Match score not available

Analista de Segurança da Informação/Red Team Pleno

Remote: 
Full Remote
Contract: 
Experience: 
Mid-level (2-5 years)
Work from: 

Offer summary

Qualifications:

Bachelor's degree in Computer Science or related field, Minimum of 3 years in information security, Deep knowledge of attack techniques, Experience with penetration testing tools, Solid understanding of networks and programming.

Key responsabilities:

  • Conduct penetration tests and vulnerability assessments
  • Simulate advanced attacks to assess defenses
  • Develop detailed reports with risk mitigation recommendations
  • Collaborate with security and IT teams for improvements
  • Stay updated on threats and security practices
NAVA TECH LLC logo
NAVA TECH LLC Information Technology & Services Large https://www.nava.com.br/
1001 - 5000 Employees
See more NAVA TECH LLC offers

Job description

JOB DESCRIPTION

A NAVA está em busca de uma Pessoa Analista de Segurança da Informação/Red Team Pleno   para fazer parte do nosso time de pessoas incríveis!  

 

Somos uma empresa de tecnologia que atende as maiores companhias dos setores financeiro, seguros, meios de pagamento, telecomunicações, energia e varejo do país. Inspiramos nossos times a criar soluções para que essas companhias transformem e impactem positivamente o mundo. 

 

Temos um time curioso, criativo, energético e inspirador, com grande foco nas pessoas para gerar inovação, transformação e crescimento. Dentro de um ambiente dinâmico e ágil, o nosso time está em expansão para acompanhar o crescimento exponencial da NAVA e dos nossos Clientes. 


Acolhemos as diferenças porque acreditamos que um ambiente diverso contribui para a inovação e uma sociedade mais justa e equânime e convidamos você à assumir esse compromisso junto com a gente.




RESPONSIBILITIES AND ASSIGNMENTS

Como será o seu dia a dia? 


O Analista de Segurança da Informação Pleno – Red Team será responsável por conduzir testes de penetração, simulações de ataques e avaliações de vulnerabilidades para identificar e explorar fraquezas nos sistemas de TI da empresa. Este profissional atuará ajudando a fortalecer as defesas da organização e garantindo a proteção de dados críticos.


• Conduzir testes de penetração em infraestrutura, web, sistemas, aplicativos móveis, identificando e explorando vulnerabilidades.

• Executar simulações de ataques avançados para avaliar a eficácia das defesas e a capacidade de resposta da organização.

• Desenvolver e apresentar relatórios detalhados sobre descobertas, incluindo recomendações para mitigação de riscos, utilizando sempre base de cálculo de CVSS, OWASP TOP 10 e necessidades específicas da empresa.

• Desenvolver e implementar scripts e ferramentas de automação de teste de segurança e análises.

• Trabalhar em estreita colaboração com outras equipes de segurança e TI para implementar e verificar correções e melhorias, assim como para o time de desenvolvimento de software.

• Manter-se atualizado com as últimas ameaças, técnicas de ataque e ferramentas de segurança. Participar em treinamentos e certificações relacionadas.

• Criar e manter documentação detalhada sobre metodologias, técnicas e descobertas.


REQUIREMENTS AND QUALIFICATIONS

O que esperamos de você?


  • Formação: Graduação em Ciências da Computação, Engenharia da Computação, Segurança da Informação ou áreas relacionadas.
  • Experiência: Mínimo de 3 anos de experiência em segurança da informação, com foco em Red Team, testes de penetração ou áreas similares.


Conhecimentos Técnicos:

  • Profundo conhecimento de técnicas de ataque e exploração, incluindo exploração de vulnerabilidades, engenharia social e evasão de defesa.
  • Experiência com ferramentas de testes de penetração como Metasploit, Burp Suite, Nmap, Nessus, entre outras.
  • Conhecimento sólido em redes, sistemas operacionais (Windows e Linux) e programação/scripting (Python, PowerShell, etc.).
  • Familiaridade com frameworks e metodologias de segurança como OWASP, MITRE ATT&CK, etc.




Diferencial:


  • Capacidade de pensar como um atacante para identificar pontos fracos e desenvolver estratégias para exploração.
  • Habilidade para comunicar achados técnicos de forma clara e eficaz para diferentes públicos, incluindo equipes técnicas e executivas.
  • Habilidade para colaborar de forma eficaz com outros membros da equipe e diferentes departamentos.
  • Forte capacidade analítica para resolver problemas complexos e identificar soluções criativas
  • Certificações: Certificações relevantes como CEH (Certified Ethical Hacker), EJPT (ELearnSecurity Junior Penetration Tester), EWPT (eLearnSecurity Web Application Penetration Tester) ou similares será diferencial.

ADDITIONAL INFORMATION

Horário de trabalho: Comercial


Modelo de trabalho para este projeto/cliente: 100% remota


Local de trabalho: São Paulo - SP


Além de ser uma empresa certificada Great Place to Work, você vai encontrar na NAVA:

 

✅ Oportunidades de carreira 🚀

✅ Liberdade para escrever seu próprio código 🏆

✅ Diversidade e diferentes formas de ver o mundo 🌈

✅ Comunidades que incentivam o crescimento de todos 📚

✅ Treinamento In Company 💻

✅ Um time incrível 😎

✅ Empresa engajada no Pacto Global da ONU 💪🏼

✅ Projetos inovadores 💡

✅ Alta avaliação no Glassdoor 📣


Sobre a NAVA

Somos uma empresa de tecnologia apaixonada por pessoas e inovação.

Inspiramos nossos times a criar soluções para que as maiores e melhores companhias do país transformem e impactem positivamente o mundo. Estamos de portas e braços abertos para todas as pessoas que desejam ser protagonistas de suas vidas e se tornarem tão grandes quanto seus sonhos, independentemente de gênero, orientação sexual, raça, etnia, religião, faixa etária ou deficiência. Afinal, acreditamos que a diversidade e a inclusão favorecem o surgimento de novas ideias, estimulam a criatividade e propiciam um ambiente mais acolhedor e humano.

 

Mais que se sentir em casa, desejamos que aqui na NAVA você se sinta livre para escrever o seu próprio código, do seu jeito.

 

Se isso faz sentido para você, junte-se a nós.


Required profile

Experience

Level of experience: Mid-level (2-5 years)
Industry :
Information Technology & Services
Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.

Other Skills

  • Problem Solving
  • Verbal Communication Skills
  • Analytical Thinking
  • Collaboration

Related jobs