Logo for UNICRED DO BRASIL

Pessoa Coordenadora de Segurança Ofensiva (Red Team)

Role overview

Qualifications

  • Ensino Superior completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas
  • Pós-graduação completa em áreas relacionadas à Tecnologia, Segurança da Informação, Segurança Cibernética ou Gestão
  • Experiência consolidada em Segurança Cibernética com foco em Segurança Ofensiva, Red Team, Pentest ou Threat Emulation
  • Experiência em liderança de equipes técnicas

Responsibilities

  • Garantir a eficácia das estratégias de Segurança Ofensiva através do planejamento e execução de simulações de ataques cibernéticos
  • Atuar como responsável pela evolução das capacidades de Red Team, Gestão de Vulnerabilidades e Segurança de Aplicações
  • Desenvolver, implementar e aprimorar metodologias, processos e ferramentas para operações ofensivas
  • Promover a cultura de segurança cibernética em toda a organização

Key facts

  • Remote from: Brazil
  • Full time
  • Senior (5-10 years)
  • English

Hard skills

Other skills

  • Microsoft Windows
  • Leadership
  • Strategic Thinking
  • Analytical Thinking
  • Decision Making
  • Collaboration
  • Adaptability

About the company

UNICRED DO BRASIL logo

UNICRED DO BRASIL

Banking

Somos uma das principais instituições financeiras cooperativas do Brasil que há 32 anos atua com o propósito de levar prosperidade para a vida de todos os cooperados, transformando nossa realidade em um ambiente mais colaborativo. Atualmente contamos com mais de 250 mil Cooperados, 34 Cooperativas, aproximadamente 290 Unidades de Negócios, em 15 estados brasileiros. Além de 4 Centrais e uma Confederação Nacional, com unidades em São Paulo e Porto Alegre. Aqui os cooperados são donos do negócio! Além de terem acesso a produtos e serviços exclusivos desenvolvidos de acordo com as suas necessidades, com os melhores rendimentos e taxas, os cooperados participam das assembleias e da tomada de decisões da instituição, recebendo parte dos resultados financeiros a cada ano. Nossos produtos e serviços vão desde conta corrente, linhas de créditos e financiamentos, até investimentos, previdência privada, cartão de crédito, seguros, entre outros. Conheça a Unicred e faça parte deste grupo de pessoas que escolheu fazer a diferença. Escolha cooperar. Escolha Unicred.

Company details

Company typeSME
IndustryBanking
Company size201 - 500

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

JOB DESCRIPTION


Todas as pessoas candidatas qualificadas serão consideradas para nossa vaga, sem distinção de etnia, religião, orientação sexual, identidade de gênero, idade, nacionalidade ou deficiência. Promovemos constantemente uma cultura voltada para inclusão da diversidade, incentivando nossas pessoas colaboradoras a contribuírem com o seu melhor. Nosso bem mais precioso são as pessoas, por isso a Unicred do Brasil promove a igualdade nas suas oportunidades!

Nosso modelo de trabalho na Unicred segue no formato híbrido, com atuação presencial, dois dias por semana, na sede da instituição.
Atualmente nossas sedes estão localizadas em Porto Alegre e São Paulo e contam com ambientes multifuncionais, que promovem maior interação, troca de experiências e colaboração.
Também possuímos posições no modelo remoto/home office para profissionais que residem em outras regiões do Brasil.
Focamos em vivências inspiradoras para uma jornada de crescimento e inovação.

Se identificou? Então vem cooperar conosco!


RESPONSIBILITIES AND ASSIGNMENTS


Missão do Cargo

Garantir a eficácia das estratégias de Segurança Ofensiva por meio do planejamento, coordenação e execução de simulações realistas de ataques cibernéticos, identificando vulnerabilidades técnicas, fragilidades processuais e oportunidades de aprimoramento dos controles de segurança.

Atuar como responsável pela evolução das capacidades de Red Team, Gestão de Vulnerabilidades e Segurança de Aplicações, promovendo avaliações contínuas da superfície de ataque, priorização baseada em riscos e integração entre as disciplinas ofensivas, defensivas e de governança, assegurando alinhamento às diretrizes corporativas, regulatórias e estratégicas da organização.

