Monster Jobs lê cada vaga aberta e diz, de 0 a 100, o match dela com o seu currículo — de graça. Você está vendo esta página sem a parte mais importante dela: a sua.

?

Pode ser 94. Pode ser 31.

O ponteiro só crava quando lemos o seu currículo. Leva 1 minuto, de graça.

DOSSIÊ MJ-9784 · ACESSO PARCIAL

Analista de Segurança Ofensiva Sênior (Red Team)

Keeggo Tech · São Paulo, São Paulo, Brasil

HíbridoTempo integralSênior

Esta é 1 de 66.107 vagas encontradas nos últimos 30 dias. Nós comparamos todas com o seu currículo — hoje, esta página nem sabe quem você é.

Grátis, sem cartão. Só o seu currículo.

Encontrada há 6 horas

Se candidatar no escuro custa uma noite.
Saber custa um minuto.

A conta que ninguém faz

Você, sozinho, numa noite

~20

vagas abertas e lidas uma a uma — a maioria descartada no terceiro parágrafo, quando o requisito que você não tem finalmente aparece. Dias assim, toda semana.

O Monster Jobs, enquanto isso

66.107

vagas já lidas e entendidas, prontas para ganhar nota contra o seu currículo no momento em que ele chegar. Você não procura mais vaga — recebe as que merecem a sua atenção.

Recrutador faz triagem de candidato.
Aqui, o recrutador é você — de vagas.

Cada uma chega com nota e motivo. Seu único trabalho é dizer sim ou não.

RELATÓRIO DE COMPATIBILIDADE · GERADO POR VAGA, POR PESSOA

Por que essa nota

Para quem tem conta, este bloco explica a nota em português — escrito sobre o seu histórico, não um texto genérico:

O raciocínio da nota é gerado para cada currículo depois do cadastro gratuito.

Aderência técnicapeso 0.45
Senioridadepeso 0.25
Localização e modelo de trabalhopeso 0.2
Setor e contextopeso 0.1

A seu favor

O que do seu histórico pesa a favor aqui.

O que falta

O que a vaga pede e seu currículo ainda não mostra.

Liberar meu relatório grátis

1 minuto: você envia o currículo, nós escrevemos o resto.

Ninguém caça sozinho. Esta vaga foi encontrada por outra pessoa e entrou no acervo de todo mundo. A caça continua enquanto você lê isto — e a sua parte do acervo (66.107 vagas, comparadas com o seu currículo) só passa a existir quando você entra.

O que você decide sobre cada vaga

Cada vaga vira um caso com histórico: candidatei, entrevista, proposta. Estes botões são os reais — só falta a conta.

Descrição da vaga

Você é uma pessoa de Segurança Ofensiva (Red Team) que não se limita e busca sempre ir além? Então, queremos você!


Aqui na keeggo, estamos em busca de pessoas que têm a coragem de enfrentar desafios e subir a régua.

Colocamos as pessoas no centro de tudo que fazemos, possuímos um ambiente colaborativo e somos comprometidos com a diversidade. 

Imagine fazer parte de um time que tem sede de conhecimento, onde a tecnologia e a inovação fazem parte da nossa essência. Juntos, vamos além em uma jornada de evolução contínua!

Se você está pronto para fazer parte de uma equipe que está sempre em busca de novas conquistas, então esta vaga é para você



RESPONSABILIDADES E ATRIBUIÇÕES:


Como Pentester Sênior, você vai conduzir projetos de testes de intrusão, Red Team Assessment e avaliações de segurança para clientes de diferentes segmentos, com autonomia para planejar, executar e apresentar os resultados. A posição envolve liderança técnica dos projetos e contato direto com os clientes.

