VVagando
← Voltar para as vagas
E

Empresa confidencial

Analista de Segurança da Informação Red Team

RemotaPrestador de serviçosSão Paulo / SP
Publicação
9 de set. de 2026
Última verificação
10 de set. de 2026
Fonte responsável
Empregando Brasil

Sobre a vaga

Local São Paulo - SP Remoto

Responsabilidades

Executar pentests manuais e híbridos em aplicações web, APIs REST/GraphQL e apps mobile (Android/iOS), seguindo metodologia e padrões de evidência. Realizar validação e reprodução de vulnerabilidades (PoC), classificação de risco e recomendação de mitigação prática. Conduzir testes em infraestrutura (rede interna/externa), exposições em cloud e configurações inseguras, conforme direcionamento do programa ofensivo.

Apoiar exercícios controlados de Red Team (TTPs pré-definidas), coleta de evidências e documentação de trilha de ataque. Elaborar relatórios técnicos completos (passo a passo reproduzível, impacto, evidências, reteste) e apresentar achados para times técnicos (Dev/AppSec/Infra). Manter e evoluir playbooks de teste, checklists e repositório de payloads, garantindo consistência e qualidade. Apoiar automações simples (scripts) para ganho de escala e padronização de coleta de evidências.

Requisitos

Experiência prática com pentest web e APIs, dominando OWASP Top 10 e OWASP API Top 10. Ferramentas: Burp Suite, Postman/Insomnia, Nmap, Nuclei, Nikto, sqlmap (uso criterioso), ferramentas de fuzzing e scanners de apoio. Noções sólidas de autenticação/autorização (OAuth2/OIDC, JWT, SSO), sessões, CORS, rate limit e controles de acesso. Scripting para automação: Python e/ou JavaScript (Node), além de fundamentos de Bash.

Noções de ambientes modernos: containers (Docker), conceitos de Kubernetes, CI/CD e cloud (Azure/AWS/GCP) em nível de exposição e postura. : BOLA/BFLA) e com o rigor esperado de relatórios (evidência reproduzível + impacto). Diferenciais Certificações Desejáveis/Diferenciais eJPT / eCPPT / PNPT Security+ CEH (como base), eWPT (web) como diferencial Treinamentos OWASP (Web/API) e cursos práticos de AppSec

Benefícios

Sem benefícios adicionais. Carga horária 176 Tipo de contrato Prestador de serviço (PJ) Descrição do Cargo Executar pentests manuais e híbridos Realizar validação e reprodução de vulnerabilidades Conduzir testes em infraestrutura Apoiar exercícios controlados de Red Team Elaborar relatórios técnicos completos Manter e evoluir playbooks de teste Apoiar automações simples (scripts)

Requisitos

Experiência prática com pentest web e APIs Ferramentas: Burp Suite, Postman/Insomnia, Nmap, Nuclei, Nikto, sqlmap Noções sólidas de autenticação/autorização Scripting para automação: Python e/ou JavaScript Noções de ambientes modernos Familiaridade com testes de lógica e autorização Diferenciais Certificações Desejáveis/Diferenciais eJPT / eCPPT / PNPT Security+ CEH Treinamentos OWASP (Web/API) e cursos práticos de AppSec

Benefícios

Sem benefícios adicionais.

Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.
Minha autoavaliação
0 de 6 pontos revisados

Revise os requisitos obrigatórios antes de decidir.

Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.

Fonte: Empregando Brasil

Vaga de Analista de Segurança da Informação Red Team em remota | Empresa confidencial