ANALISTA SEGURANCA PL

Open 15d

Na Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global.


Ao se juntar à Stefanini, você se torna parte de uma jornada global de transformação. Estamos empenhados em criar impacto positivo não apenas nos negócios, mas também na vida de nossos colaboradores. Se você procura uma oportunidade de crescimento profissional em uma empresa que valoriza inovação, respeito, autonomia e parceria, você encontra aqui!

Junte-se a nós e seja parte da mudança!


(Modelo de trabalho)

(Código do recrutador LinkedIn)

Executar avaliações técnicas de segurança ofensiva em ambientes corporativos, identificando vulnerabilidades, explorando falhas de forma controlada e apoiando clientes na mitigação de riscos. O profissional atua em testes de intrusão, avaliações de segurança, Red Team, validação de controles e apoio técnico em projetos de Ethical Hacking.


Principais Responsabilidades

  • Executar testes de intrusão (Pentest) em ambientes internos e externos.
  • Realizar avaliações de aplicações Web, APIs e Mobile.
  • Executar testes em infraestrutura Windows, Linux e Active Directory.
  • Avaliar ambientes Cloud (Azure, AWS e Google Cloud).
  • Executar exercícios de Red Team e simulações de ataques.
  • Realizar exploração controlada de vulnerabilidades.
  • Desenvolver scripts para automação de testes.
  • Elaborar relatórios técnicos e executivos.
  • Validar correções implementadas pelos clientes.
  • Apoiar equipes de Blue Team durante exercícios Purple Team.
  • Participar da construção de playbooks ofensivos.
  • Auxiliar na melhoria contínua das metodologias de testes.


Conhecimentos Técnicos:

Pentest

  • OWASP
  • OWASP API Security
  • OWASP Mobile
  • PTES
  • OSSTMM
  • NIST
  • MITRE ATT&CK

Infraestrutura

  • Windows Server
  • Linux
  • Active Directory
  • DNS
  • DHCP
  • SMB
  • LDAP
  • Kerberos
  • VPN
  • Firewall
  • Proxy

Redes

  • TCP/IP
  • VLAN
  • VPN
  • Routing
  • NAT
  • Wireshark
  • Nmap

Ferramentas

Reconhecimento

  • Nmap
  • Masscan
  • Amass
  • theHarvester
  • Recon-ng

Web

  • Burp Suite Professional
  • OWASP ZAP
  • Nikto
  • Gobuster
  • ffuf
  • Dirsearch

Exploração

  • Metasploit
  • CrackMapExec
  • Impacket
  • Mimikatz
  • BloodHound
  • Responder

Senhas

  • Hashcat
  • John the Ripper
  • Hydra

Cloud

  • ScoutSuite
  • Prowler
  • Pacu
  • AzureHound

Mobile

  • MobSF
  • Frida
  • Objection

Containers

  • Trivy
  • kube-hunter
  • kube-bench

Linguagens

Desejável conhecimento em:

  • Python
  • PowerShell
  • Bash
  • SQL
  • JavaScript

Conhecimentos em Segurança

  • Vulnerability Assessment
  • Ethical Hacking
  • Red Team
  • Purple Team
  • Threat Intelligence
  • Hardening
  • Secure Coding
  • Exploração de vulnerabilidades
  • Engenharia Social (conceitos)
  • Active Directory Security

Experiência

  • Segurança da Informação.
  • Ter atuado com Segurança Ofensiva.
  • Experiência em projetos para clientes corporativos.
  • Vivência em consultorias de segurança é desejável.

Certificações Desejáveis - Obrigatórias ou fortemente recomendadas

  • eJPT
  • PNPT
  • CompTIA Security+
  • CEH (Certified Ethical Hacker)

Diferenciais

  • OSCP
  • CRTO
  • CRTP
  • eCPPT
  • GWAPT
  • GPEN
  • GCPN
  • CCSK


Idiomas

  • Inglês: Intermediário a Avançado (leitura obrigatória de documentação técnica)


🍛 Vale-alimentação ou vale-refeição;

👨🏼‍🎓 Desconto em cursos, universidades e instituições de idiomas;

📚 Academia Stefanini — plataforma com cursos on-line, gratuitos, atualizados e com certificado;

🗣 Mentoring;

💉 Clube de vantagens para consultas e exames;

🏥 Assistência médica;

🦷 Assistência odontológica;

💰 Clube de vantagens e descontos nos melhores estabelecimentos;

🛫 Clube de viagens;

🐶 Convênio para pets.