Especialista em Segurança da Informação

Remote: 
Full Remote
Contract: 
Work from: 

Offer summary

Qualifications:

Bachelor's degree in IT, Computer Science, or related fields is required., Experience in penetration testing and vulnerability assessment is essential., Proficiency in multiple programming languages and software development is necessary., Familiarity with security frameworks and methodologies such as OWASP, SANS, and NIST is important..

Key responsibilities:

  • Conduct penetration tests on on-premise and cloud infrastructures, web applications, APIs, and mobile environments.
  • Perform vulnerability assessments using both commercial and open-source tools.
  • Develop mitigation strategies for identified vulnerabilities and provide security insights to development teams.
  • Generate executive reports and technical assessments of system architectures to ensure best security practices.

Oi logo
Oi XLarge http://www.oi.com.br
10001 Employees
See all jobs

Job description

JOB DESCRIPTION

Dados. Tecnologia. Somos a Oi, somos milhares de colaboradores desafiados a mudar, agilizar e transformar esta companhia e tudo o que ela faz. 💚


Em que área você irá atuar?

  • Atuará no time de Segurança da Informação Oi, realizando ações de segurança defensiva (blue team), propondo correções de fragilidades e definições de arquiteturas seguras e ações de segurança ofensiva (red team) com análises de vulnerabilidades em componentes tecnológicos endereçando as correções necessárias.

RESPONSIBILITIES AND ASSIGNMENTS

Quais serão as suas atividades do dia-a-dia?

  • Realizar pentest em infra on-premisse e cloud, em aplicações web, em APIs e ambientes mobile;
  • Realizar testes de vulnerabilidades (pentest) externos e internos nos mais variados ambientes, utilizando ferramentas comerciais e open source;
  • Realizar exercícios de emulação de adversários (Adversary Emulation);
  • Elaborar ações para mitigação das vulnerabilidades identificadas;
  • Estudar continuamente o surgimento de novas tecnologias e acompanhar o cenário tecnológico de segurança mundial;
  • Prover informações de segurança para equipe interna de desenvolvimento (DevSecOps);
  • Gerar reports executivos e relatórios de acompanhamento de projetos;
  • Analisar e emitir parecer técnico de arquitetura de Sistemas e Infraestrutura provendo as melhores práticas de segurança;
  • Garantir o nível de excelência técnica na prestação dos serviços;
  • Interagir com os Clientes, internos e externos, sobre análises, testes, processos, projetos e planejamentos;
  • Interagir com as áreas de suporte e arquitetura;
  • Compartilhar conhecimento com equipes e colegas internos.

REQUIREMENTS AND QUALIFICATIONS

Quais conhecimentos e experiências não podem faltar? 

  • Experiência com teste de intrusão;
  • Formação superior completa em TI, Ciência da Computação ou áreas afins;
  • Desenvolvimento de software é essencial (você frequentemente trabalhará muito próximo aos desenvolvedores, mas terá um foco em segurança da informação);
  • Habilidade de ler e escrever código em múltiplas linguagens;
  • Arquitetura de software Web, Mobile e Cloud (Javascript Web Applications, APIs, protocolos, etc.);
  • Familiarizado com bibliotecas comuns de segurança, controles de segurança, problemas comuns em código;
  • Ter habilidade de descobrir e de como resolver problemas de autenticação, autorização, XSS, CSRF, SSRF e outras vulnerabilidades (OWASP, SANS, NIST e outras);
  • Conhecer tecnologias de autenticação comuns como OAuth2, SAML, MFA;
  • Gerenciamento de ameaças e riscos;
  • Gerenciamento de vulnerabilidades com abordagem de simulação de adversário;
  • Experiência comprovada com pentest em aplicações Web e ambiente interno;
  • Experiência com ferramentas e soluções de segurança para RED team e BLUE team;
  • Experiência com uso das principais metodologias de pentest como OSSTMM, PTES, OWASP e NIST 800-115;
  • Deve possuir uma visão holística sobre segurança;
  • Conhecimentos avançados com ferramentas de DevSecOps, tais como, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing) e IAST (Interactive Application Security Testing);
  • Habilidade de comunicação verbal e escrita para preparar documentação e apresentação para público técnico e não técnico.
  • Conhecimentos em arquitetura de Sistemas e Infraestrutura de SI;
  • Conhecimentos de segurança (Ofensivo e defensivo) em plataformas de Cloud como AWS, Azure, Google Cloud, OCI e IBM Cloud.