  • Planejar, coordenar e supervisionar campanhas de Segurança Ofensiva, incluindo testes de intrusão e simulações avançadas de ameaças persistentes.
  • Desenvolver, implementar e aprimorar metodologias, processos e ferramentas para execução das operações ofensivas.
  • Avaliar continuamente vulnerabilidades, fragilidades de processos e falhas de controles de segurança.
  •  Validar a efetividade dos controles preventivos, detectivos e responsivos implementados pela organização.
  • Garantir que todas as operações ofensivas sejam conduzidas de forma ética, segura, controlada e aderente às políticas corporativas.
  • Buscar e aplicar boas práticas de mercado, mantendo a equipe atualizada frente às novas ameaças, táticas e técnicas ofensivas.
  • Promover a cultura de segurança cibernética em toda a organização.
  • Coordenar o processo corporativo de Gestão de Vulnerabilidades de Infraestrutura, assegurando cobertura adequada dos ativos tecnológicos críticos.
  • Coordenar o processo de Gestão de Vulnerabilidades em Aplicações e Código Seguro ao longo de todo o ciclo de desenvolvimento de software.
  • Promover a integração das práticas de Application Security (AppSec) e DevSecOps aos processos de desenvolvimento.
  •  Definir estratégias de identificação, classificação, priorização, tratamento e acompanhamento de vulnerabilidades.
  • Estabelecer indicadores e acordos de nível de serviço (SLAs) para correção de vulnerabilidades junto às áreas responsáveis.
  • Monitorar continuamente a exposição cibernética da organização em ambientes on-premises, cloud, redes, sistemas operacionais, bancos de dados e demais ativos tecnológicos.
  • Atuar em conjunto com equipes de desenvolvimento, arquitetura e engenharia para fortalecimento das práticas de Secure by Design e Secure Coding.
  • Coordenar, desenvolver e capacitar a equipe de Segurança Ofensiva, promovendo evolução técnica, compartilhamento de conhecimento e integração com outras áreas.
  • Definir, monitorar e reportar indicadores de desempenho (KPIs) e métricas de maturidade das frentes de Red Team, Gestão de Vulnerabilidades e AppSec.
  • Apoiar processos regulatórios, auditorias internas e externas e avaliações de conformidade.

REQUIREMENTS AND QUALIFICATIONS


Formação Mínima Desejável

  • Ensino Superior completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas.
  • Pós-graduação completa em áreas relacionadas à Tecnologia, Segurança da Informação, Segurança Cibernética ou Gestão.
Conhecimentos Técnicos Desejáveis

  • Planejamento e estruturação de operações de Red Team.
  • Técnicas de testes de intrusão (Pentest) e evasão de defesas.
  • Simulações controladas de ataques.
  • Atividades de Purple Team e validação de capacidades de detecção.
  • Framework MITRE ATT&CK
  • Attack Surface Management (ASM)
  • Ferramentas de varredura e gestão de vulnerabilidades.
  • Arquitetura de segurança de aplicações.
  • Secure Software Development Lifecycle (SSDLC).
  • DevSecOps.
  • OWASP Top 10.
  • Segurança de APIs
  • SAST, DAST, SCA e IAST.
  • Segurança de pipelines CI/CD.
  • Sistemas operacionais Windows e Linux.
  • Active Directory e ambientes Microsoft
  • Redes corporativas e protocolos de comunicação.
  • Cloud Security (Azure, AWS e/ou GCP).
  • Containers e Kubernetes.

Experiência Desejada

  • Experiência consolidada em Segurança Cibernética com foco em Segurança Ofensiva, Red Team, Pentest ou Threat Emulation.
  • Experiência em liderança de equipes técnicas.
  • Experiência na coordenação de programas de Gestão de Vulnerabilidades e/ou Segurança de Aplicações.
  • Vivência em instituições financeiras, cooperativas de crédito, fintechs ou empresas altamente reguladas.

