Especialista De Red Team | Avaliação Ofensiva
bancopine
Score da Vaga
100 pontosDescrição da vaga:
Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, com foco na condução de exercícios de Red Team e simulação de ameaças avançadas para avaliação da resiliência cibernética da instituição. A posição será responsável por identificar vulnerabilidades, validar a eficácia dos controles de segurança e contribuir para o fortalecimento da capacidade de detecção e resposta da organização. Trata-se de uma oportunidade estratégica para atuar na evolução contínua da maturidade de segurança do Banco.
Responsabilidades:
-
Planejar exercícios ofensivos, definindo escopo, objetivos, cenários de ameaça, regras de engajamento e critérios de sucesso;
-
Conduzir testes de intrusão e simulações de adversários em ambientes autorizados, incluindo aplicações, infraestrutura, redes e nuvem;
-
Avaliar a eficácia dos controles de segurança e a capacidade de detecção e resposta das equipes defensivas;
-
Implementar cenários alinhados ao framework MITRE ATT&CK para emulação de técnicas utilizadas por agentes maliciosos;
-
Conduzir exercícios de Purple Team para validação de controles, detecções e mecanismos de resposta;
-
Elaborar relatórios técnicos e executivos contendo evidências, impactos identificados e recomendações de remediação;
-
Monitorar a execução dos planos de ação decorrentes dos exercícios realizados e validar a efetividade das correções implementadas;
-
Incorporar informações de inteligência de ameaças na construção de cenários e simulações de ataque;
-
Gerenciar registros, evidências, documentação e controles relacionados às atividades ofensivas;
-
Apoiar a evolução dos processos, ferramentas e capacidades de segurança cibernética da instituição
Requisitos e qualificações:
-
Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação e/ou áreas correlatas;
-
Experiência prévia em Red Team, testes de intrusão, simulação de adversários, resposta a incidentes ou áreas relacionadas à segurança ofensiva;
-
Conhecimento avançado em técnicas de intrusão em redes, aplicações web, Active Directory, ambientes de nuvem, engenharia social e desenvolvimento de scripts;Conhecimento do framework MITRE ATT&CK e de metodologias de avaliação ofensiva;
-
Experiência com ferramentas como Cobalt Strike, Metasploit, BloodHound, Impacket, Burp Suite Pro, Kali Linux, Python e PowerShell;
-
Conhecimento em soluções de detecção e resposta, como CrowdStrike Falcon, Microsoft Defender XDR, SentinelOne, Splunk, Microsoft Sentinel, QRadar, Elastic ou equivalentes;
-
Experiência em atividades de CSIRT/CERT e processos de resposta a incidentes de segurança;
-
Conhecimento em ferramentas de gerenciamento de vulnerabilidades e superfície de ataque, como Qualys, Tenable e ASM;
-
Domínio do Pacote Office, especialmente Excel;Certificações OSCP, OSEP, CRTO, GPEN, GCIH ou equivalentes serão consideradas diferenciais.
Benefícios:
- Salário compatível com o mercado;
- Participação dos lucros e resultados;
- Vale Alimentação - com 13ª e 14ª cestas complementares;
- Vale Refeição;
- Assistência Médica e Odontológica;
- Auxílio Creche;
- Seguro de vida;
- Total Pass;
- Licença Maternidade/Paternidade estendida;
- Day Off Aniversário.
Sobre a área de Segurança da Informação
A área de Segurança da Informação é uma das mais estratégicas e requisitadas no mercado de tecnologia. Com o aumento dos ataques cibernéticos, roubo de dados e regulações como LGPD e GDPR, empresas de todos os portes investem pesadamente em profissionais que protejam seus ativos digitais.
As principais especializações incluem Segurança de Redes, Segurança em Cloud (AWS, Azure, GCP), Segurança Ofensiva (Penetration Testing, Red Team), Segurança Defensiva (SOC, Blue Team), AppSec e Governança de Segurança. Ferramentas como SIEM (Splunk, QRadar), firewalls, EDR e plataformas de Vulnerability Management são essenciais.
Certificações como CISSP, CEH, OSCP, CompTIA Security+ e AWS Security Specialty são diferenciadores importantes. Profissionais de segurança da informação estão entre os mais bem remunerados do setor, com demanda crescente especialmente em fintechs, healthtechs e empresas de grande porte.
Sobre a área de Engenheiro de Automação
O Engenheiro de Automação é o profissional responsável por projetar, desenvolver e implementar soluções que automatizam processos manuais e repetitivos em TI, infraestrutura, testes e operações. Ele combina conhecimento de programação com visão de DevOps e SRE para eliminar tarefas manuais e aumentar a eficiência operacional.
