Point your AI agent at freehire and let it find you a job.

Get the CLI →

Coordenador de Red Team

NewBe an early applicant

Summary

A technical leadership role heading PWS Cloud's offensive security operation: leading AppSec (threat modeling, secure code review, SAST/DAST/SCA in CI/CD) and penetration testing/red teaming across networks, applications, and cloud, mapped to frameworks like MITRE ATT&CK. Also manages and grows the AppSec/Pen Test team, tracks KPIs/KRIs, and reports to the CISO.

Estamos em busca de um(a) Coordenador(a) de Red Team para integrar o time de Segurança e Conformidade da PWS Cloud e liderar a operação, estratégia e evolução das disciplinas de AppSec e Pen Test da empresa. Trata-se de uma posição de liderança técnica, voltada para um profissional com domínio de segurança ofensiva, cobrindo desde a análise de aplicações (threat modeling e secure code review) até a simulação de ataques reais esse profissional deve atuar não apenas como gestor(a) de testes, mas como especialista capaz de pensar como um atacante, identificar falhas em baixo nível de código e infraestrutura, e estruturar a cultura de segurança ofensiva da empresa.

AppSec

  • Liderar iniciativas de threat modeling e secure code review em projetos críticos da empresa;
  • Conduzir a integração e evolução de ferramentas de SAST/DAST/SCA nos pipelines de CI/CD;
  • Estruturar e evoluir treinamentos de AppSec e o programa de Security Champions junto aos times de engenharia;
  • Coordenar o ciclo de gestão de vulnerabilidades de aplicações, priorizando riscos com base em criticidade e exploração;
  • Definir padrões seguros de desenvolvimento (secure coding guidelines) e apoiar sua adoção pelos times de produto;

Pen Test e Red Teaming

  • Planejar e conduzir testes de intrusão internos e externos, incluindo redes, aplicações e ambientes cloud;
  • Conduzir exercícios de purple teaming em conjunto com a torre de Blue Team, validando a eficácia dos controles de detecção;
  • Liderar exercícios de red team e simulação de adversários (adversary simulation), mapeados a frameworks como MITRE ATT&CK;

Liderança e Gestão

  • Liderar, desenvolver e estruturar o crescimento da equipe de AppSec e Pen Test;
  • Definir e acompanhar indicadores de performance, maturidade e eficácia das operações ofensivas (KPIs/KRIs técnicos);
  • Estabelecer processos, metodologias e documentação técnica (relatórios executivos e técnicos de testes);
  • Colaborar com as demais torres de Segurança e Conformidade (Blue Team, GRC) para garantir aderência de controles técnicos aos frameworks de referência (ISO 27001, PCI-DSS, NIST CSF);
  • Reportar status de maturidade ofensiva, riscos técnicos e investimentos necessários ao CISO.


  • Experiência sólida (6+ anos) em Cyber, com foco em segurança ofensiva (Red Team/AppSec/Pen Test);
  • Domínio profundo em testes de intrusão em redes, aplicações web/mobile e ambientes cloud;
  • Experiência prática em threat modeling e secure code review em múltiplas linguagens de programação;
  • Conhecimento sólido em técnicas de exploração (exploitation), escalonamento de privilégios e evasão de defesas;
  • Experiência com ferramentas de SAST/DAST/SCA integradas a pipelines de CI/CD;
  • Experiência conduzindo simulações de adversário e/ou exercícios de purple teaming;
  • Experiência liderando equipes técnicas de segurança ofensiva;
  • Boa capacidade analítica, visão estratégica de arquitetura e comunicação executiva;

  • Certificações de segurança ofensiva (OSCP, OSCE, OSWE, GPEN, GWAPT, CEH);
  • Experiência em segurança de aplicações cloud-native, containers e Kubernetes;
  • Vivência com programas de Security Champions e cultura de DevSecOps;
  • Conhecimento de linguagens de scripting/programação para desenvolvimento de exploits e automação de testes (Python, Bash, PowerShell);

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available