2026年9月02日に公開 · この求人を集約した時点で確認済みです
Estamos
em busca de um(a) Coordenador(a) de Red Team para integrar o time de Segurança
e Conformidade da PWS Cloud e liderar a operação, estratégia e evolução das
disciplinas de App
Sec e Pen Test da empresa. Trata-se de uma posição de
liderança técnica, voltada para um profissional com domínio de segurança
ofensiva, cobrindo desde a análise de aplicações (threat modeling e secure code
review) até a simulação de ataques reais esse profissional deve atuar não
apenas como gestor(a) de testes, mas como especialista capaz de pensar como um
atacante, identificar falhas em baixo nível de código e infraestrutura, e
estruturar a cultura de segurança ofensiva da empresa.
App
Sec
Liderar
iniciativas de threat modeling e secure code review em projetos críticos da
empresa;Conduzir
a integração e evolução de ferramentas de SAST/DAST/SCA nos pipelines de CI/CD;Estruturar
e evoluir treinamentos de App
Sec e o programa de Security Champions junto aos
times de engenharia;Coordenar
o ciclo de gestão de vulnerabilidades de aplicações, priorizando riscos com
base em criticidade e exploração;Definir
padrões seguros de desenvolvimento (secure coding guidelines) e apoiar sua
adoção pelos times de produto;
Pen Test e Red Teaming
Planejar
e conduzir testes de intrusão internos e externos, incluindo redes, aplicações
e ambientes cloud;Conduzir
exercícios de purple teaming em conjunto com a torre de Blue Team, validando a
eficácia dos controles de detecção;Liderar
exercícios de red team e simulação de adversários (adversary simulation),
mapeados a frameworks como MITRE ATT&CK;
Liderança e Gestão
Liderar,
desenvolver e estruturar o crescimento da equipe de App
Sec e Pen Test;Definir
e acompanhar indicadores de performance, maturidade e eficácia das operações
ofensivas (KPIs/KRIs técnicos);Estabelecer
processos, metodologias e documentação técnica (relatórios executivos e
técnicos de testes);Colaborar
com as demais torres de Segurança e Conformidade (Blue Team, GRC) para garantir
aderência de controles técnicos aos frameworks de referência (ISO 27001,
PCI-DSS, NIST CSF);Reportar
status de maturidade ofensiva, riscos técnicos e investimentos necessários ao
CISO.
Experiência
sólida (6+ anos) em Cyber, com foco em segurança ofensiva (Red Team/App
Sec/Pen
Test);Domínio
profundo em testes de intrusão em redes, aplicações web/mobile e ambientes
cloud;Experiência
prática em threat modeling e secure code review em múltiplas linguagens de
programação;Conhecimento
sólido em técnicas de exploração (exploitation), escalonamento de privilégios e
evasão de defesas;Experiência
com ferramentas de SAST/DAST/SCA integradas a pipelines de CI/CD;Experiência
conduzindo simulações de adversário e/ou exercícios de purple teaming;Experiência
liderando equipes técnicas de segurança ofensiva;Boa
capacidade analítica, visão estratégica de arquitetura e comunicação executiva;
Certificações
de segurança ofensiva (OSCP, OSCE, OSWE, GPEN, GWAPT, CEH);Experiência
em segurança de aplicações cloud-native, containers e Kubernetes;Vivência
com programas de Security Champions e cultura de Dev
Sec
Ops;Conhecimento
de linguagens de scripting/programação para desenvolvimento de exploits e
automação de testes (Python, Bash, Power
Shell);
無料アカウントを作成すると、求人の全文を見て応募できます。