Logo for Saipos | Sistema para Restaurante

Penetration Tester - Offensive Security (Red Team)

Role overview

Qualifications

  • Solid experience in intrusion testing on web applications and APIs
  • Practical knowledge of security in cloud environments AWS
  • Proficiency in pentest tools: Burp Suite Pro, Metasploit, Nmap
  • Ability to write PoCs and custom exploitation scripts

Responsibilities

  • Plan and execute defined scope penetration tests autonomously
  • Build and maintain an internal continuous pentest program
  • Produce high-quality technical and executive reports
  • Conduct security assessments on critical integrations and authentication flows

About the company

Saipos | Sistema para Restaurante logo

Saipos | Sistema para Restaurante

Computer Software / SaaS

Simples, ágil e inteligente. Somos especialistas em gestão de restaurantes, e estamos aqui para simplificar o dia a dia dos empreendedores do ramo. Com as nossas soluções seu restaurante terá operações automatizadas, fazendo você poupar tempo e impulsionando os resultados do seu estabelecimento. Além disso, temos integrações com diversas plataformas como iFood, Rappi, Delivery Much e muito mais! Nossa equipe (nossos Saipers, como chamamos por aqui 💙) é criativa, inovadora e está disposta a revolucionar o setor de alimentação ao nosso lado. Curtiu? Então #VemPraSaipos! 🐿️

Company details

Company typeScaleup
IndustryComputer Software / SaaS
Company size51 - 200

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

JOB DESCRIPTION


Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Penetration Tester - Offensive Security (Red Team) ! 🐿️


Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?


Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?


E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente! 💙🧡


RESPONSIBILITIES AND ASSIGNMENTS


O que vai fazer parte do seu dia a dia 💼



  • Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.
  • Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
  • Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.
  • Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.
  • Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.
  • Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
  • Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.
  • Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.

REQUIREMENTS AND QUALIFICATIONS


O que esperamos de você 👌


  • Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.
  • Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.
  • Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.
  • Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
  • Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
  • Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
  • Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
  • Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
  • Senso Crítico e Mentalidade Adversarial.
  • Independência e Autonomia Metodológica.
  • Proatividade: Antecipação de Superfícies de Ataque.
  • Comunicação de Risco para Públicos Técnicos e Não Técnicos.
  • Ética e Responsabilidade Profissional.
  • Colaboração com Times de Defesa.
  • Acabativa: Qualidade de Entrega e Fechamento de Findings.



O que vai te destacar por aqui 💡

  • Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.
  • Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.
  • Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.
  • Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.
  • Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.
  • Noções de segurança em ambientes serverless e containers.


Certificações - Desejáveis



  • OSCP - Offensive Security Certified Professional
  • OSWE - Offensive Security Web Expert
  • BSCP - Burp Suite Certified Practitioner
  • eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme

ADDITIONAL INFORMATION


✨ Curtiu? Calma que tem mais! Aqui você ainda conta com:


🧾 Contratação PJ com 30 dias de descanso remunerado

❤️ Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)

🦷 Plano odontológico (para PJ após 6 meses)

💰 Seguro de vida

💻 Kit completo de equipamentos

💻 Auxílio Home Office - R$180,00/mês

🎉 Day off no mês do seu aniversário

💪 Desconto no Gympass

👕 No dress code — seja você!

🍼 Licença maternidade e paternidade estendida


Prazer, somos a Saipos!


Somos uma empresa de tecnologia SaaS líder em gestão para food service no Brasil. Mais que um software, somos parceiros estratégicos de mais de 15 mil estabelecimentos, ajudando cada negócio a otimizar processos, reduzir custos e vender mais. Somos apaixonados por facilitar a vida de quem vive o dia a dia dos restaurantes, e fazemos isso por meio de agilidade, inteligência e educação!


Atuamos de forma completa, integrando as necessidades de gestão em uma única plataforma e acelerando a transformação digital de restaurantes, bares e deliverys em todo o país.


Somos investidos pelo iFood e estamos crescendo rapidamente, impulsionando milhares de operações.


Aqui, você encontra um time apaixonado por tecnologia, autonomia e inovação com impacto real no dia a dia dos nossos clientes. Se você busca desafios, crescimento e a chance de fazer parte da construção de algo grande, a Saipos é o seu lugar! 💙🐿️


Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Penetration Tester Related jobs

Other jobs at Saipos | Sistema para Restaurante

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.