • Seguro de vida;
  • Day Off Aniversário;
  • Wellhub;
  • Wellz (programa corporativo de saúde mental);
  • Saber Online (plataforma interna de aprendizagem);
  • Bônus anual.


Local de trabalho: Vila Olímpia - São Paulo / SP

Escala: 5x2

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available