Pentester Júnior
Estamos em busca de Pentester Júnior para atuar no suporte às atividades de segurança ofensiva, realizando avaliações técnicas sob orientação de profissionais mais experientes. O profissional será responsável por executar testes de segurança, produzir evidências técnicas de qualidade e desenvolver continuamente seus conhecimentos em Pentest, Red Team e Segurança da Informação.
Principais atividades
- Executar testes de segurança em aplicações web, infraestrutura, redes e ambientes corporativos.
- Auxiliar na identificação, validação e documentação de vulnerabilidades.
- Produzir evidências técnicas e apoiar a elaboração de relatórios de segurança.
- Participar de projetos de Pentest e avaliações de segurança ofensiva.
- Realizar pesquisas técnicas e estudos relacionados a vulnerabilidades e ferramentas de segurança.
- Apoiar atividades de análise de segurança em ambientes Windows, Linux, Active Directory, Cloud e aplicações web.
- Desenvolver conhecimentos práticos por meio de laboratórios, simulações e treinamentos internos.
- Participar de reuniões técnicas e contribuir para a melhoria contínua dos processos da equipe.
Requisitos mínimos
- Conhecimento de fundamentos de redes, incluindo Modelo OSI e TCP/IP, DNS, HTTP/HTTPS, SMB, LDAP, VPN, NAT, VLAN, SSH e RDP.
- Conhecimento básico de sistemas Windows, incluindo registro, serviços, permissões NTFS, Event Viewer e PowerShell.
- Conhecimento básico de Linux, incluindo terminal, Bash, permissões, SSH, systemd e Cron.
- Conhecimento de segurança web, incluindo HTTP, Cookies, Sessões, JWT, APIs REST e OWASP Top 10.
- Conhecimento básico de Active Directory, incluindo domínios, usuários, grupos, GPO, LDAP, Kerberos e NTLM.
- Conhecimento básico de ambientes Cloud Azure e AWS.
- Conhecimento básico de programação ou automação utilizando Python, PowerShell ou Bash.
- Conhecimento dos conceitos de CVSS, CWE, CVE, MITRE ATT&CK, PTES e OWASP Testing Guide.
- Capacidade de documentar atividades e produzir evidências técnicas de forma organizada.
- Boa comunicação verbal e escrita.
Diferenciais
- Experiência prática adquirida em laboratórios pessoais, Hack The Box, TryHackMe, PortSwigger Academy ou projetos pessoais.
- Conhecimento introdutório em segurança mobile para Android e iOS.
- Conhecimento sobre estrutura de APK e IPA, AndroidManifest, permissões, armazenamento local, autenticação, APIs REST, JWT, WebView e OWASP Mobile Top 10.
- Familiaridade com ferramentas como Burp Suite, MobSF, JADX, apktool, adb, Android Studio, Frida, Objection, apk-mitm, OpenSSL e outras ferramentas de análise de aplicações.
- Interesse contínuo em segurança ofensiva e pesquisa técnica.
- Certificações como eJPT, CPTE, Security+, PNPT, DESEC ou equivalentes.
- Participação em CTFs, programas de treinamento ou comunidades de segurança da informação.
Competências comportamentais
- Curiosidade e interesse contínuo por Segurança da Informação.
- Facilidade de aprendizado.
- Organização e atenção aos detalhes.
- Proatividade.
- Boa comunicação.
- Boa capacidade de documentação técnica.
- Trabalho em equipe e colaboração.