  • Liderar tecnicamente a execução dos projetos, dentro do escopo e dos prazos acordados;
  • Planejar e executar testes de intrusão em aplicações web, APIs, mobile, infraestrutura e redes internas e externas;
  • Executar projetos de Red Team Assessment para avaliar a capacidade de prevenção, detecção e resposta dos clientes a ataques simulados;
  • Planejar cenários de ataque, objetivos e regras de engajamento dos exercícios de Red Team;
  • Identificar, explorar manualmente e validar vulnerabilidades, sem depender apenas de scanners automatizados;
  • Conduzir avaliações de segurança com base em metodologias de mercado;
  • Analisar evidências e validar o impacto técnico das vulnerabilidades;
  • Desenvolver e adaptar scripts e automações para apoiar os testes;
  • Elaborar relatórios técnicos e executivos com vulnerabilidades, evidências, riscos, impacto e recomendações de correção;
  • Apresentar resultados para equipes técnicas, gestores e demais stakeholders dos clientes;
  • Participar de reuniões de kickoff, alinhamentos técnicos e apresentações de resultados;
  • Realizar retestes para validar a correção das vulnerabilidades;
  • Traduzir achados técnicos em riscos de negócio e recomendações práticas de correção;
  • Apoiar a área comercial na definição de escopo e estimativa de esforço de novos projetos;
  • Orientar profissionais menos experientes e revisar suas entregas;
  • Pesquisar novas técnicas, vulnerabilidades, ferramentas e tendências de segurança ofensiva;
  • Contribuir com melhorias nas metodologias, processos e automações da área.


REQUISITOS:


  • Experiência comprovada em segurança ofensiva e testes de intrusão;
  • Experiência prática em testes de aplicações web e APIs;
  • Experiência prática em testes de infraestrutura e redes internas e externas;
  • Conhecimento sólido de redes, Windows, Linux, Active Directory e ambientes corporativos;
  • Experiência em exploração manual de vulnerabilidades;
  • Domínio de ferramentas como Burp Suite, Nmap, Metasploit ou equivalentes;
  • Domínio de OWASP Top 10 e de metodologias de testes de segurança;
  • Experiência na elaboração de relatórios técnicos e executivos;
  • Conhecimento de scripting ou programação, especialmente Python, Bash ou PowerShell;
  • Experiência na condução técnica de projetos, com autonomia para organizar atividades e entregas;
  • Boa comunicação com clientes e equipes técnicas, incluindo apresentação de resultados para públicos técnicos e executivos;
  • Formação superior completa em Ciência da Computação, Sistemas de Informação, Engenharia, Segurança da Informação, Redes de Computadores ou áreas relacionadas. Experiência prática e conhecimento técnico também serão considerados na avaliação;
  • Inglês técnico para leitura de documentação, advisories, CVEs e materiais técnicos.


Diferenciais

  • Certificações em segurança ofensiva, como OSCP, OSWE, OSEP ou equivalentes;
  • Experiência em projetos de Red Team Assessment ou simulações de adversário;
  • Experiência com segurança em nuvem (AWS, Azure ou GCP);
  • Experiência com testes em aplicações mobile;
  • Conhecimento em exploração de vulnerabilidades avançadas;
  • Conhecimento em técnicas de evasão e pós-exploração;
  • Experiência com automação de atividades de segurança ofensiva;
  • Participação em CTFs, programas de bug bounty ou pesquisas de segurança;
  • Conhecimento de frameworks e guias como PTES, MITRE ATT&CK, OWASP WSTG e OWASP MASTG.

Não é necessário atender a todos os diferenciais para se candidatar.




  • 🍽️ Cartão Flex para suas Refeições: Use o Cartão Flex para comer onde quiser, sem preocupações.
  • 🏥 Saúde Completa, Sorriso em Dia: Tenha cobertura completa para saúde e dentes, sem dores de cabeça.
  • 🏋️‍♂️ Bem-estar com o Wellhub: Acesse academias, estúdios e atividades físicas para manter corpo e mente em equilíbrio.
  • 👶 Apoio para os Pequenos: Conte com o Auxílio Creche para ajudar nos cuidados com seu filho.
  • 👨‍👩‍👧‍👦 Licença Parental Estendida: Mais tempo para aproveitar e cuidar da sua família nos momentos mais importantes.
  • 🏡 Conforto para quem trabalha remoto: Receba o Auxílio Home Office para apoiar nas despesas extras.
  • 🚍 Vá e Volte sem Estresse: O Vale Transporte vai te levar e trazer de volta, fácil e sem complicações.
Vale a pena me candidatar? Ver minha nota

Leu tudo e ficou na dúvida? É exatamente isso que a nota resolve.

Por que criar conta agora

Leva 1 minuto

Envie o currículo e pronto. Sem formulário longo, sem questionário, sem teste.

Grátis de verdade

Sem cartão, sem período de teste que expira. Seu currículo só gera as suas notas.

Já tem vaga esperando

66.107 vagas encontradas nos últimos 30 dias — a sua nota nesta e em todas as outras sai assim que o currículo chega.

Criar conta grátis