JOB DESCRIPTION
A NAVA está em busca de uma Pessoa Analista de Segurança da Informação/Red Team Pleno para fazer parte do nosso time de pessoas incríveis!
Somos uma empresa de tecnologia que atende as maiores companhias dos setores financeiro, seguros, meios de pagamento, telecomunicações, energia e varejo do país. Inspiramos nossos times a criar soluções para que essas companhias transformem e impactem positivamente o mundo.
Temos um time curioso, criativo, energético e inspirador, com grande foco nas pessoas para gerar inovação, transformação e crescimento. Dentro de um ambiente dinâmico e ágil, o nosso time está em expansão para acompanhar o crescimento exponencial da NAVA e dos nossos Clientes.
Acolhemos as diferenças porque acreditamos que um ambiente diverso contribui para a inovação e uma sociedade mais justa e equânime e convidamos você à assumir esse compromisso junto com a gente.
RESPONSIBILITIES AND ASSIGNMENTS
Como será o seu dia a dia?
O Analista de Segurança da Informação Pleno – Red Team será responsável por conduzir testes de penetração, simulações de ataques e avaliações de vulnerabilidades para identificar e explorar fraquezas nos sistemas de TI da empresa. Este profissional atuará ajudando a fortalecer as defesas da organização e garantindo a proteção de dados críticos.
• Conduzir testes de penetração em infraestrutura, web, sistemas, aplicativos móveis, identificando e explorando vulnerabilidades.
• Executar simulações de ataques avançados para avaliar a eficácia das defesas e a capacidade de resposta da organização.
• Desenvolver e apresentar relatórios detalhados sobre descobertas, incluindo recomendações para mitigação de riscos, utilizando sempre base de cálculo de CVSS, OWASP TOP 10 e necessidades específicas da empresa.
• Desenvolver e implementar scripts e ferramentas de automação de teste de segurança e análises.
• Trabalhar em estreita colaboração com outras equipes de segurança e TI para implementar e verificar correções e melhorias, assim como para o time de desenvolvimento de software.
• Manter-se atualizado com as últimas ameaças, técnicas de ataque e ferramentas de segurança. Participar em treinamentos e certificações relacionadas.
• Criar e manter documentação detalhada sobre metodologias, técnicas e descobertas.
REQUIREMENTS AND QUALIFICATIONS
O que esperamos de você?
- Formação: Graduação em Ciências da Computação, Engenharia da Computação, Segurança da Informação ou áreas relacionadas.
- Experiência: Mínimo de 3 anos de experiência em segurança da informação, com foco em Red Team, testes de penetração ou áreas similares.
Conhecimentos Técnicos:
- Profundo conhecimento de técnicas de ataque e exploração, incluindo exploração de vulnerabilidades, engenharia social e evasão de defesa.
- Experiência com ferramentas de testes de penetração como Metasploit, Burp Suite, Nmap, Nessus, entre outras.
- Conhecimento sólido em redes, sistemas operacionais (Windows e Linux) e programação/scripting (Python, PowerShell, etc.).
- Familiaridade com frameworks e metodologias de segurança como OWASP, MITRE ATT&CK, etc.
Diferencial:
- Capacidade de pensar como um atacante para identificar pontos fracos e desenvolver estratégias para exploração.
- Habilidade para comunicar achados técnicos de forma clara e eficaz para diferentes públicos, incluindo equipes técnicas e executivas.
- Habilidade para colaborar de forma eficaz com outros membros da equipe e diferentes departamentos.
- Forte capacidade analítica para resolver problemas complexos e identificar soluções criativas
- Certificações: Certificações relevantes como CEH (Certified Ethical Hacker), EJPT (ELearnSecurity Junior Penetration Tester), EWPT (eLearnSecurity Web Application Penetration Tester) ou similares será diferencial.
ADDITIONAL INFORMATION
Horário de trabalho: Comercial
Modelo de trabalho para este projeto/cliente: 100% remota
Local de trabalho: São Paulo - SP
Além de ser uma empresa certificada Great Place to Work, você vai encontrar na NAVA:
✅ Oportunidades de carreira 🚀
✅ Liberdade para escrever seu próprio código 🏆
✅ Diversidade e diferentes formas de ver o mundo 🌈
✅ Comunidades que incentivam o crescimento de todos 📚
✅ Treinamento In Company 💻
✅ Um time incrível 😎
✅ Empresa engajada no Pacto Global da ONU 💪🏼
✅ Projetos inovadores 💡
✅ Alta avaliação no Glassdoor 📣
Sobre a NAVA
Somos uma empresa de tecnologia apaixonada por pessoas e inovação.
Inspiramos nossos times a criar soluções para que as maiores e melhores companhias do país transformem e impactem positivamente o mundo. Estamos de portas e braços abertos para todas as pessoas que desejam ser protagonistas de suas vidas e se tornarem tão grandes quanto seus sonhos, independentemente de gênero, orientação sexual, raça, etnia, religião, faixa etária ou deficiência. Afinal, acreditamos que a diversidade e a inclusão favorecem o surgimento de novas ideias, estimulam a criatividade e propiciam um ambiente mais acolhedor e humano.
Mais que se sentir em casa, desejamos que aqui na NAVA você se sinta livre para escrever o seu próprio código, do seu jeito.
Se isso faz sentido para você, junte-se a nós.