O especialista deverá desempenhar funções relativas aos PenTests dentro do Centro de Segurança Cibernética - CxSC.
Além de trabalhar ativamente nos testes de segurança, o especialista deverá coordenar as ações com os estagiários do CxSC, que consiste em:
1) promover ações que possam ser desempenhadas pelos estagiários nos âmbitos dos PenTests e
2) promover a capacitação técnica para formação dos estagiários nas diversas áreas da cibersegurança.
- Graduação completa em Engenharia de Telecomunicações, Engenharia de Computação, Segurança da Informação ou áreas correlatas.
- Experiência comprovada em análise de vulnerabilidades e testes de invasão (Pentest) em aplicações Web, APIs, redes e infraestrutura.
- Conhecimento avançado em metodologias de testes de segurança, como OWASP Testing Guide.
- Conhecimento em análises de vulnerabilidades manuais, com capacidade de identificar, explorar e validar vulnerabilidades sem dependência exclusiva de ferramentas automatizadas.
- Experiência em análise de código seguro (SAST), análise dinâmica (DAST) e testes de segurança em ambientes complexos.
- Domínio de ferramentas de segurança ofensiva e análise de vulnerabilidades, como Burp Suite, Nmap, Metasploit, Wireshark, entre outras.
- Conhecimento sólido de sistemas operacionais Windows e Linux, redes TCP/IP e protocolos de comunicação.
- Experiência na elaboração de relatórios técnicos e executivos de vulnerabilidades e recomendações de mitigação.
- Capacidade de revisar, documentar e aprimorar processos, metodologias e procedimentos técnicos.
- Experiência em orientação técnica, revisão de entregáveis e apoio ao desenvolvimento de profissionais menos experientes.
- Inglês técnico para leitura de documentações, normas e publicações especializadas.
- Conhecimento intermediário em normas, frameworks e boas práticas de Segurança da Informação (como ISO/IEC 27001, NIST, CIS Controls e OWASP).
- Conhecimento em gerenciamento e coordenação de equipes, incluindo planejamento de atividades, distribuição de demandas, acompanhamento de desempenho e comunicação eficaz com diferentes áreas da organização.
- Capacidade de contribuir ativamente para a definição e evolução da metodologia de análise de segurança cibernética aplicada a equipamentos, sistemas, redes e aplicações de telecomunicações, TI e áreas correlatas.
Desejáveis:
- Certificações na área de Segurança da Informação, como CompTIA Security+, CEH, eJPT, PNPT, OSCP, entre outras certificações relevantes.
- Conhecimento em desenvolvimento seguro e revisão de código com foco na identificação de vulnerabilidades.
- Conhecimento em DevSecOps, pipelines de CI/CD e integração de testes de segurança ao ciclo de desenvolvimento.
- OWASP Testing Guide
- Burp Suite, Nmap, Metasploit, Wireshark, entre outras.
- Windows e Linux, redes TCP/IP e protocolos de comunicação
- ISO/IEC 27001, NIST, CIS Controls e OWASP
- Standorte
- Santa Rita do Sapucaí, Minas Gerais, Brazil
- Ausbildung
- bachelor degree
- Berufserfahrung
- 2+ Jahre