O especialista deverá desempenhar funções relativas aos PenTests dentro do Centro de Segurança Cibernética - CxSC.
Além de trabalhar ativamente nos testes de segurança o especialista deverá coordenar as ações com os estagiários do CxSC que consiste em:
1) promover ações que possam ser desempenhadas pelos estagiários nos âmbitos dos PenTests e
2) promover a capacitação técnica para formação dos estagiários nas diversas áreas da cibersegurança.
Responsibilities
Graduação completa em Engenharia de Telecomunicações Engenharia de Computação Segurança da Informação ou áreas correlatas.
Experiência comprovada em análise de vulnerabilidades e testes de invasão (Pentest) em aplicações Web APIs redes e infraestrutura.
Conhecimento avançado em metodologias de testes de segurança como OWASP Testing Guide.
Conhecimento em análises de vulnerabilidades manuais com capacidade de identificar explorar e validar vulnerabilidades sem dependência exclusiva de ferramentas automatizadas.
Experiência em análise de código seguro (SAST) análise dinâmica (DAST) e testes de segurança em ambientes complexos.
Domínio de ferramentas de segurança ofensiva e análise de vulnerabilidades como Burp Suite Nmap Metasploit Wireshark entre outras.
Conhecimento sólido de sistemas operacionais Windows e Linux redes TCP/IP e protocolos de comunicação.
Experiência na elaboração de relatórios técnicos e executivos de vulnerabilidades e recomendações de mitigação.
Capacidade de revisar documentar e aprimorar processos metodologias e procedimentos técnicos.
Experiência em orientação técnica revisão de entregáveis e apoio ao desenvolvimento de profissionais menos experientes.
Inglês técnico para leitura de documentações normas e publicações especializadas.
Conhecimento intermediário em normas frameworks e boas práticas de Segurança da Informação (como ISO/IEC 27001 NIST CIS Controls e OWASP).
Conhecimento em gerenciamento e coordenação de equipes incluindo planejamento de atividades distribuição de demandas acompanhamento de desempenho e comunicação eficaz com diferentes áreas da organização.
Capacidade de contribuir ativamente para a definição e evolução da metodologia de análise de segurança cibernética aplicada a equipamentos sistemas redes e aplicações de telecomunicações TI e áreas correlatas.
Desejáveis:
Certificações na área de Segurança da Informação como CompTIA Security CEH eJPT PNPT OSCP entre outras certificações relevantes.
Conhecimento em desenvolvimento seguro e revisão de código com foco na identificação de vulnerabilidades.
Conhecimento em DevSecOps pipelines de CI/CD e integração de testes de segurança ao ciclo de desenvolvimento.
Prerequisites
OWASP Testing Guide
Burp Suite Nmap Metasploit Wireshark entre outras.
Windows e Linux redes TCP/IP e protocolos de comunicação
ISO/IEC 27001 NIST CIS Controls e OWASP
Required Experience:
IC
Employment Type : Full Time Experience: years Vacancy: 1
Criar um alerta de emprego para esta pesquisa
CxSC Especialista em Sistemas I (Cibersegurança PenTester) • Santa Rita do Sapucaí, Minas Gerais, Brazil