Analista de segurança da Informação Pleno (RED TEAM) - Presencial - SP

inventCloud

📍 São Paulo/SP· Tempo integral

Descrição da vaga

Analista de Segurança da Informação Pleno (Red Team)Sobre a posiçãoEstamos em busca de um Analista de Segurança da Informação Pleno (Red Team) para atuar em atividades ofensivas avançadas, incluindo testes de intrusão em redes internas e externas, aplicações web, infraestrutura em cloud, Active Directory e dispositivos diversos. O profissional será responsável por identificar falhas, explorá-las, documentá-las e apoiar o time interno e clientes na correção das vulnerabilidades encontradas.Responsabilidades PrincipaisPentest e Operações OfensivasRealizar pentests em redes internas e externas, aplicações web e APIs.Conduzir avaliações baseadas no OWASP Top 10, incluindo exploração prática de:Injection (SQLi, NoSQLi)Broken AuthenticationSensitive Data ExposureXML External Entities (XXE)Broken Access ControlSecurity MisconfigurationCross-Site Scripting (XSS)Insecure DeserializationUsing Components with Known VulnerabilitiesInsufficient Logging & MonitoringExecução de campanhas de engenharia social (quando aplicável).Infraestrutura / Redes / ADExploração de vulnerabilidades em Linux e Windows.Ataques a Active Directory, incluindo:KerberoastingAS-REP RoastingPass-the-Hash / Pass-the-TicketDCSyncACL abuseMovimentação lateral utilizando:WMIWinRMSMBPSRemotingRDPEnumeração, footprinting e pivoting em ambientes complexos.Desenvolvimento e Automação OfensivaDesenvolvimento e modificação de payloads e exploits em:Python, PowerShell, Bash, Go.Criação de scripts e ferramentas personalizadas para automação de ataques.C2, Evasão e PersistênciaExperiência com plataformas de comando e controle (C2):Cobalt Strike, Sliver, Mythic, Havoc, Brute Ratel, etc.Técnicas de evasão:Bypass de EDR/AVObfuscaçãoProcess InjectionLiving-off-the-land (LOLBAS)Persistência em Windows e Linux.Relatórios e CorreçãoGeração de relatórios técnicos e executivos.Apoio ao time responsável na remediação de vulnerabilidades.Acompanhamento de validação pós-correção (reteste).Requisitos TécnicosExperiência comprovada com pentest ofensivo.Conhecimento sólido em:Redes TCP/IPWeb application securityLinux & Windows InternalsAD SecurityExperiência com ferramentas:Burp SuiteNmapMetasploitBloodHound / SharphoundImpacketNessus / OpenVASSQLmapFeroxbuster / GobusterCapacidade de escrever scripts e exploits próprios.Certificações DesejáveisOSCP (Offensive Security Certified Professional)OSEP (Offensive Security Experienced Penetration Tester)OSWE (Web Expert)CRTP / CRTE (Active Directory Security)eCPPT (eLearnSecurity Certified Professional Penetration Tester)eWPT / eWPTX (Web Pentest)Pentest+CEHPor que essa oportunidade?Você vai trabalhar em um ambiente onde curiosidade técnica é bem-vinda e onde desafios reais de segurança fazem parte da rotina.Aqui, você poderá:Enfrentar cenários reais de segurança ofensiva.Desenvolver e aprofundar suas habilidades técnicas.Criar ferramentas e automações próprias.Investigar vulnerabilidades de ponta a ponta.Evoluir tecnicamente junto a profissionais da área.Transformar descobertas ofensivas em melhorias concretas de segurança.Se você gosta de descobrir como as coisas podem ser quebradas para ajudar a torná-las mais seguras, queremos conhecer você.Candidate-se e venha fazer parte do nosso time de Segurança Ofensiva.

Mais vagas em São Paulo

Todas as vagas em São Paulo/SP →Vagas em São Paulo →