Zum Hauptinhalt springen

CxSC - Especialista em Sistemas I (Cibersegurança - PenTester)

Vor OrtVollzeitMid-Level

Santa Rita do Sapucaí, Minas Gerais, Brazil · Veröffentlicht vor 5 Std.

O especialista deverá desempenhar funções relativas aos PenTests dentro do Centro de Segurança Cibernética - CxSC.

Além de trabalhar ativamente nos testes de segurança, o especialista deverá coordenar as ações com os estagiários do CxSC, que consiste em:

1) promover ações que possam ser desempenhadas pelos estagiários nos âmbitos dos PenTests e

2) promover a capacitação técnica para formação dos estagiários nas diversas áreas da cibersegurança.

  • Graduação completa em Engenharia de Telecomunicações, Engenharia de Computação, Segurança da Informação ou áreas correlatas.
  • Experiência comprovada em análise de vulnerabilidades e testes de invasão (Pentest) em aplicações Web, APIs, redes e infraestrutura.
  • Conhecimento avançado em metodologias de testes de segurança, como OWASP Testing Guide.
  • Conhecimento em análises de vulnerabilidades manuais, com capacidade de identificar, explorar e validar vulnerabilidades sem dependência exclusiva de ferramentas automatizadas.
  • Experiência em análise de código seguro (SAST), análise dinâmica (DAST) e testes de segurança em ambientes complexos.
  • Domínio de ferramentas de segurança ofensiva e análise de vulnerabilidades, como Burp Suite, Nmap, Metasploit, Wireshark, entre outras.
  • Conhecimento sólido de sistemas operacionais Windows e Linux, redes TCP/IP e protocolos de comunicação.
  • Experiência na elaboração de relatórios técnicos e executivos de vulnerabilidades e recomendações de mitigação.
  • Capacidade de revisar, documentar e aprimorar processos, metodologias e procedimentos técnicos.
  • Experiência em orientação técnica, revisão de entregáveis e apoio ao desenvolvimento de profissionais menos experientes.
  • Inglês técnico para leitura de documentações, normas e publicações especializadas.
  • Conhecimento intermediário em normas, frameworks e boas práticas de Segurança da Informação (como ISO/IEC 27001, NIST, CIS Controls e OWASP).
  • Conhecimento em gerenciamento e coordenação de equipes, incluindo planejamento de atividades, distribuição de demandas, acompanhamento de desempenho e comunicação eficaz com diferentes áreas da organização.
  • Capacidade de contribuir ativamente para a definição e evolução da metodologia de análise de segurança cibernética aplicada a equipamentos, sistemas, redes e aplicações de telecomunicações, TI e áreas correlatas.

Desejáveis:

  • Certificações na área de Segurança da Informação, como CompTIA Security+, CEH, eJPT, PNPT, OSCP, entre outras certificações relevantes.
  • Conhecimento em desenvolvimento seguro e revisão de código com foco na identificação de vulnerabilidades.
  • Conhecimento em DevSecOps, pipelines de CI/CD e integração de testes de segurança ao ciclo de desenvolvimento.
  • OWASP Testing Guide
  • Burp Suite, Nmap, Metasploit, Wireshark, entre outras.
  • Windows e Linux, redes TCP/IP e protocolos de comunicação
  • ISO/IEC 27001, NIST, CIS Controls e OWASP
Standorte
Santa Rita do Sapucaí, Minas Gerais, Brazil
Ausbildung
bachelor degree
Berufserfahrung
2+ Jahre

Kategorien

Fähigkeiten

Wir verwenden Cookies

Wir verwenden Cookies, um die Nutzung dieses Boards zu verstehen und es zu verbessern. Analyse-Cookies laufen nur, wenn du zustimmst. Cookie-Richtlinie