Descrição da vaga
Na Vivo Vita temos uma paixão: transformar a vida de nossos colaboradores para que sua experiência de trabalho seja única!
Buscamos transformar talento em resultado, criatividade em prática e expectativas em realidade com um ambiente de trabalho colaborativo, flexível, integrado e dedicado às pessoas!
Estamos comprometidos em trazer aos nossos colaboradores toda tecnologia e treinamento para aprimorar suas habilidades técnicas e comportamentais.
Venha digitalizar seu DNA conosco!!
/n
- Superior Completo em: Segurança da Informação, Defesa Cibernética, Redes de Computadores, Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Tecnologia da Informação ou áreas correlatas;
- Experiência sólida em Pentest: Web, API, Mobile e infraestrutura;
- Domínio de redes e protocolos: TCP/IP, DNS, mecanismos de auth e sessões;
- Vivência em segurança de APIs, incluindo: REST, SOAP, GraphQL, gRPC;
- Entendimento de endpoints, métodos HTTP, versionamento;
- JWT, OAuth2, fluxos de autorização e escopos.
Desejáveis:
Certificações: Ethical Hacker, OSCP, CRTO, Pentest +, eJPT, eWPT, eWPTX, DCPT
/n
Realizar pentests avançados em aplicações Web, APIs, Mobile em ambientes internos/externos.
- Conduzir avaliações seguindo frameworks como OWASP, PTES e boas práticas da comunidade;
- Executar análises profundas em Active Directory, incluindo mapeamento de superfície, identificação de falhas estruturais e avaliação de riscos reais;
- Revisar e testar o perímetro externo, identificando exposição indevida e possíveis caminhos de exploração;
- Gerar relatórios técnicos com evidências claras e explicações objetivas, além de versões executivas para liderança;
- Validar correções e retestar ambientes críticos
- Avaliação de integrações externas e dependências;
- Identificação de falhas de autorização (IDOR/BOLA);
- Ajudar a evoluir processos internos, ferramentas e práticas de segurança ofensiva.