Certificações Técnicas Desejáveis

  • OSCP (Offensive Security Certified Professional)
  • OSEP (Offensive Security Experienced Penetration Tester)
  • OSWE (Offensive Security Web Expert)

Competências Comportamentais

  • Liderança e desenvolvimento de pessoas.
  • Visão estratégica de riscos cibernéticos.
  • Capacidade de influência e negociação.
  • Pensamento analítico e investigativo.
  • Tomada de decisão baseada em risco.
  • Orientação para resultados.
  • Colaboração e trabalho em equipe.
  • Adaptabilidade e aprendizado contínuo.

ADDITIONAL INFORMATION


Nossos Benefícios

Cuidar das pessoas está no centro de tudo o que fazemos. Nossos benefícios são pensados para promover bem-estar, equilíbrio e qualidade de vida, apoiando a pessoa colaboradora em diferentes momentos da sua jornada, dentro e fora do trabalho.


Cuidando do seu dia a dia

  • Vale alimentação e refeição: auxílio para compra de refeições e alimentos
  • Auxílio home office e híbrido: ajuda de custo mensal para quem trabalha de casa ou no modelo híbrido
  • Reembolso auxílio creche | babá: reembolso mensal de despesas com creche, escola infantil ou babá
  • Auxílio mobilidade: auxílio de custo para despesas com o transporte

Cuidando do seu futuro

  • Participação nos Resultados (PPR): remuneração estratégica caracterizada pela participação das pessoas colaboradoras nos resultados da Unicred
  • Seguro de vida empresarial: proteção e assistência financeira, promovendo mais segurança e tranquilidade
  • Previdência privada: apoio para planejar um futuro mais seguro, com coparticipação da empresa

Cuidando da sua saúde

  • Assistência médica: acesso a atendimento médico-hospitalar para você e seus dependentes
  • Assistência odontológica: atendimento para você e seus dependentes

Cuidando do seu bem-estar

  • English pass: plataforma digital de ensino de inglês para o seu desenvolvimento pessoal e profissional
  • Wellhub (Gympass): acesso a academias e estúdios em todo o país
  • Zenklub: plataforma com psicólogos e conteúdos de autodesenvolvimento para você e seus dependentes
  • Cesta natalina: destinado para que você organize um momento especial
  • Day off no seu aniversário: no mês do seu aniversário, um dia de folga para celebrar esse momento
  • Day off no aniversário dos seus filhos: no mês do aniversário dos filhos, oferecemos um dia de folga para celebrar em família

Licenças parentais estendidas

  • Licença maternidade: 180 dias (seis meses)
  • Licença paternidade: 20 dias

Premissas exclusivas para colaboradores da Unicred:

  • Atenção aos requisitos mínimos da vaga: confira se você atende às qualificações necessárias antes de se candidatar;
  • Comunique sua liderança: informe sua intenção de participar do processo antes de formalizar sua candidatura;
  • Preenchimento na Gupy: não esqueça de marcar a opção "colaborador interno" ao se inscrever;
  • Respeite o tempo mínimo de admissão na cooperativa, conforme seu Núcleo Regional:
1.Unicred do Brasil: 6 meses;
2. Núcleo Regional Conexão: 6 meses;
3. Núcleo Regional Multirregional: 6 meses para processos dentro da mesma cooperativa (CNPJ) e 1 ano para processos em outras cooperativas (CNPJ);
4. Núcleo Regional Geração: 6 meses para processos dentro da mesma cooperativa (CNPJ) e 1 ano para processos em outras cooperativas (CNPJ).

Cooperar para que todos cresçam juntos.


Somos uma das principais instituições financeiras cooperativas do Brasil, que há mais de 35 anos atua com o propósito de levar prosperidade para a vida de todos os cooperados, transformando nossa realidade em um ambiente mais colaborativo.​

Acreditamos no potencial de cada pessoa, valorizando suas ideias e habilidades. Aqui, você terá a oportunidade de fazer parte de um grande time, que contribui para transformar histórias por meio do cooperativismo. ​

Desde 01/11/2024 o Sistema Unicred adotou uma estrutura organizacional de dois níveis. Atualmente contamos com mais de 4.300 Colaboradores, 330 mil Cooperados, 25 Cooperativas, aproximadamente 380 Unidades de Negócios, além de uma Central Nacional com unidades Regionais em Florianópolis, Belo Horizonte e Porto Alegre. 


Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

Related jobs

Other jobs at UNICRED DO BRASIL

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.