Chat rápido, melhores ofertas — Baixar

Especialista em Segurança Ofensiva

Indeed

Empresa

Tipo de empregoTempo Integral
Modalidade de TrabalhoPresencial
Nível de ExperiênciaSem Limite de Experiência
Nível de EducaçãoSem Limite de Formação

Descrição

Resumo: Esta função envolve a realização de testes de penetração e avaliações técnicas de segurança em diversos ambientes, aproveitando ferramentas assistidas por IA e colaborando com equipes para melhorar a segurança. Pontos de destaque: 1. Realizar testes de penetração e avaliações técnicas de segurança 2. Integrar ferramentas assistidas por IA nos processos de segurança ofensiva 3. Contribuir para a melhoria contínua e o compartilhamento de conhecimento #### **Sobre a vaga de Especialista em Segurança Ofensiva** Luza é uma empresa de consultoria abrangente, focada em talento, tecnologia e inovação. Existimos para elevar empresas e pessoas ao redor do mundo, promovendo mudanças, de dentro para fora. Acreditamos que tecnologia \+ gentileza humana impacta positivamente todas as comunidades ao redor do mundo. Nossa abordagem é simples: enxergamos um mundo sem fronteiras e acreditamos em igualdade de oportunidades. Somos guiados por nossos princípios fundamentais de disseminar positividade, boa energia e promover igualdade e cuidado com os outros. Nosso processo de contratação é único! As pessoas são selecionadas com base em seus valores, educação, talento e personalidade. Não consideramos etnia, religião, origem nacional, idade, gênero, orientação sexual ou identidade de gênero. É hora de estourar a bolha, e faremos isso juntos! **O que você fará:** * Realizar testes de penetração (pentesting) e avaliações técnicas de segurança em aplicações web, APIs, ambientes em nuvem e infraestruturas internas/externas (incluindo Active Directory / Entra ID); * Ir além do uso de ferramentas automatizadas de análise, mediante investigação manual, validação de vulnerabilidades e encadeamento de vetores de ataque (*encadeamento de caminhos de ataque*); * Integrar ferramentas assistidas por IA (modelos de linguagem de grande porte — LLMs, assistentes de programação e ferramentas baseadas em agentes) nos processos de segurança ofensiva, acelerando investigações, desenvolvimento de scripts, criação de payloads e redação de relatórios; * Desenvolver ou adaptar scripts personalizados e ferramentas de segurança ofensiva para suportar cenários específicos de avaliação; * Produzir documentação clara, tecnicamente rigorosa e acionável, detalhando as vulnerabilidades identificadas, seu impacto nos negócios e recomendações de mitigação; * Colaborar de perto com equipes de desenvolvimento, infraestrutura e segurança para comunicar questões técnicas de segurança e apoiar esforços de correção; * Contribuir para a melhoria contínua das metodologias internas, compartilhamento de conhecimento, pesquisa e capacidades de segurança ofensiva; * Modelo de trabalho híbrido; **Quem você é:** * Experiência prática sólida em testes de penetração e avaliações técnicas de segurança; * Conhecimento prático de ferramentas de segurança ofensiva, como Burp Suite, Nmap, Metasploit ou frameworks equivalentes; * Conhecimento aprofundado em segurança de aplicações web (OWASP Top 10, WSTG), segurança de APIs, infraestrutura de rede e ambientes Active Directory / Entra ID; * Domínio comprovado no uso de ferramentas de IA, empregando-as como aceleradores de produtividade sem comprometer o pensamento crítico, o julgamento técnico independente e a validação dos resultados; * Habilidades em scripting ou programação para adaptar ferramentas, automatizar tarefas repetitivas e desenvolver payloads personalizados; * Alto nível de autonomia, proatividade, pensamento crítico e habilidades de resolução de problemas em cenários complexos de avaliação de segurança; * Fluência em inglês para comunicar conceitos técnicos de forma eficaz com partes interessadas técnicas e não técnicas; **Desejável:** * Certificações relevantes em segurança ofensiva, como OSCP, OSWA, OSWE, CRTO, eWPT ou equivalentes; * Participação ativa em CTFs (Capture The Flag), programas de Bug Bounty, pesquisas em cibersegurança ou desenvolvimento de ferramentas de segurança ofensiva de código aberto; **O que você receberá:** * Remuneração de acordo com a experiência profissional do candidato; * Trabalho remoto sempre que possível; * Fornecimento de equipamentos de trabalho ajustados à execução das funções; \- Plano de benefícios; * E outros. Trabalhe junto com equipes especializadas em projetos de grande magnitude e intensidade, a longo prazo com nossos clientes, todos líderes em seus respectivos setores. Você está pronto para ingressar em um mundo diverso e inclusivo conosco? **Juntos, promoveremos a singularidade!**

Alguns conteúdos foram traduzidos automaticamente pelo sistema

Publicado por

João Santos

Indeed · HR

Localização

João Santos

Indeed · HR

Vagas semelhantes

Especialista em Segurança Ofensiva vaga da Indeed em 2026 | ok.com