Descrição
Resumo:
O Engenheiro de Equipe Vermelha identifica e demonstra proativamente cenários de ataque de alto impacto, projetando e executando ciberataques para alcançar objetivos previamente definidos e fornecendo recomendações de mitigação.
Pontos de destaque:
1. Papel proativo de segurança ofensiva com foco em exercícios de equipe vermelha
2. Engajamento com diversas partes interessadas sobre controles de segurança e mitigação
3. Domínio de técnicas de ataque em Active Directory, Azure e AWS
**A Blip é uma empresa de tecnologia líder especializada em soluções de engenharia de software para entretenimento esportivo.**
Operamos em larga escala. Como parte da Flutter Entertainment, desempenhamos um papel essencial na meta do Grupo de se tornar o líder global em apostas esportivas online e iGaming, desenvolvendo produtos e plataformas inovadores para mais de 14 milhões de clientes mensais em todo o mundo.
Levamos a sério a tecnologia. Somos resolvedores de problemas com grandes ambições, mantendo uma mentalidade centrada nas pessoas no cerne do nosso trabalho. Priorizamos a flexibilidade ao buscar entregar os melhores produtos tecnológicos e enfrentar os maiores desafios do setor.
Reconhecemos que cada pessoa traz suas próprias forças, origens e novas perspectivas; por isso, capacitamos você a ser quem realmente é. Essa singularidade molda a cultura de pertencimento da qual tanto nos orgulhamos.
**O que você fará…**
A equipe de cibersegurança da Flutter UKI é uma ampla equipe de segurança, com mais de 100 pessoas, abrangendo um amplo espectro de áreas especializadas em segurança. Seu objetivo é garantir que controles de segurança adequados protejam os negócios contra ameaças. O
candidato selecionado fará parte da equipe de testes de segurança.
O Engenheiro de Equipe Vermelha atua como membro proativo da área de segurança da informação com mentalidade ofensiva, concentrando-se na identificação e demonstração de cenários realistas de ataque de alto impacto. Ele projeta e executa ataques cibernéticos reais contra múltiplos
objetivos com o propósito de alcançar metas previamente definidas. Também prepara relatórios técnicos e voltados para negócios descrevendo os exercícios realizados, seus resultados e recomendações de mitigação. Esses relatórios devem ser facilmente compreendidos
por equipes técnicas e não técnicas, possuindo formatos e conteúdos distintos conforme as partes interessadas. Habilidades interpessoais para lidar com diferentes partes interessadas de diversos níveis hierárquicos são fundamentais para essa função.
Além disso, a função envolve uma abordagem colaborativa com múltiplas equipes, apoiando os procedimentos de mitigação ao
ajudar os responsáveis a compreenderem as vulnerabilidades identificadas e a elaborarem os melhores planos de mitigação.
Em resumo, um candidato bem-sucedido deve dominar técnicas de ataque contra diferentes tecnologias, tais como Active Directory,
Azure e AWS, para citar algumas. A mentalidade ofensiva deve estar presente nas tarefas cotidianas, mantendo-se atualizado sobre novas vulnerabilidades e técnicas de ataque. Você liderará exercícios bem definidos e planejados de equipe vermelha por
vários meses, simulando atividades reais de atores de ameaça. Assim, responsabilidade e autonomia são fundamentais para esta
função.
**O que buscamos…**
* Mais de 3 anos de experiência em funções de segurança ofensiva, nomeadamente em equipes vermelhas, testes de invasão, pesquisa em segurança, caça a bugs ou atividades semelhantes.
* Motivação e habilidades técnicas para utilizar metodologias de modelagem de ameaças e o framework Mitre’s ATT&CK para projetar
exercícios de equipe vermelha adequadamente;
* Motivação e habilidades interpessoais para testar proativamente controles de segurança, engajando-se com diferentes partes interessadas (técnicas e não técnicas) com mentalidade colaborativa, incluindo desenvolvedores, proprietários de produtos e gestores;
* Experiência e capacidade de elaborar relatórios de equipe vermelha autoexplicativos, de alta qualidade, e apresentá-los a partes interessadas sêniores, incluindo o CISO;
* Amplo conhecimento em segurança para fornecer recomendações às equipes de desenvolvimento e infraestrutura sobre soluções de mitigação;
* Motivação e proatividade para acompanhar continuamente as mais recentes técnicas ofensivas e vulnerabilidades, promovendo a melhoria contínua de habilidades interpessoais e técnicas.
* **Boas habilidades de comunicação escrita e verbal – inglês obrigatório;**
* Humildade, espírito de equipe e busca constante pela maximização do desempenho da equipe e do departamento;
* Agilidade, resolvendo e/ou escalando questões de forma oportuna;
* Colaboração, compartilhando conhecimento e demonstrando interesse em expandir as habilidades e a mentalidade de segurança dos demais membros da equipe;
* Responsabilidade, capaz de se concentrar e trabalhar proativamente sem supervisão.
Então... você está dentro?
**Igualdade de oportunidades**
Na Blip, comprometemo-nos a criar um ambiente de trabalho diverso e inclusivo. Incentivamos fortemente pessoas de todas as origens, **formas de pensar e de trabalhar a se candidatarem.**
**Comprometemo-nos a incluir a todos**, independentemente de raça, deficiência, idade, identidade de gênero, orientação sexual e religião.
**Cada pessoa traz perspectivas e experiências diferentes; você não precisa preencher todos os requisitos listados para se candidatar a esta vaga.**
Responderemos apenas a consultas relacionadas a deficiências.