Analista de Segurança da Informação Red Team
- Publicação
- 9 de set. de 2026
- Última verificação
- 10 de set. de 2026
- Fonte responsável
- Empregando Brasil
Sobre a vaga
Local São Paulo - SP Remoto
Responsabilidades
Conduzir testes avançados e cenários complexos: aplicações críticas, APIs com fluxos sensíveis, integrações, ambientes multi-cloud e infraestrutura com AD/Entra ID. Desenhar a estratégia e arquitetura de testes (metodologia, padrões de evidência, critérios de severidade, reteste e lições aprendidas). Planejar e executar exercícios de Red Team com TTPs, objetivos, controle de escopo, regras de engajamento e evidências (incluindo técnicas de simulação realista e validação de detecção).
Atuar como liderança técnica: mentorar plenos/júniores, revisar relatórios, elevar qualidade e padronizar entregáveis. Interagir com times executivos e lideranças técnicas para priorização baseada em risco, comunicando impacto operacional/financeiro e caminhos de mitigação. Integrar ofensiva com defensiva (Purple Team): sugerir melhorias de detecção/telemetria e validar eficácia de controles.
Produzir métricas e indicadores do programa (cobertura, severidade, tempo de correção, reincidência), apoiando governança e tomada de decisão.
Requisitos
Experiência sólida (5+ anos) em pentest e Red Team com histórico comprovado em ambientes enterprise. : BOLA/BFLA), exploração de falhas complexas e modelagem de ameaça aplicada. Infra/Cloud avançado: Active Directory / Entra ID, Kerberos/NTLM, privilege escalation, IAM, postura cloud (Azure/AWS/GCP/OCI).
Ferramentas e tradecraft: Burp avançado, BloodHound, técnicas de enumeração, exploração e pós-exploração (com responsabilidade), além de frameworks/labs para simulação (preferencialmente com alternativas open-source quando aplicável). Programação/scripting: Python, PowerShell e/ou Go para automações, tooling e aumento de escala. Conhecimento prático de CI/CD, segurança de containers/K8s, secret scanning, SSRF/Deserialization, cadeias de ataque e hardening.
Capacidade de produzir relatórios executivos e técnicos, conectando achado → risco → recomendação → priorização. : GPEN) como diferencial
Benefícios
Sem benefícios adicionais. Carga horária 176 Tipo de contrato Prestador de serviço (PJ)
Requisitos
Experiência sólida (5+ anos) em pentest e Red Team com histórico comprovado em ambientes enterprise. : BOLA/BFLA), exploração de falhas complexas e modelagem de ameaça aplicada. Infra/Cloud avançado: Active Directory / Entra ID, Kerberos/NTLM, privilege escalation, IAM, postura cloud (Azure/AWS/GCP/OCI).
Ferramentas e tradecraft: Burp avançado, BloodHound, técnicas de enumeração, exploração e pós-exploração (com responsabilidade), além de frameworks/labs para simulação (preferencialmente com alternativas open-source quando aplicável). Programação/scripting: Python, PowerShell e/ou Go para automações, tooling e aumento de escala. Conhecimento prático de CI/CD, segurança de containers/K8s, secret scanning, SSRF/Deserialization, cadeias de ataque e hardening.
Capacidade de produzir relatórios executivos e técnicos, conectando achado → risco → recomendação → priorização. : GPEN) como diferencial Soft Skills e Perfil Comportamental Liderança técnica
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: Empregando Brasil