Oplium Cyber For Life
PENTESTER SÊNIOR
- Publicação
- 21 de abr. de 2026
- Última verificação
- 16 de set. de 2026
- Fonte responsável
- Oplium Cyber — via ATS TOTVS
Sobre a vaga
Estamos em busca de um(a) Analista de Segurança Ofensiva Sênior, com experiência consolidada em testes de intrusão e capacidade de conduzir avaliações de alta complexidade. Esse profissional terá papel estratégico na execução de projetos avançados, apoio à remediação e evolução contínua das práticas ofensivas do time.
Responsabilidades e atribuições
Realizar testes de intrusão em: Aplicações web, APIs e webservices Infraestruturas internas e externas (Cloud e On - Premises) Ambientes com IA/LLMs, quando aplicável. Elaborar relatórios técnicos e executivos detalhados, com evidências e recomendações claras. Apoiar clientes na análise de riscos e estratégias de remediação. Contribuir para a evolução dos processos internos, incluindo metodologias, ferramentas e documentação. Atuar em projetos com alto grau de autonomia e complexidade técnica.
Requisitos e qualificações
Experiência mínima de 3 anos em penetration testing, com atuação em projetos de média e alta complexidade. Domínio de: OWASP Top 10 / WSTG Metodologias como PTES, OSSTMM ou NIST, com capacidade de adaptação ao contexto. Experiência em testes de: Aplicações web e APIs Infraestrutura (redes, serviços, ambientes internos). Domínio de ferramentas como Burp Suite e similares. Familiaridade com ambientes Cloud (AWS, Azure ou GCP) e seus vetores de ataque. Experiência com Active Directory e técnicas ofensivas associadas.
Proficiência em scripting (Python, Bash, Go ou PowerShell) para automação e desenvolvimento de exploits. Capacidade de produzir relatórios técnicos e executivos com profundidade analítica e clareza. Inglês avançado para leitura, escrita e comunicação técnica. Requisitos desejáveis: Experiência com pentest mobile (Android/iOS). CVEs publicados. Experiência em operações de Red Team (cenários de ataque simulados). Conhecimento em OPSEC ofensivo. Experiência com segurança em IA (LLMs, prompt injection, data poisoning).
Espanhol para atuação com times LATAM.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: Oplium Cyber — via ATS TOTVS