Talent.com
inatel
CxSC Especialista em Sistemas I (Cibersegurança PenTester)inatel • Santa Rita do Sapucaí, Minas Gerais, Brazil
Procure outras vagas
CxSC Especialista em Sistemas I (Cibersegurança PenTester)

CxSC Especialista em Sistemas I (Cibersegurança PenTester)

inatel • Santa Rita do Sapucaí, Minas Gerais, Brazil
Há 2 dias
Descrição da vaga

Description

O especialista deverá desempenhar funções relativas aos PenTests dentro do Centro de Segurança Cibernética - CxSC.

Além de trabalhar ativamente nos testes de segurança o especialista deverá coordenar as ações com os estagiários do CxSC que consiste em:

1) promover ações que possam ser desempenhadas pelos estagiários nos âmbitos dos PenTests e

2) promover a capacitação técnica para formação dos estagiários nas diversas áreas da cibersegurança.


Responsibilities

  • Graduação completa em Engenharia de Telecomunicações Engenharia de Computação Segurança da Informação ou áreas correlatas.
  • Experiência comprovada em análise de vulnerabilidades e testes de invasão (Pentest) em aplicações Web APIs redes e infraestrutura.
  • Conhecimento avançado em metodologias de testes de segurança como OWASP Testing Guide.
  • Conhecimento em análises de vulnerabilidades manuais com capacidade de identificar explorar e validar vulnerabilidades sem dependência exclusiva de ferramentas automatizadas.
  • Experiência em análise de código seguro (SAST) análise dinâmica (DAST) e testes de segurança em ambientes complexos.
  • Domínio de ferramentas de segurança ofensiva e análise de vulnerabilidades como Burp Suite Nmap Metasploit Wireshark entre outras.
  • Conhecimento sólido de sistemas operacionais Windows e Linux redes TCP/IP e protocolos de comunicação.
  • Experiência na elaboração de relatórios técnicos e executivos de vulnerabilidades e recomendações de mitigação.
  • Capacidade de revisar documentar e aprimorar processos metodologias e procedimentos técnicos.
  • Experiência em orientação técnica revisão de entregáveis e apoio ao desenvolvimento de profissionais menos experientes.
  • Inglês técnico para leitura de documentações normas e publicações especializadas.
  • Conhecimento intermediário em normas frameworks e boas práticas de Segurança da Informação (como ISO/IEC 27001 NIST CIS Controls e OWASP).
  • Conhecimento em gerenciamento e coordenação de equipes incluindo planejamento de atividades distribuição de demandas acompanhamento de desempenho e comunicação eficaz com diferentes áreas da organização.
  • Capacidade de contribuir ativamente para a definição e evolução da metodologia de análise de segurança cibernética aplicada a equipamentos sistemas redes e aplicações de telecomunicações TI e áreas correlatas.

Desejáveis:

  • Certificações na área de Segurança da Informação como CompTIA Security CEH eJPT PNPT OSCP entre outras certificações relevantes.
  • Conhecimento em desenvolvimento seguro e revisão de código com foco na identificação de vulnerabilidades.
  • Conhecimento em DevSecOps pipelines de CI/CD e integração de testes de segurança ao ciclo de desenvolvimento.


Prerequisites

  • OWASP Testing Guide
  • Burp Suite Nmap Metasploit Wireshark entre outras.
  • Windows e Linux redes TCP/IP e protocolos de comunicação
  • ISO/IEC 27001 NIST CIS Controls e OWASP

Required Experience:

IC


Employment Type : Full Time
Experience: years
Vacancy: 1

Criar um alerta de emprego para esta pesquisa

CxSC Especialista em Sistemas I (Cibersegurança PenTester) • Santa Rita do Sapucaí, Minas Gerais, Brazil