Aller au contenu principal

CxSC - Especialista em Sistemas I (Cibersegurança - PenTester)

Sur siteTemps pleinMid-level

Santa Rita do Sapucaí, Minas Gerais, Brazil · Publiée il y a 5 h

O especialista deverá desempenhar funções relativas aos PenTests dentro do Centro de Segurança Cibernética - CxSC.

Além de trabalhar ativamente nos testes de segurança, o especialista deverá coordenar as ações com os estagiários do CxSC, que consiste em:

1) promover ações que possam ser desempenhadas pelos estagiários nos âmbitos dos PenTests e

2) promover a capacitação técnica para formação dos estagiários nas diversas áreas da cibersegurança.

  • Graduação completa em Engenharia de Telecomunicações, Engenharia de Computação, Segurança da Informação ou áreas correlatas.
  • Experiência comprovada em análise de vulnerabilidades e testes de invasão (Pentest) em aplicações Web, APIs, redes e infraestrutura.
  • Conhecimento avançado em metodologias de testes de segurança, como OWASP Testing Guide.
  • Conhecimento em análises de vulnerabilidades manuais, com capacidade de identificar, explorar e validar vulnerabilidades sem dependência exclusiva de ferramentas automatizadas.
  • Experiência em análise de código seguro (SAST), análise dinâmica (DAST) e testes de segurança em ambientes complexos.
  • Domínio de ferramentas de segurança ofensiva e análise de vulnerabilidades, como Burp Suite, Nmap, Metasploit, Wireshark, entre outras.
  • Conhecimento sólido de sistemas operacionais Windows e Linux, redes TCP/IP e protocolos de comunicação.
  • Experiência na elaboração de relatórios técnicos e executivos de vulnerabilidades e recomendações de mitigação.
  • Capacidade de revisar, documentar e aprimorar processos, metodologias e procedimentos técnicos.
  • Experiência em orientação técnica, revisão de entregáveis e apoio ao desenvolvimento de profissionais menos experientes.
  • Inglês técnico para leitura de documentações, normas e publicações especializadas.
  • Conhecimento intermediário em normas, frameworks e boas práticas de Segurança da Informação (como ISO/IEC 27001, NIST, CIS Controls e OWASP).
  • Conhecimento em gerenciamento e coordenação de equipes, incluindo planejamento de atividades, distribuição de demandas, acompanhamento de desempenho e comunicação eficaz com diferentes áreas da organização.
  • Capacidade de contribuir ativamente para a definição e evolução da metodologia de análise de segurança cibernética aplicada a equipamentos, sistemas, redes e aplicações de telecomunicações, TI e áreas correlatas.

Desejáveis:

  • Certificações na área de Segurança da Informação, como CompTIA Security+, CEH, eJPT, PNPT, OSCP, entre outras certificações relevantes.
  • Conhecimento em desenvolvimento seguro e revisão de código com foco na identificação de vulnerabilidades.
  • Conhecimento em DevSecOps, pipelines de CI/CD e integração de testes de segurança ao ciclo de desenvolvimento.
  • OWASP Testing Guide
  • Burp Suite, Nmap, Metasploit, Wireshark, entre outras.
  • Windows e Linux, redes TCP/IP e protocolos de comunicação
  • ISO/IEC 27001, NIST, CIS Controls e OWASP
Lieux
Santa Rita do Sapucaí, Minas Gerais, Brazil
Formation
bachelor degree
Expérience
2+ ans

Catégories

Compétences

Nous utilisons des cookies

Nous utilisons des cookies pour comprendre l’utilisation de ce site et l’améliorer. Les cookies d’analyse ne sont activés que si vous acceptez. Politique de cookies