As principais habilidades incluem Infrastructure as Code (Terraform, Ansible, Pulumi), CI/CD (Jenkins, GitHub Actions, GitLab CI), automação de testes (Selenium, Cypress, Playwright), automação de rede (Netconf, SDN), RPA (UiPath, Power Automate) e scripting (Python, Bash, PowerShell). Conhecimento de Kubernetes, GitOps (ArgoCD, Flux) e plataforma de automação é diferencial.
Engenheiros de Automação em empresas de tecnologia são muito valorizados, especialmente aqueles que conseguem criar pipelines de deploy automatizados, infraestrutura auto-healing e plataformas internas de desenvolvimento (IDP). A área oferece oportunidades desde automation engineer júnior até automation architect e head of automation.
Sobre a área de Scrum Master
O Scrum Master é o profissional responsável por facilitar a adoção do Scrum e de práticas ágeis dentro de times de desenvolvimento. Ele atua como servant leader, removendo impedimentos, promovendo melhoria contínua e garantindo que os eventos e cerimônias do Scrum aconteçam da melhor forma possível.
As principais habilidades incluem facilitação de eventos (sprint planning, daily, review, retrospective), gestão de backlog, coaching de time, mediação de conflitos e métricas ágeis (velocity, burndown, cycle time). Conhecimento de Jira, Trello, Azure DevOps e frameworks como Kanban, XP e SAFe é diferencial.
Scrum Masters em empresas de tecnologia são muito valorizados, especialmente aqueles que conseguem promover autonomia nos times, criar ambientes com segurança psicológica e liderar transformações ágeis em escala. A área oferece oportunidades desde scrum master júnior até agile coach, head of agile e diretor de transformação ágil.
Conheça Outras Áreas
Entenda melhor o escopo de atuação, habilidades necessárias e ferramentas utilizadas em diferentes áreas de carreira.
Sobre a área de Customer Success
Customer Success é a área responsável por garantir que os clientes atinjam seus objetivos ao usar o produto ou serviço. É uma função estratégica para retenção, expansão e satisfação do cliente.
As principais habilidades incluem gestão de contas, análise de churn, NPS, onboarding, upsell e cross-sell. Conhecimento de CS tools como Gainsight, Totango e ChurnZero é diferencial.
O CS está se tornando cada vez mais estratégico em empresas SaaS, com profissionais atuando diretamente no crescimento da receita recorrente (MRR/ARR).
Sobre a área de Talent Acquisition
Talent Acquisition é a área estratégica responsável por atrair, selecionar e contratar os melhores profissionais para a organização. Diferente do recrutamento tradicional, o TA atua como parceiro estratégico do negócio, alinhando aquisição de talentos com os objetivos de longo prazo da empresa.
As principais habilidades incluem sourcing avançado, employer branding, análise de mercado de trabalho, gestão de pipeline de talentos e experiência do candidato (Candidate Experience). Ferramentas como LinkedIn Recruiter, ATS (Greenhouse, Lever, Ashby) e plataformas de assessments são essenciais.
Profissionais de TA em empresas de tecnologia são muito valorizados, especialmente aqueles que dominam tech sourcing, workforce planning e métricas de recrutamento como time-to-hire e cost-per-hire.
Sobre a área de QA e Testes
QA e Testes de Software são fundamentais para garantir a qualidade e confiabilidade de aplicações. Profissionais de QA garantem que o produto entregue atenda aos requisitos e esteja livre de defeitos críticos.
As principais habilidades incluem testes manuais e automatizados, Selenium, Cypress, Playwright, Postman, JMeter e conhecimento de pipelines CI/CD. Testes de performance e segurança são diferenciais.
Com a adoção de DevOps e deploy contínuo, a demanda por QAs automatizadores e SDETs continua crescendo.
Sobre a área de Web3
A área de Web3 representa a nova fase da internet descentralizada, baseada em tecnologia blockchain. Profissionais de Web3 criam aplicações descentralizadas (dApps), interagem com smart contracts, gerenciam ativos digitais (criptomoedas e NFTs), e utilizam protocolos DeFi (Finanças Descentralizadas), revolucionando a forma como dados, propriedade e finanças são geridos online.
Sobre a área Comercial
A área Comercial é responsável por gerar receita e expandir a base de clientes. Profissionais de vendas B2B e B2C são fundamentais para o crescimento sustentável de qualquer organização.
As principais habilidades incluem prospecção, negociação, CRM (Salesforce, HubSpot), sales enablement e consultoria de valor. A abordagem consultiva e data-driven é cada vez mais valorizada.
Vendedores consultivos e Sales Managers sênior têm potencial de earning muito alto, com OTE (On-Target Earnings) que pode superar R$ 30.000 mensais em empresas de tecnologia.
Comentários 0