
Ambev Global Tech] Red Team Engineer Pleno
- Campinas - SP
- Permanente
- Período integral
- Conduzir penetration testing abrangente de aplicações web e mobile para identificar proativamente vulnerabilidades de segurança;
- Planejar e executar operações de Red Team, simulando ameaças cibernéticas do mundo real para avaliar a postura de segurança da organização;
- Avaliar ambientes de nuvem (ex: Azure, AWS ou GCP) quanto a riscos potenciais e recomendar medidas de segurança apropriadas;
- Colaborar com equipes multifuncionais para desenvolver estratégias de remediação e garantir configurações seguras;
- Pesquisar continuamente as mais recentes técnicas e metodologias de segurança ofensiva para aprimorar as capacidades do Red Team;
- Preparar e apresentar relatórios claros e concisos, detalhando descobertas, caminhos de ataque e etapas de remediação recomendadas.
- Capacidade de comunicação (escrita e falada) em inglês com outras equipes regularmente;
- Proficiência em utilizar ferramentas de segurança ofensiva como Evilginx e Gophish, com expertise em projetar e implantar infraestrutura operacional para suportar operações de red team, mantendo medidas robustas de OPSEC;
- Experiência prática em penetration testing, Red Team engagements ou funções de segurança ofensiva semelhantes;
- Experiência demonstrada com ferramentas e metodologias de teste de aplicações web e mobile (ex: Burp Suite, padrões OWASP);
- Proficiência no desenvolvimento de scripts personalizados em Python, (ou outro) Bash e PowerShell para automatizar penetration testing e exploração de vulnerabilidades;
- Familiaridade com ambientes de nuvem, incluindo avaliação de controles e configurações de segurança no Azure (e preferencialmente AWS ou GCP);
- Fortes habilidades analíticas e de pensamento crítico para identificar e explorar vulnerabilidades de segurança complexas;
- Excelentes habilidades de comunicação para colaboração eficaz em equipe e relatórios claros e detalhados;
- Abordagem proativa para se manter informado sobre ameaças emergentes, técnicas de exploração e as mais recentes ferramentas de segurança ofensiva;
- Certificações relevantes em penetration testing ou ethical hacking (ex: OSCP, CRTO, OSEP, eWPT) são diferenciais.
- Vale refeição ou alimentação ifood;
- Vale transporte;
- Bônus;
- Plano de saúde e Telemedicina;
- Convênio odontológico;
- Convênio Farmácia;
- Seguro de vida;
- Instituto Ambev de Previdência Privada;
- Auxílio Material Escolar;
- Cesta de Natal e Kit Congelado;
- Brinquedos de Natal;
- Empresa cidadã (licença maternidade e paternidade) e presente do bebê;
- Desconto mensal em produtos AMBEV;
- Banco de horas;
- Wellhub (Gympass);
- Fretado;
- Abono anual referente a um salário.
- Etapa 2: Validação de Perfil 2Validação de Perfil
- Etapa 3: Entrevista com a Gestão 3Entrevista com a Gestão
- Etapa 4: Contratação4Contratação