Cargo: Trainee de Cibersegurança – Red Team
Objetivo da Função:
Atuar no suporte às atividades de avaliação de segurança ofensiva, testes de intrusão e simulação de ataques controlados, desenvolvendo habilidades práticas em ambientes corporativos sob supervisão de analistas experientes.
Principais Responsabilidades:
- Auxiliar na execução de testes de intrusão em ambientes internos, externos, aplicações web e redes corporativas;
- Apoiar atividades de reconhecimento, enumeração e identificação de vulnerabilidades;
- Auxiliar na validação técnica de vulnerabilidades identificadas;
- Executar varreduras de segurança utilizando ferramentas especializadas;
- Apoiar a elaboração de relatórios técnicos e executivos; Participar de exercícios de Red Team e Purple Team;
- Auxiliar em atividades de pesquisa de vulnerabilidades e novas técnicas de ataque;
- Apoiar a construção e manutenção de laboratórios de testes;
- Manter-se atualizado sobre ameaças, técnicas de exploração e tendências de segurança ofensiva.
Requisitos Desejáveis:
Formação:
Cursando ou recém-formado em:
- Segurança da Informação;
- Ciência da Computação;
- Redes de Computadores;
- Sistemas de Informação;
- Engenharia da Computação;
- Áreas correlatas.
Conhecimentos Técnicos Básicos:
Conceitos de redes TCP/IP; Sistemas operacionais Windows e Linux;
Conceitos básicos de Active Directory; Conceitos de segurança ofensiva e testes de intrusão;
Noções de vulnerabilidades comuns (OWASP Top 10); Noções de aplicações web e APIs;
Conceitos de autenticação, autorização e controle de acesso; Conhecimentos básicos em PowerShell, Bash ou Python;
Conceitos fundamentais de segurança da informação.
Diferenciais:
Laboratórios próprios (Home Lab); Participação em CTFs (Capture The Flag);
Participação em plataformas de treinamento como Hack The Box, TryHackMe, PortSwigger Academy ou similares; Desenvolvimento de projetos pessoais relacionados à segurança ofensiva;
Participação em comunidades técnicas de cibersegurança.
Preferível:
Conhecimento básico de ferramentas como:
Nmap; Burp Suite;
Metasploit Framework; Wireshark;
OWASP ZAP; Kali Linux;
Nessus; OpenVAS;
GreeBone; BloodHound;
Gobuster; Nikto;
Hashcat.
Diferenciais (não obrigatórios):
Certificações ou treinamentos introdutórios:
CompTIA Security+; Cisco CyberOps Associate;
eJPT (eLearnSecurity Junior Penetration Tester); PNPT (Practical Network Penetration Tester);
Certified Ethical Hacker (CEH); Cursos da Hack The Box Academy, TryHackMe ou PortSwigger Academy.
Competências Comportamentais:
Curiosidade técnica e investigativa; Raciocínio lógico e analítico;
Capacidade de aprendizado contínuo; Criatividade para resolução de problemas;
Atenção aos detalhes; Boa comunicação verbal e escrita;
Trabalho em equipe; Ética profissional e responsabilidade no tratamento de informações sensíveis.
Pagamento: R$2.500,00 - R$3.500,00 por mês
Benefícios:
- Auxílio-educação
- Vale-transporte
Local do trabalho: Presencial