Pentester Sênior
Summary
Senior offensive security consultant leading complex penetration tests, Red Team operations, and cloud security assessments across Windows, Linux, Active Directory, and AWS/Azure environments.
Estamos em busca de um Pentester Sênior / Red Team para atuar na execução e liderança de projetos avançados de segurança ofensiva. Este profissional será responsável por conduzir avaliações técnicas complexas, apoiar o desenvolvimento da equipe, revisar entregas e contribuir para a evolução dos processos e metodologias da área.
Principais atividades
- Planejar e executar testes de invasão em aplicações, redes, infraestrutura e ambientes corporativos.
- Realizar avaliações de segurança em ambientes Windows, Linux, Active Directory e Cloud.
- Identificar, explorar e documentar vulnerabilidades técnicas.
- Elaborar relatórios executivos e técnicos com recomendações de mitigação.
- Conduzir reuniões técnicas, apresentações de resultados e kick-offs de projetos.
- Revisar entregas técnicas e garantir a qualidade dos projetos executados.
- Apoiar o desenvolvimento técnico de profissionais menos experientes.
- Participar de projetos de Red Team e simulações de ataques controlados.
- Avaliar ambientes Azure e AWS sob a perspectiva de segurança ofensiva.
- Contribuir para a melhoria contínua de metodologias, ferramentas e processos da área.
Requisitos mínimos
- Experiência comprovada em Pentest e Segurança Ofensiva.
- Conhecimento avançado em Active Directory e ambientes Microsoft.
- Domínio de conceitos de segurança em aplicações web e APIs.
- Conhecimento sólido em sistemas Windows e Linux.
- Experiência com ambientes em nuvem Azure e AWS.
- Conhecimento das principais técnicas utilizadas em operações de Red Team.
- Capacidade de desenvolver scripts e automações utilizando linguagens como Python, PowerShell, C# ou Go.
- Experiência na elaboração de relatórios técnicos e executivos.
- Capacidade de liderança técnica e condução de projetos.
Diferenciais
- Certificações como OSCP, OSEP, CRTO, CRTA, PNPT, CRTE, CARTP, CARTP+, CRTM ou equivalentes.
- Experiência em projetos de Red Team de alta complexidade.
- Conhecimento em segurança mobile para Android e iOS.
- Experiência em revisão técnica de entregas e Quality Assurance.
- Vivência em treinamento e desenvolvimento de equipes técnicas.
- Conhecimento em frameworks OWASP, incluindo OWASP Mobile Top 10, MASVS e MASTG.