Penetration Tester - Offensive Security (Red Team)
- Status
- Open
- Remote policy
- Remote
- Employment type
- Not stated
- Salary
- Not stated
- Categories
- Penetration-Tester, Offensive-Security, Red-Team, Cybersecurity, Application-Security, Red-Team-Security-Engineer, Offensive-Security-Specialist, Offensive-Security-Engineer, Penetration-Testing-Jobs, Red-Team-Engineer, Red-Team-Operator
- Source
- himalayas
- First observed
- 2026-09-30 21:24 UTC
- Last seen
- 2026-09-30 21:24 UTC
- Source claims posted
- 2026-09-30 21:17 UTC
- Consecutive misses
- 0 of 10
What the posting says
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando comoPenetration Tester - Offensive Security (Red Team)! 🐿️
Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?
Atendemos mais de20 mil clientesem todo o país e somoslíderes em software de gestão na nuvempara o setor gastronômico! Além disso, somos uma dasSuper Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?
E tem mais:o iFood é nosso investidor!
Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡
O que vai fazer parte do seu dia a dia 💼
Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.
Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.
Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.
Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.
Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.
Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.
O que esperamos de você 👌
Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.
Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.
Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.
Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
Senso Crítico e Mentalidade Adversarial.
Independência e Autonomia Metodológica.
Proatividade: Antecipação de Superfícies de Ataque.
Comunicação de Risco para Públicos Técnicos e Não Técnicos.
Ética e Responsabilidade Profissional.
Colaboração com Times de Defesa.
Acabativa: Qualidade de Entrega e Fechamento de Findings.
O que vai te destacar por aqui 💡
Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.
Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.
Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.
Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.
Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.
Noções de segurança em ambientes serverless e containers.
Certificações - Desejáveis
OSCP - Offensive Security Certified Professional
OSWE - Offensive Security Web Expert
BSCP - Burp Suite Certified Practitioner
eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme
Informações adicionais
✨ Curtiu? Calma que tem mais! Aqui você ainda terá:
🌴Contratação PJ com 30 dias de descanso remunerado
🏥 Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames)
💰Seguro de vida
🎂Day off no mês do aniversário
🥊Wellhub
💻Kit completo de equipamentos
🚗Auxílio deslocamento diário (Em caso de vinda presencial) — R$ 22
💵Auxílio home office- R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)
🍼 Licença maternidade estendida e paternidade estendida
Originally posted on Himalayas
Quality
- x Salary range stated weight 35%
- + Remote policy stated weight 20%
- + Location stated weight 15%
- + Organisation stated weight 15%
- + Publication date stated weight 15%
Not enough history yet to judge honesty signals.
Timeline
-
*
#1098637 2026-09-30 21:24 UTCPublished