Analista de Segurança da Informação Red Team
- Publicação
- 9 de set. de 2026
- Última verificação
- 10 de set. de 2026
- Fonte responsável
- Empregando Brasil
Sobre a vaga
Local São Paulo - SP Remoto
Responsabilidades
Executar pentests manuais e híbridos em aplicações web, APIs REST/GraphQL e apps mobile (Android/iOS), seguindo metodologia e padrões de evidência. Realizar validação e reprodução de vulnerabilidades (PoC), classificação de risco e recomendação de mitigação prática. Conduzir testes em infraestrutura (rede interna/externa), exposições em cloud e configurações inseguras, conforme direcionamento do programa ofensivo.
Apoiar exercícios controlados de Red Team (TTPs pré-definidas), coleta de evidências e documentação de trilha de ataque. Elaborar relatórios técnicos completos (passo a passo reproduzível, impacto, evidências, reteste) e apresentar achados para times técnicos (Dev/AppSec/Infra). Manter e evoluir playbooks de teste, checklists e repositório de payloads, garantindo consistência e qualidade. Apoiar automações simples (scripts) para ganho de escala e padronização de coleta de evidências.
Requisitos
Experiência prática com pentest web e APIs, dominando OWASP Top 10 e OWASP API Top 10. Ferramentas: Burp Suite, Postman/Insomnia, Nmap, Nuclei, Nikto, sqlmap (uso criterioso), ferramentas de fuzzing e scanners de apoio. Noções sólidas de autenticação/autorização (OAuth2/OIDC, JWT, SSO), sessões, CORS, rate limit e controles de acesso. Scripting para automação: Python e/ou JavaScript (Node), além de fundamentos de Bash.
Noções de ambientes modernos: containers (Docker), conceitos de Kubernetes, CI/CD e cloud (Azure/AWS/GCP) em nível de exposição e postura. : BOLA/BFLA) e com o rigor esperado de relatórios (evidência reproduzível + impacto). Diferenciais Certificações Desejáveis/Diferenciais eJPT / eCPPT / PNPT Security+ CEH (como base), eWPT (web) como diferencial Treinamentos OWASP (Web/API) e cursos práticos de AppSec
Benefícios
Sem benefícios adicionais. Carga horária 176 Tipo de contrato Prestador de serviço (PJ) Descrição do Cargo Executar pentests manuais e híbridos Realizar validação e reprodução de vulnerabilidades Conduzir testes em infraestrutura Apoiar exercícios controlados de Red Team Elaborar relatórios técnicos completos Manter e evoluir playbooks de teste Apoiar automações simples (scripts)
Requisitos
Experiência prática com pentest web e APIs Ferramentas: Burp Suite, Postman/Insomnia, Nmap, Nuclei, Nikto, sqlmap Noções sólidas de autenticação/autorização Scripting para automação: Python e/ou JavaScript Noções de ambientes modernos Familiaridade com testes de lógica e autorização Diferenciais Certificações Desejáveis/Diferenciais eJPT / eCPPT / PNPT Security+ CEH Treinamentos OWASP (Web/API) e cursos práticos de AppSec
Benefícios
Sem benefícios adicionais.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: Empregando Brasil