Pular para o conteúdo principal

Analista de Segurança da Informação - Red Team

Descrição da vaga

O profissional será responsável por executar testes de vulnerabilidade e validações de segurança nas aplicações desenvolvidas pela Alterdata, garantindo que novos sistemas e atualizações cheguem ao ambiente de produção protegidos contra ciberataques.

O que ele vai encontrar: Você fará parte de um time dinâmico, colaborativo e descontraído, mas com um compromisso inegociável com a resiliência e a postura de cibersegurança da nossa organização.

Responsabilidades e atribuições

Responsabilidades e Atribuições:

  • Execução de Varreduras de Segurança: Operar e interpretar relatórios de ferramentas automatizadas de gestão de vulnerabilidades (ex: Nessus, OpenVAS) em ambientes controlados.
  • Efetuar Testes de Intrusão (Pentest): Utilizar ferramentas fundamentais de segurança ofensiva (como Nmap, Nikto, DirBuster/Dirb e Metasploit Framework) para mapear ativos, diretórios e vetores de ataque sob orientação do time sênior.
  • Análise Técnica e Identificação de Falhas: Mapear e classificar potenciais vulnerabilidades comuns em sistemas e redes com base no OWASP Top 10 e CWE.
  • Documentação Técnica: Auxiliar no registro de evidências e na elaboração de insumos técnicos para a construção de relatórios de Pentest e pendências de segurança.

Requisitos e qualificações

Experiências e Conhecimentos Esperados (Desejáveis/Exigidos):

  • Formação / Acadêmico: Desejável ensino Superior completo ou em andamento em Cibersegurança, Ciência da Computação, Análise e Desenvolvimento de Sistemas, Engenharia da Computação ou áreas correlatas de TI.
  • Sistemas Operacionais: Conhecimento prático no uso de Linux e Windows via linha de comando (CLI), além de compreensão de permissões de arquivo e estrutura de diretórios.
  • Redes e Protocolos: Entendimento do modelo TCP/IP, DNS, protocolos web (HTTP/S) e noções de arquitetura de rede.
  • Fundamentos de Segurança Ofensiva: Conhecimento sobre metodologias básicas de Pentest, vetores de ataque, conceitos de criptografia/protocolos seguros (SSL/TLS) e padrões de vulnerabilidades (OWASP Top 10, CWE).
  • Ferramentas Práticas (Diferencial Prático): Vivência prévia ou familiaridade com o uso de ferramentas essenciais de segurança, tais como:
  • Scans de rede e enumeração: Nmap, Nikto, DirBuster, Dirb.
  • Frameworks de exploração: Metasploit (módulos auxiliares e scanners).
  • Gestão de Vulnerabilidades: Nessus ou OpenVAS.

Informações adicionais

Diferencial:

  • A participação ativa em competições de CTF (Capture The Flag) será considerada um grande diferencial, pois demonstra engajamento com a comunidade e validação prática das habilidades de resolução de problemas e segurança ofensiva.
  • Inglês fluente.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Fit Cultural
  3. Etapa 3: Raciocínio + Social + Motivacional
  4. Etapa 4: Entrevista RH + Gestão + Avaliação
  5. Etapa 5: Contratação

Alterdata é #FeitadeGente


Encontre um trabalho que você ama.


Junte-se a nós para construir a empresa que você sonha!


Desenvolvemos soluções para impulsionar a prosperidade da sociedade através da tecnologia nos mais variados ramos de atuação, com destaque nos segmentos contábil, empresarial, food, imobiliário, moda e varejo.


Contamos com:


✔️+2.000 colaboradores;

✔️+ 500k sistemas em uso;

✔️+ 65 mil clientes;

✔️+100 bases em TODO Brasil!