Pular para o conteúdo principal

Especialista de Segurança da Informação (Red Team)

Tipo de vaga: Efetivo

Modelo de trabalho: Remoto

Vaga também para PcD

Descrição da vaga

A ioasys é especialista em criar soluções únicas para empresas ousadas. Somos experts em trazer o melhor do universo digital para nossos clientes e transformar, repensar e evoluir a sociedade. Ajudamos marcas a inovar seguindo os princípios de metodologia ágil e abordagem centrada no usuário.


Fazemos parte do Grupo Alpargatas, uma empresa centenária, global e inovadora. Caminhando juntos, desenvolvemos soluções de ponta a ponta, promovendo a transformação digital de grandes empresas do mercado nacional e internacional como: Banco Inter, Burger King, BASF, VR Benefícios, LATAM Airlines, Pfizer, Localiza, Fleury, DMCard, Fundação Dom Cabral e Suvinil.


Proporcionamos um ambiente dedicado ao crescimento, com profissionais incríveis e de aprendizado constante em escritórios que estimulam a criatividade e produtividade. Você estará em uma equipe horizontal e transparente, que não apenas valoriza suas ideias, mas também espera que você faça parte da construção da empresa com a gente.


Acreditamos no nosso trabalho e carregamos no nosso DNA a certeza de que temos o poder de impactar milhões de vidas com cada projeto que executamos. Não somos apenas pensadores, somos realizadores!


Para a vaga de Especialista de Segurança da Informação, buscamos um profissional que saiba trabalhar em equipe para agregar valor em nossos projetos. Este profissional ficará responsável por auxiliar a tornar a empresa, as suas pessoas e seus projetos mais seguros, mantendo uma postura de cibersegurança adequada às diversas ameaças digitais presentes no mundo atual.

Responsabilidades e atribuições

  • Atuar como especialista na execução de atividades técnicas complexas de segurança ofensiva;
  • Responsável por procurar ameaças e brechas no ambiente corporativo, possuindo um mindset de inteligência de Segurança voltada para o negócio;
  • Executar testes de intrusão (Pentests), identificando falhas críticas em aplicativos e sistemas corporativos;
  • Elaborar e revisar relatórios técnicos e executivos, servindo como ponto focal para as diversas Tribos, além de colaborar com o time de Segurança Defensiva (Blue Team);
  • Apoiar na gestão da esteira de desenvolvimento seguro (DevSecOps), sendo disseminador da cultura de segurança no desenvolvimento;
  • Desenvolvimento de projetos de segurança com foco em ambientes muticloud, sugerindo melhorias e definindo as melhores práticas;
  • Conduzir assessments de Segurança em serviços, ambientes Cloud e fornecedores;
  • Elaborar, testar e implementar baselines de segurança com o objetivo de prevenir incidentes de segurança e redução de risco;
  • Apoiar outras equipes de Segurança, Tecnologia e do Negócio em geral na identificação de riscos, provendo orientações para que essas áreas executem suas atividades e projetos de forma segura;
  • Agir sempre de maneira consciente e propositiva em relação ao tema de Segurança da Informação.

Requisitos e qualificações

  • Conhecimentos avançados em Segurança Ofensiva (Red Team);
  • Profundo conhecimento de infraestrutura e redes, incluindo protocolos, conceitos de microsegmentação e Zero Trust;
  • Conhecimentos avançados em desenvolvimento de aplicações, automação de testes, scripts e metodologias de testes de segurança (Black / White / Gray Box);
  • Conhecimentos tecnológicos: Ethical Hacking, PTES, OWASP TOP 10, Cyber Kill Chain, DevSecOps, Mitre ATT&CK, Kali Linux, Tenable IO, WAF (Cloudflare);
  • Conhecimento em gerenciamento de controles e conformidade de cibersegurança em ambientes multicloud (Azure, GCP e AWS);
  • Conhecimento de ferramentas de segurança em Cloud: Azure Security Center, Azure Defender, AWS Security Hub, Guard Duty;
  • Conhecimento de frameworks de segurança, tais como: CIS e NIST.

Diferenciais:

  • Possuir noções de Segurança Defensiva (Blue Team);
  • Experiência de trabalho atuando com metodologias ágeis (Scrum/Kanban/Lean);
  • Certificações de Segurança: Security+; Pentest+; CEH, OSCP; OSWE; OSCE; GPEN; GWAPT;
  • Inglês Avançado - Escrita e Conversação.

Informações adicionais

● Regime CLT ou PJ;

● Liberdade para exercer suas habilidades em um ambiente dinâmico e horizontal;

● Jornada flexível;

● Day Off – Birthday;

● Parceria com Universidades;

● Talks e Cursos internos ministrados por nossos especialistas;

● Curso de Inglês (In Company);

● Zenklub;

● Descontos de até 75% em produtos Alpa;

● Licença PET;

● Gympass;

● Moeda interna com loja de produtos próprios.


Vem com a gente! Se inscreve aí! :)

Quem somos

Cocriamos experiências significativas, feitas por pessoas e projetadas para pessoas.


Somos uma empresa de tecnologia, inovação e design orientada por dados e pautada na agilidade. O nosso foco é a cocriação de soluções digitais com uma entrega ágil de ponta a ponta. Desde o desenho da estratégia de transformação, estudos de mercado e tendências, formação e capacitação de times até o desenvolvimento do produto final.


Colocamos isso em prática com algumas das maiores empresas do mercado nacional e internacional, como: Suvinil, CVC, Fleury, VLI, BASF, Americanas Delivery, L’Oreal, Ânima e Vale.


Fazemos parte da Alpargatas, um grupo centenário de marcas desejadas e hiperconectadas como a Havaianas. Somos Alpa com o objetivo de acelerar cada vez mais a sua transformação digital, uma empresa global, inovadora e sustentável, que fala muitas línguas e conecta diferentes pessoas com um mesmo propósito: o de surpreender sempre.



?