Conhecimentos e experiências que podem aumentar suas chances:

  • Conhecimento em soluções de acesso privilegiado (PAM);
  • Conhecimento em leis e políticas de privacidade de dados;
  • Conhecimento em arquiteturas de segurança seguindo o modelo Zero Trust;
  • Conhecimentos gerais de Mitre ATTACK;
  • Conhecimento em gestão de riscos e gestão de vulnerabilidades;
  • Conhecimentos em soluções de testes de segurança automatizados (DevSecOps);
  • Certificações Cloud (AWS, Azure, GCP, dentre outros);
  • Certificações profissionais como CEH, OSCP, CPTS, eJPT, eMAPT, eWPT e DCPT;
  • Participação em programas de Bug Bounty e VDP;
  • Possuir CVE publicadas em sistemas conhecidos;
  • Conhecimentos em Engenharia Reversa;
  • Atuação em atividades de Red Team como testes de engenharia social, realização de campanhas phishing, OSINT e Security Champions;
  • Inglês intermediário.

ADDITIONAL INFORMATION

Nosso processo seletivo é 100% online, assim como o processo admissional. Bom né? 💻

E se for necessário algum encontro presencial, vamos combinar previamente com você.


Onde você irá trabalhar com a gente?

  • Você poderá trabalhar de qualquer lugar do país. Vaga 100% home office. #LI-Remote


Vem ver o que oferecemos para nossos(as) colaboradores(as): 🤩

  • Programa anual de participação nos resultados
  • Auxílio Home Office (caso a posição seja remota ou híbrida)
  • Horários flexíveis
  • Plano de Saúde
  • Plano Odontológico
  • Auxílio farmácia
  • Seguro de Vida
  • Ticket Refeição e/ou Alimentação
  • Universidade Oi Educa (plataforma de cursos online)
  • Auxílio-Creche
  • Previdência Privada
  • Folga de 1 dia no mês de aniversário
  • Programa de qualidade de vida (físico, mental, social, nutricional e postural - Veja mais no LinkedIn)
  • Plano móvel corporativo


Se interessou pela vaga? Então vem ser Oi! 


#VempraOi

Nossa missão é criar novos futuros, levando a vida digital para todos. Por isso a inovação e a criatividade são as principais aliadas para promover experiências que melhorem a vida de pessoas e empresas em todo país. Se você gosta de pensar em soluções transformadoras e experiências únicas, e tem muita garra para fazer acontecer, vem com a gente!


transformação

A Oi está mudando para ser cada vez melhor em soluções transformadoras e desenvolver uma plataforma de serviços digitais. Vem com a gente pensar novos futuros e facilitar a vida das pessoas. Vem se transformar com a gente!


gente de garra

A Oi é feita de gente com garra, muita energia, disposição e versatilidade. Mas principalmente gente com força de vontade para encarar desafios, buscar a superação e fazer acontecer. Aqui dentro a gente se reinventa e, diante dos obstáculos, nós sempre mostramos a nossa força.


diversidade nos conecta

Aqui nos respeitamos e nos sentimos livres para ser quem somos. Oferecemos um ambiente de trabalho plural, inclusivo e colaborativo, onde as pessoas podem ser autênticas e viver boas experiências. Criamos conexões que valorizam as diferenças.


aprender todo dia

Temos o desafio diário de buscar soluções acessíveis para problemas complexos. Acreditamos que o desenvolvimento contínuo do nosso time estimula a transformação do negócio. Por isso quem está na Oi, não para de aprender. 


criar o futuro agora

Acreditamos que a tecnologia cria novos futuros. Por isso, levar a vida digital para o dia a dia das pessoas e dos negócios faz parte do nosso propósito. Transformar a vida das pessoas faz parte da nossa ambição.


Nos preocupamos com seus dados pessoais. Clique aqui para acessar nosso aviso de privacidade para pessoas candidatas.


Required profile

Experience

Spoken language(s):
PortugueseEnglish
Check out the description to know which languages are mandatory.

Other Skills

  • Non-Verbal Communication

Related jobs