Pentester Sênior

SECURITY FIRST LTDA

São Paulo - SP Presencial Publicado em 09/08/2026 Inscrições até 30/09/2026
Interessado nesta oportunidade?

A candidatura é feita no site responsável pelo anúncio.

Ir para candidatura

Sobre a oportunidade

Estamos em busca de um Pentester Sênior / Red Team para atuar na execução e liderança de projetos avançados de segurança ofensiva. Este profissional será responsável por conduzir avaliações técnicas complexas, apoiar o desenvolvimento da equipe, revisar entregas e contribuir para a evolução dos processos e metodologias da área.

Principais atividades

Planejar e executar testes de invasão em aplicações, redes, infraestrutura e ambientes corporativos.

Realizar avaliações de segurança em ambientes Windows, Linux, Active Directory e Cloud.

Identificar, explorar e documentar vulnerabilidades técnicas.

Elaborar relatórios executivos e técnicos com recomendações de mitigação.

Conduzir reuniões técnicas, apresentações de resultados e kick-offs de projetos.

Revisar entregas técnicas e garantir a qualidade dos projetos executados.

Apoiar o desenvolvimento técnico de profissionais menos experientes.

Participar de projetos de Red Team e simulações de ataques controlados.

Avaliar ambientes Azure e AWS sob a perspectiva de segurança ofensiva.

Contribuir para a melhoria contínua de metodologias, ferramentas e processos da área.

Requisitos mínimos

Experiência comprovada em Pentest e Segurança Ofensiva.

Conhecimento avançado em Active Directory e ambientes Microsoft.

Domínio de conceitos de segurança em aplicações web e APIs.

Conhecimento sólido em sistemas Windows e Linux.

Experiência com ambientes em nuvem Azure e AWS.

Conhecimento das principais técnicas utilizadas em operações de Red Team.

Capacidade de desenvolver scripts e automações utilizando linguagens como Python, PowerShell, C# ou Go.

Experiência na elaboração de relatórios técnicos e executivos.

Capacidade de liderança técnica e condução de projetos.

Diferenciais

Certificações como OSCP, OSEP, CRTO, CRTA, PNPT, CRTE, CARTP, CARTP+, CRTM ou equivalentes.

Experiência em projetos de Red Team de alta complexidade.

Conhecimento em segurança mobile para Android e iOS.

Experiência em revisão técnica de entregas e Quality Assurance.

Vivência em treinamento e desenvolvimento de equipes técnicas.

Conhecimento em frameworks OWASP, incluindo OWASP Mobile Top 10, MASVS e MASTG.

Antes de se candidatar

Confira requisitos, prazos e condições diretamente no endereço de candidatura. A Agência Sertão organiza e apresenta as informações do anúncio, mas o processo seletivo é conduzido pelo responsável indicado na página de origem.