Remote Jobs RockRemote Jobs Rock

ANALISTA DE SEGURANÇA (PURPLE TEAM - OFENSIVA E DEFENSIVA)

🕒 4 days ago
PentestingVulnerability AnalysisSecurity FrameworksMITRE ATT&CK

📜 Description

  • Conduzir testes de intrusão (pentests) internos/externos e simular cenários de ataque reais para testar a resiliência dos ambientes;
  • Identificar, priorizar, mitigar e acompanhar a correção de falhas em aplicações e infraestruturas em colaboração com os times defensivos;
  • Integrar e otimizar testes automatizados (SAST, DAST, SCA) nas pipelines de CI/CD, garantindo segurança contínua no ciclo de desenvolvimento;
  • Revisar arquiteturas de sistemas, definir requisitos de segurança em projetos e apoiar no desenho de soluções resilientes desde a concepção (Security by Design);
  • Explorar potenciais falhas, avaliar riscos e apoiar na construção e automação de soluções seguras baseadas em modelos LLM (Large Language Models);
  • Treinar e orientar times de desenvolvimento em boas práticas de codificação segura e mitigação de ameaças;

🛠️ Requirements

  • Pós Graduação completa em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas;
  • Experiência prática em pentest, simulação de ataques, análise de vulnerabilidades e técnicas de mitigação/defesa;
  • Domínio de metodologias e frameworks como MITRE ATT&CK, OWASP Top 10 / LLM, PTES e NIST;
  • Vivência com ferramentas de avaliação e auditoria de segurança (Burp Suite, Metasploit, Nmap, Nessus, OpenVAS, SonarQube, Snyk, Checkmarx ou similares);
  • Experiência em integração de segurança em pipelines CI/CD e análise SAST, DAST e SCA;
  • Habilidade para atuar como ponte entre desenvolvedores, infraestrutura e gestão, traduzindo falhas técnicas em riscos de negócio.
  • Certificações reconhecidas de mercado (OSCP, CEH, SECURITY +, CISSP e PENTEST +);
  • Inglês avançado para interação técnico corporativa.
Full job description

Estamos em busca de um profissional para reforçar nosso time!


No Grupo Bancorbrás, cada ideia é bem-vinda, e valorizamos pessoas proativas, criativas e protagonistas, movidas pela centralidade no cliente, excelência, transparência e diversidade.


Se você gosta de trabalhar em um ambiente colaborativo, diverso e inovador, venha contribuir com nossa equipe e fazer a diferença!


Faça parte de uma empresa sólida, humana e que transforma projetos de vida em realidade!

Responsibilities

  • Conduzir testes de intrusão (pentests) internos/externos e simular cenários de ataque reais para testar a resiliência dos ambientes;
  • Identificar, priorizar, mitigar e acompanhar a correção de falhas em aplicações e infraestruturas em colaboração com os times defensivos;
  • Integrar e otimizar testes automatizados (SAST, DAST, SCA) nas pipelines de CI/CD, garantindo segurança contínua no ciclo de desenvolvimento;
  • Revisar arquiteturas de sistemas, definir requisitos de segurança em projetos e apoiar no desenho de soluções resilientes desde a concepção (Security by Design);
  • Explorar potenciais falhas, avaliar riscos e apoiar na construção e automação de soluções seguras baseadas em modelos LLM (Large Language Models);
  • Treinar e orientar times de desenvolvimento em boas práticas de codificação segura e mitigação de ameaças;
  • Documentar riscos, vetor de ataque e ações corretivas em relatórios claros, rastreáveis e acionáveis tanto para perfis técnicos quanto gerenciais.

Requirements

  • Pós Graduação completa em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas;
  • Experiência prática em pentest, simulação de ataques, análise de vulnerabilidades e técnicas de mitigação/defesa;
  • Domínio de metodologias e frameworks como MITRE ATT&CK, OWASP Top 10 / LLM, PTES e NIST;
  • Vivência com ferramentas de avaliação e auditoria de segurança (Burp Suite, Metasploit, Nmap, Nessus, OpenVAS, SonarQube, Snyk, Checkmarx ou similares);
  • Experiência em integração de segurança em pipelines CI/CD e análise SAST, DAST e SCA;
  • Habilidade para atuar como ponte entre desenvolvedores, infraestrutura e gestão, traduzindo falhas técnicas em riscos de negócio.


Diferenciais:

  • Certificações reconhecidas de mercado (OSCP, CEH, SECURITY +, CISSP e PENTEST +);
  • Inglês avançado para interação técnico corporativa.
Harness

Security Engineer – Cloud & Infrastructure Security

🕒 4 days ago
Harness👥 1001 - 5000 employees🏢 Computer Software

As a Security Engineer, you will design and implement security controls to protect cloud infrastructure and applications while collaborating with various teams to enhance security measures.

Security EngineeringCloud InfrastructureIdentity And Access Management (iam)Network Security
Runway-Ml

Infrastructure Security Engineer

🕒 6 days ago
Runway-Ml👥 201 - 500 employees🏢 Computer Software

As an Infrastructure Security Engineer, you'll secure the platform for training and serving AI models, focusing on Kubernetes security, cloud identity, and software supply chain integrity.

KubernetesCloud IAMNetworkingInfrastructure As Code
Chinook Systems

Cybersecurity Operational Technology (OT) Specialist (Remote - Travel)

🕒 7 days ago
Chinook Systems👥 51 - 200 employees🏢 Facilities Services

As a Cybersecurity Operational Technology (OT) Specialist, you will support the secure design and implementation of Industrial Control Systems (ICS) cybersecurity solutions for clients.

Industrial Control Systems (ics)CybersecurityRisk AssessmentTechnical Analysis
Bloomreach

Product Security Engineer

🕒 7 days ago
Bloomreach👥 1001 - 5000 employees🏢 Internet

As a Product Security Engineer, you will focus on threat modeling, security assessments, and vulnerability management to enhance the security of Bloomreach's platform.

📍 🇸🇰 Slovakia - Remote💰 €28.1k - €35.1k / year💼 Full-Time🎹 Mid-level📏 Cybersecurity Engineer📢 🇬🇧 English Required
CybersecurityApplication SecurityProduct SecurityThreat Modeling

Trusted by Remote Workers