Analista de Segurança Cibernética Senior - Pentester
Sicoob
- Brasília - DF
- Permanente
- Período integral
- Desenvolver e executar planos de teste de segurança abrangentes, levando em consideração as nuances específicas para cada ambiente;
- Conduzir testes de penetração avançados em aplicativos móveis, APIs, aplicações Web e ambiente Active Directory, utilizando metodologias reconhecidas e ferramentas especializadas para identificar e explorar vulnerabilidades;
- Colaborar proativamente com equipes de desenvolvimento para interpretar e remediar eficientemente as vulnerabilidades identificadas durante os testes;
- Fornecer orientação especializada em medidas preventivas e corretivas para fortalecer a postura de segurança.
- Manter-se atualizado e adaptar-se rapidamente às mudanças nas tendências de segurança, incorporando constantemente novas ferramentas, técnicas e metodologias;
- Trabalhar de forma colaborativa com equipes multifuncionais de desenvolvimento, traduzindo descobertas técnicas complexas em recomendações acessíveis para garantir a implementação eficaz de medidas de segurança.
- Projetos da OWASP (WEB, API e Mobile);
- Pentest em ambiente Active Directory;
- Ferramentas de pentest;
- Sistemas operacionais;
- Redes de computadores;
- Segurança de redes;
- Scripting (python, shell script, Ruby etc.);
- Framework MITRE ATT&CK;
- Criptografia;
- Programação;
- Pentest em ambiente de nuvem;
- PCI/DSS;
- Ensino superior completo em Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Segurança da Informação ou áreas correlatas.
- Experiência no desenvolvimento de exploits e/ou engenharia reversa;
- Experiência em uma variedade de sistemas operacionais, como sistemas operacionais Unix/Linux/Mac/Windows, incluindo bash e PowerShell;
- Experiência com metodologias e ferramentas de Teste de Penetração;
- Experiência com o Framework MITRE ATT&CK e os Projetos OWASP (web, API e mobile);
- Vicência em Red Team Assessment, com experiência em testes de penetração;
- Vivência em técnicas manuais para testes de penetração (equipamentos de rede, servidores, aplicações web, APIs, wireless, mobile, bancos de dados e outros sistemas de informação).
- Certificação OSCP;
- Certificação CRTP;
- Certificação Pentest+;
- Certificação eMAPT;
- Certificação SCMP|A;
- Certificação CRTO;
- Certificação WPTX;
- Certificação OSWE;
- Certificação OSEP;
- Certificação OSED;
- Certificação CRTE;
- Certificação CRTA;
- Certificação GWAPT;
- Certificação GPEN.