Pentester Júnior

Estamos em busca de Pentester Júnior para atuar no suporte às atividades de segurança ofensiva, realizando avaliações técnicas sob orientação de profissionais mais experientes. O profissional será responsável por executar testes de segurança, produzir evidências técnicas de qualidade e desenvolver continuamente seus conhecimentos em Pentest, Red Team e Segurança da Informação.

Principais atividades

  • Executar testes de segurança em aplicações web, infraestrutura, redes e ambientes corporativos.
  • Auxiliar na identificação, validação e documentação de vulnerabilidades.
  • Produzir evidências técnicas e apoiar a elaboração de relatórios de segurança.
  • Participar de projetos de Pentest e avaliações de segurança ofensiva.
  • Realizar pesquisas técnicas e estudos relacionados a vulnerabilidades e ferramentas de segurança.
  • Apoiar atividades de análise de segurança em ambientes Windows, Linux, Active Directory, Cloud e aplicações web.
  • Desenvolver conhecimentos práticos por meio de laboratórios, simulações e treinamentos internos.
  • Participar de reuniões técnicas e contribuir para a melhoria contínua dos processos da equipe.

Requisitos mínimos

  • Conhecimento de fundamentos de redes, incluindo Modelo OSI e TCP/IP, DNS, HTTP/HTTPS, SMB, LDAP, VPN, NAT, VLAN, SSH e RDP.
  • Conhecimento básico de sistemas Windows, incluindo registro, serviços, permissões NTFS, Event Viewer e PowerShell.
  • Conhecimento básico de Linux, incluindo terminal, Bash, permissões, SSH, systemd e Cron.
  • Conhecimento de segurança web, incluindo HTTP, Cookies, Sessões, JWT, APIs REST e OWASP Top 10.
  • Conhecimento básico de Active Directory, incluindo domínios, usuários, grupos, GPO, LDAP, Kerberos e NTLM.
  • Conhecimento básico de ambientes Cloud Azure e AWS.
  • Conhecimento básico de programação ou automação utilizando Python, PowerShell ou Bash.
  • Conhecimento dos conceitos de CVSS, CWE, CVE, MITRE ATT&CK, PTES e OWASP Testing Guide.
  • Capacidade de documentar atividades e produzir evidências técnicas de forma organizada.
  • Boa comunicação verbal e escrita.

Diferenciais

  • Experiência prática adquirida em laboratórios pessoais, Hack The Box, TryHackMe, PortSwigger Academy ou projetos pessoais.
  • Conhecimento introdutório em segurança mobile para Android e iOS.
  • Conhecimento sobre estrutura de APK e IPA, AndroidManifest, permissões, armazenamento local, autenticação, APIs REST, JWT, WebView e OWASP Mobile Top 10.
  • Familiaridade com ferramentas como Burp Suite, MobSF, JADX, apktool, adb, Android Studio, Frida, Objection, apk-mitm, OpenSSL e outras ferramentas de análise de aplicações.
  • Interesse contínuo em segurança ofensiva e pesquisa técnica.
  • Certificações como eJPT, CPTE, Security+, PNPT, DESEC ou equivalentes.
  • Participação em CTFs, programas de treinamento ou comunidades de segurança da informação.

Competências comportamentais

  • Curiosidade e interesse contínuo por Segurança da Informação.
  • Facilidade de aprendizado.
  • Organização e atenção aos detalhes.
  • Proatividade.
  • Boa comunicação.
  • Boa capacidade de documentação técnica.
  • Trabalho em equipe e colaboração.

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available