🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
O especialista deverá desempenhar funções relativas aos PenTests dentro do Centro de Segurança Cibernética - CxSC. Além de trabalhar ativamente nos testes de segurança, o especialista deverá coordenar as ações com os estagiários do CxSC, que consiste em: 1) promover ações que possam ser desempenhadas pelos estagiários nos âmbitos dos PenTests e 2) promover a capacitação técnica para formação dos estagiários nas diversas áreas da cibersegurança. Responsabilidades e atribuições Graduação completa em Engenharia de Telecomunicações, Engenharia de Computação, Segurança da Informação ou áreas correlatas. Experiência comprovada em análise de vulnerabilidades e testes de invasão (Pentest) em aplicações Web, APIs, redes e infraestrutura. Conhecimento avançado em metodologias de testes de segurança, como OWASP Testing Guide. Conhecimento em análises de vulnerabilidades manuais, com capacidade de identificar, explorar e validar vulnerabilidades sem dependência exclusiva de ferramentas automatizadas. Experiência em análise de código seguro (SAST), análise dinâmica (DAST) e testes de segurança em ambientes complexos. Domínio de ferramentas de segurança ofensiva e análise de vulnerabilidades, como Burp Suite, Nmap, Metasploit, Wireshark, entre outras. Conhecimento sólido de sistemas operacionais Windows e Linux, redes TCP/IP e protocolos de comunicação. Experiência na elaboração de relatórios técnicos e executivos de vulnerabilidades e recomendações de mitigação. Capacidade de revisar, documentar e aprimorar processos, metodologias e procedimentos técnicos. Experiência em orientação técnica, revisão de entregáveis e apoio ao desenvolvimento de profissionais menos experientes. Inglês técnico para leitura de documentações, normas e publicações especializadas. Conhecimento intermediário em normas, frameworks e boas práticas de Segurança da Informação (como ISO/IEC 27001, NIST, CIS Controls e OWASP). Conhecimento em gerenciamento e coordenação de equipes, incluindo planejamento de atividades, distribuição de demandas, acompanhamento de desempenho e comunicação eficaz com diferentes áreas da organização. Capacidade de contribuir ativamente para a definição e evolução da metodologia de análise de segurança cibernética aplicada a equipamentos, sistemas, redes e aplicações de telecomunicações, TI e áreas correlatas. Desejáveis: Certificações na área de Segurança da Informação, como CompTIA Security+, CEH, eJPT, PNPT, OSCP, entre outras certificações relevantes. Conhecimento em desenvolvimento seguro e revisão de código com foco na identificação de vulnerabilidades. Conhecimento em DevSecOps, pipelines de CI/CD e integração de testes de segurança ao ciclo de desenvolvimento. Requisitos e qualificações OWASP Testing Guide Burp Suite, Nmap, Metasploit, Wireshark, entre outras. Windows e Linux, redes TCP/IP e protocolos de comunicação ISO/IEC 27001, NIST, CIS Controls e OWASP Mais que educação e inovação: unimos tecnologia, pesquisa e responsabilidade social para inspirar e transformar o Brasil. Fique por dentro do que acontece no Instituto, acesse https://inatel.br/noticias/ e acompanhe nossas notícias.