Monster Jobs lê cada vaga aberta e diz, de 0 a 100, o match dela com o seu currículo — de graça. Você está vendo esta página sem a parte mais importante dela: a sua.
Pode ser 94. Pode ser 31.
O ponteiro só crava quando lemos o seu currículo. Leva 1 minuto, de graça.
DOSSIÊ MJ-1519 · ACESSO PARCIAL
Penetration Tester - Offensive Security (Red Team)
#VemPraSaipos · Brazil
Esta é 1 de 68.565 vagas encontradas nos últimos 30 dias. Nós comparamos todas com o seu currículo — hoje, esta página nem sabe quem você é.
Grátis, sem cartão. Só o seu currículo.
Encontrada há 3 horas
Se candidatar no escuro custa uma noite.
Saber custa um minuto.
A conta que ninguém faz
Você, sozinho, numa noite
~20
vagas abertas e lidas uma a uma — a maioria descartada no terceiro parágrafo, quando o requisito que você não tem finalmente aparece. Dias assim, toda semana.
O Monster Jobs, enquanto isso
68.565
vagas já lidas e entendidas, prontas para ganhar nota contra o seu currículo no momento em que ele chegar. Você não procura mais vaga — recebe as que merecem a sua atenção.
Recrutador faz triagem de candidato.
Aqui, o recrutador é você — de vagas.
Cada uma chega com nota e motivo. Seu único trabalho é dizer sim ou não.
RELATÓRIO DE COMPATIBILIDADE · GERADO POR VAGA, POR PESSOA
Por que essa nota
Para quem tem conta, este bloco explica a nota em português — escrito sobre o seu histórico, não um texto genérico:
O raciocínio da nota é gerado para cada currículo depois do cadastro gratuito.
A seu favor
O que do seu histórico pesa a favor aqui.
O que falta
O que a vaga pede e seu currículo ainda não mostra.
1 minuto: você envia o currículo, nós escrevemos o resto.
Ninguém caça sozinho. Esta vaga foi encontrada por outra pessoa e entrou no acervo de todo mundo. A caça continua enquanto você lê isto — e a sua parte do acervo (68.565 vagas, comparadas com o seu currículo) só passa a existir quando você entra.
O que você decide sobre cada vaga
Cada vaga vira um caso com histórico: candidatei, entrevista, proposta. Estes botões são os reais — só falta a conta.
Descrição da vaga
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando comoPenetration Tester - Offensive Security (Red Team)! 🐿️
Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?
Atendemos mais de20 mil clientesem todo o país e somoslíderes em software de gestão na nuvempara o setor gastronômico! Além disso, somos uma dasSuper Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?
E tem mais:o iFood é nosso investidor!
Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡
O que vai fazer parte do seu dia a dia 💼
- Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.
- Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
- Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.
- Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.
- Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.
- Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
- Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.
- Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.
O que esperamos de você 👌
- Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.
- Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.
- Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.
- Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
- Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
- Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
- Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
- Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
- Senso Crítico e Mentalidade Adversarial.
- Independência e Autonomia Metodológica.
- Proatividade: Antecipação de Superfícies de Ataque.
- Comunicação de Risco para Públicos Técnicos e Não Técnicos.
- Ética e Responsabilidade Profissional.
- Colaboração com Times de Defesa.
- Acabativa: Qualidade de Entrega e Fechamento de Findings.
O que vai te destacar por aqui 💡
- Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.
- Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.
- Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.
- Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.
- Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.
- Noções de segurança em ambientes serverless e containers.
Certificações - Desejáveis
- OSCP - Offensive Security Certified Professional
- OSWE - Offensive Security Web Expert
- BSCP - Burp Suite Certified Practitioner
- eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme
Informações adicionais
✨ Curtiu? Calma que tem mais! Aqui você ainda terá:
🌴Contratação PJ com 30 dias de descanso remunerado
🏥 Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames)
💰Seguro de vida
🎂Day off no mês do aniversário
🥊Wellhub
💻Kit completo de equipamentos
🚗Auxílio deslocamento diário (Em caso de vinda presencial) — R$ 22
💵Auxílio home office- R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)
🍼 Licença maternidade estendida e paternidade estendida
Originally posted on Himalayas
Leu tudo e ficou na dúvida? É exatamente isso que a nota resolve.
Por que criar conta agora
Leva 1 minuto
Envie o currículo e pronto. Sem formulário longo, sem questionário, sem teste.
Grátis de verdade
Sem cartão, sem período de teste que expira. Seu currículo só gera as suas notas.
Já tem vaga esperando
68.565 vagas encontradas nos últimos 30 dias — a sua nota nesta e em todas as outras sai assim que o currículo chega.