VVagando
← Voltar para as vagas
E

Empresa confidencial

Analista de Segurança da Informação Red Team

RemotaPrestador de serviçosSão Paulo / SP
Publicação
9 de set. de 2026
Última verificação
10 de set. de 2026
Fonte responsável
Empregando Brasil

Sobre a vaga

Local São Paulo - SP Remoto

Responsabilidades

Conduzir testes avançados e cenários complexos: aplicações críticas, APIs com fluxos sensíveis, integrações, ambientes multi-cloud e infraestrutura com AD/Entra ID. Desenhar a estratégia e arquitetura de testes (metodologia, padrões de evidência, critérios de severidade, reteste e lições aprendidas). Planejar e executar exercícios de Red Team com TTPs, objetivos, controle de escopo, regras de engajamento e evidências (incluindo técnicas de simulação realista e validação de detecção).

Atuar como liderança técnica: mentorar plenos/júniores, revisar relatórios, elevar qualidade e padronizar entregáveis. Interagir com times executivos e lideranças técnicas para priorização baseada em risco, comunicando impacto operacional/financeiro e caminhos de mitigação. Integrar ofensiva com defensiva (Purple Team): sugerir melhorias de detecção/telemetria e validar eficácia de controles.

Produzir métricas e indicadores do programa (cobertura, severidade, tempo de correção, reincidência), apoiando governança e tomada de decisão.

Requisitos

Experiência sólida (5+ anos) em pentest e Red Team com histórico comprovado em ambientes enterprise. : BOLA/BFLA), exploração de falhas complexas e modelagem de ameaça aplicada. Infra/Cloud avançado: Active Directory / Entra ID, Kerberos/NTLM, privilege escalation, IAM, postura cloud (Azure/AWS/GCP/OCI).

Ferramentas e tradecraft: Burp avançado, BloodHound, técnicas de enumeração, exploração e pós-exploração (com responsabilidade), além de frameworks/labs para simulação (preferencialmente com alternativas open-source quando aplicável). Programação/scripting: Python, PowerShell e/ou Go para automações, tooling e aumento de escala. Conhecimento prático de CI/CD, segurança de containers/K8s, secret scanning, SSRF/Deserialization, cadeias de ataque e hardening.

Capacidade de produzir relatórios executivos e técnicos, conectando achado → risco → recomendação → priorização. : GPEN) como diferencial

Benefícios

Sem benefícios adicionais. Carga horária 176 Tipo de contrato Prestador de serviço (PJ)

Requisitos

Experiência sólida (5+ anos) em pentest e Red Team com histórico comprovado em ambientes enterprise. : BOLA/BFLA), exploração de falhas complexas e modelagem de ameaça aplicada. Infra/Cloud avançado: Active Directory / Entra ID, Kerberos/NTLM, privilege escalation, IAM, postura cloud (Azure/AWS/GCP/OCI).

Ferramentas e tradecraft: Burp avançado, BloodHound, técnicas de enumeração, exploração e pós-exploração (com responsabilidade), além de frameworks/labs para simulação (preferencialmente com alternativas open-source quando aplicável). Programação/scripting: Python, PowerShell e/ou Go para automações, tooling e aumento de escala. Conhecimento prático de CI/CD, segurança de containers/K8s, secret scanning, SSRF/Deserialization, cadeias de ataque e hardening.

Capacidade de produzir relatórios executivos e técnicos, conectando achado → risco → recomendação → priorização. : GPEN) como diferencial Soft Skills e Perfil Comportamental Liderança técnica

Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.
Minha autoavaliação
0 de 6 pontos revisados

Revise os requisitos obrigatórios antes de decidir.

Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.

Fonte: Empregando Brasil

Vaga de Analista de Segurança da Informação Red Team em remota | Empresa confidencial