Pentester Júnior
Summary
Perform security tests under supervision, document technical findings, and learn offensive security techniques like web app pentesting and mobile app analysis.
Estamos em busca de Pentester Júnior para atuar no suporte às atividades de segurança ofensiva, realizando avaliações técnicas sob orientação de profissionais mais experientes. O profissional será responsável por executar testes de segurança, produzir evidências técnicas de qualidade e desenvolver continuamente seus conhecimentos em Pentest, Red Team e Segurança da Informação.
Principais atividades
- Executar testes de segurança em aplicações web, infraestrutura, redes e ambientes corporativos.
- Auxiliar na identificação, validação e documentação de vulnerabilidades.
- Produzir evidências técnicas e apoiar a elaboração de relatórios de segurança.
- Participar de projetos de Pentest e avaliações de segurança ofensiva.
- Realizar pesquisas técnicas e estudos relacionados a vulnerabilidades e ferramentas de segurança.
- Apoiar atividades de análise de segurança em ambientes Windows, Linux, Active Directory, Cloud e aplicações web.
- Desenvolver conhecimentos práticos por meio de laboratórios, simulações e treinamentos internos.
- Participar de reuniões técnicas e contribuir para a melhoria contínua dos processos da equipe.
Requisitos mínimos
- Conhecimento de fundamentos de redes, incluindo Modelo OSI e TCP/IP, DNS, HTTP/HTTPS, SMB, LDAP, VPN, NAT, VLAN, SSH e RDP.
- Conhecimento básico de sistemas Windows, incluindo registro, serviços, permissões NTFS, Event Viewer e PowerShell.
- Conhecimento básico de Linux, incluindo terminal, Bash, permissões, SSH, systemd e Cron.
- Conhecimento de segurança web, incluindo HTTP, Cookies, Sessões, JWT, APIs REST e OWASP Top 10.
- Conhecimento básico de Active Directory, incluindo domínios, usuários, grupos, GPO, LDAP, Kerberos e NTLM.
- Conhecimento básico de ambientes Cloud Azure e AWS.
- Conhecimento básico de programação ou automação utilizando Python, PowerShell ou Bash.
- Conhecimento dos conceitos de CVSS, CWE, CVE, MITRE ATT&CK, PTES e OWASP Testing Guide.
- Capacidade de documentar atividades e produzir evidências técnicas de forma organizada.
- Boa comunicação verbal e escrita.
Diferenciais
- Experiência prática adquirida em laboratórios pessoais, Hack The Box, TryHackMe, PortSwigger Academy ou projetos pessoais.
- Conhecimento introdutório em segurança mobile para Android e iOS.
- Conhecimento sobre estrutura de APK e IPA, AndroidManifest, permissões, armazenamento local, autenticação, APIs REST, JWT, WebView e OWASP Mobile Top 10.
- Familiaridade com ferramentas como Burp Suite, MobSF, JADX, apktool, adb, Android Studio, Frida, Objection, apk-mitm, OpenSSL e outras ferramentas de análise de aplicações.
- Interesse contínuo em segurança ofensiva e pesquisa técnica.
- Certificações como eJPT, CPTE, Security+, PNPT, DESEC ou equivalentes.
- Participação em CTFs, programas de treinamento ou comunidades de segurança da informação.
Competências comportamentais
- Curiosidade e interesse contínuo por Segurança da Informação.
- Facilidade de aprendizado.
- Organização e atenção aos detalhes.
- Proatividade.
- Boa comunicação.
- Boa capacidade de documentação técnica.
- Trabalho em equipe e colaboração.