Analista de Cybersecurity Pleno
Descrição da vaga
- Foco em Segurança Ofensiva;
- Integrar em uma equipe responsável pelas atividades de Red Team/Pentest;
Responsabilidades e atribuições
- Descrever e revisar procedimentos, manuais e normativos de segurança da informação;
- Acompanhar e responder tecnicamente a controles internos, auditoria interna e externa;
- Desenvolvimento de apresentações e indicadores;
- Realizar a passagem de conhecimento a equipe do centro de inteligência contra ameaças cibernéticas e outras áreas da segurança da informação;
- Conduzir e/ou dar suporte a testes de penetração autorizados em ativos de rede corporativa;
- Realize testes de penetração conforme necessário para aplicativos novos ou atualizados;
- Aplique e use recursos cibernéticos autorizados para permitir o acesso a redes de destino;
- Aplicar experiência em coleta cibernética, preparação de ambiente e envolvimento para permitir novas operações de exploração e/ou coleta contínua ou em suporte aos requisitos do cliente;
- Aplique e obedeça aos estatutos, leis, regulamentos e políticas aplicáveis;
- Realizar análise para atividades de pentest de infraestrutura de destino;
- Comunicar novos desenvolvimentos, avanços, desafios e lições aprendidas para a liderança e clientes internos e externos;
- Realizar análise de tecnologias digitais físicas e lógicas (por exemplo, sem fio, IoT, telecomunicações) para identificar possíveis vias de acesso;
- Crie estratégias de exploração abrangentes que identifiquem vulnerabilidades técnicas ou operacionais exploráveis;
- Examine os metadados e o conteúdo relacionados à interceptação com uma compreensão da importância do direcionamento;
- Colaborar com os desenvolvedores, transmitindo o conhecimento técnico e de destino nas submissões de requisitos de ferramentas, para aprimorar o desenvolvimento de ferramentas;
- Identificar lacunas em nossa compreensão da tecnologia de destino e desenvolver abordagens de coleta inovadoras;
- Manter a consciência dos avanços nas tecnologias de hardware e software (por exemplo, participar de treinamentos ou conferências, leitura) e suas possíveis implicações;
- Monitore as redes de destino para fornecer indicações e avisos sobre alterações nas comunicações de destino ou falhas de processamento;
- Fornecer orientação e supervisão de remediação;
- Supervisionar um programa de recompensas por bugs (Bugbounty);
- Fornecer orientação de correção e supervisão para vulnerabilidades descobertas;
- Avalie os pontos fortes e as implementações da criptografia;
- Programar e escrever scripts;
- Planejar e/ou criar planos de teste de penetração;
- Criar e/ou manter kits de ferramentas de teste de penetração;
- Escrever relatórios de descoberta, observação e/ou correção;
- Apresentar descobertas e/ou orientação de remediação;
- Preparar e conduzir exercícios Red Team;
- Implementar, manter e proteger a Infraestrutura C2 de Red Team;
- Pesquise novas ameaças, técnicas e métodos de ataque.
Requisitos e qualificações
Formação:
- Graduação completa.
Obrigatório:
- Necessária experiência com atuação em equipe Red Team, Segurança Ofensiva;
- Treinamentos; alguma das certificações abaixo ou equivalentes são diferenciais;
- Security+;
- Pentest+;
- OSCP;
- CREST Certified Infrastructure Tester;
- CREST Certified Web Application Tester;
- CREST Certified Simulated Attack Specialist.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista Seleção
- Etapa 4: Entrevista Gestão
- Etapa 5: Proposta
- Etapa 6: Contratação
NÚCLEA - CONEXÃO QUE GERA VALOR
Seja bem-vindo à Núclea, onde a tecnologia e inovação criam soluções que movem a economia e promovem um futuro mais conectado.
Somos a maior provedora de infraestrutura bancária e inteligência de dados no Brasil, alimentados por uma paixão por resultados e pela crença de que nossas conexões são fundamentais para gerar valor.
Guiados pela diversidade e inclusão, construímos um ambiente acolhedor e responsável, usando tecnologia, dados e inovação como pilares para impactar positivamente e contribuir para o crescimento de empresas em todo o país.