Remote Jobs RockRemote Jobs Rock

Pessoa Coordenadora de Segurança Ofensiva (Red Team)

🕒 21 days ago
Red Team OperationsPenetration TestingCybersecurityVulnerability Management

📜 Description

  • Plan, coordinate, and supervise offensive security campaigns, including penetration tests and advanced threat simulations.
  • Develop and improve methodologies, processes, and tools for executing offensive operations.
  • Continuously assess vulnerabilities, process weaknesses, and security control failures.
  • Ensure all offensive operations are conducted ethically and in compliance with corporate policies.
  • Promote a culture of cybersecurity throughout the organization.

🛠️ Requirements

  • Ensino Superior completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas.
  • Pós-graduação completa em áreas relacionadas à Tecnologia, Segurança da Informação, Segurança Cibernética ou Gestão.
  • Planejamento e estruturação de operações de Red Team.
  • Técnicas de testes de intrusão (Pentest) e evasão de defesas.
  • Simulações controladas de ataques.
  • Atividades de Purple Team e validação de capacidades de detecção.
  • Framework MITRE ATT&CK
  • Attack Surface Management (ASM)
  • Ferramentas de varredura e gestão de vulnerabilidades.
  • Arquitetura de segurança de aplicações.
Full job description

Todas as pessoas candidatas qualificadas serão consideradas para nossa vaga, sem distinção de etnia, religião, orientação sexual, identidade de gênero, idade, nacionalidade ou deficiência. Promovemos constantemente uma cultura voltada para inclusão da diversidade, incentivando nossas pessoas colaboradoras a contribuírem com o seu melhor. Nosso bem mais precioso são as pessoas, por isso a Unicred do Brasil promove a igualdade nas suas oportunidades!

Nosso modelo de trabalho na Unicred segue no formato híbrido, com atuação presencial, dois dias por semana, na sede da instituição.
Atualmente nossas sedes estão localizadas em Porto Alegre e São Paulo e contam com ambientes multifuncionais, que promovem maior interação, troca de experiências e colaboração.
Também possuímos posições no modelo remoto/home office para profissionais que residem em outras regiões do Brasil.
Focamos em vivências inspiradoras para uma jornada de crescimento e inovação.

Se identificou? Então vem cooperar conosco!

Responsibilities

Missão do Cargo

Garantir a eficácia das estratégias de Segurança Ofensiva por meio do planejamento, coordenação e execução de simulações realistas de ataques cibernéticos, identificando vulnerabilidades técnicas, fragilidades processuais e oportunidades de aprimoramento dos controles de segurança.

Atuar como responsável pela evolução das capacidades de Red Team, Gestão de Vulnerabilidades e Segurança de Aplicações, promovendo avaliações contínuas da superfície de ataque, priorização baseada em riscos e integração entre as disciplinas ofensivas, defensivas e de governança, assegurando alinhamento às diretrizes corporativas, regulatórias e estratégicas da organização.

  • Planejar, coordenar e supervisionar campanhas de Segurança Ofensiva, incluindo testes de intrusão e simulações avançadas de ameaças persistentes.
  • Desenvolver, implementar e aprimorar metodologias, processos e ferramentas para execução das operações ofensivas.
  • Avaliar continuamente vulnerabilidades, fragilidades de processos e falhas de controles de segurança.
  • Validar a efetividade dos controles preventivos, detectivos e responsivos implementados pela organização.
  • Garantir que todas as operações ofensivas sejam conduzidas de forma ética, segura, controlada e aderente às políticas corporativas.
  • Buscar e aplicar boas práticas de mercado, mantendo a equipe atualizada frente às novas ameaças, táticas e técnicas ofensivas.
  • Promover a cultura de segurança cibernética em toda a organização.
  • Coordenar o processo corporativo de Gestão de Vulnerabilidades de Infraestrutura, assegurando cobertura adequada dos ativos tecnológicos críticos.
  • Coordenar o processo de Gestão de Vulnerabilidades em Aplicações e Código Seguro ao longo de todo o ciclo de desenvolvimento de software.
  • Promover a integração das práticas de Application Security (AppSec) e DevSecOps aos processos de desenvolvimento.
  • Definir estratégias de identificação, classificação, priorização, tratamento e acompanhamento de vulnerabilidades.
  • Estabelecer indicadores e acordos de nível de serviço (SLAs) para correção de vulnerabilidades junto às áreas responsáveis.
  • Monitorar continuamente a exposição cibernética da organização em ambientes on-premises, cloud, redes, sistemas operacionais, bancos de dados e demais ativos tecnológicos.
  • Atuar em conjunto com equipes de desenvolvimento, arquitetura e engenharia para fortalecimento das práticas de Secure by Design e Secure Coding.
  • Coordenar, desenvolver e capacitar a equipe de Segurança Ofensiva, promovendo evolução técnica, compartilhamento de conhecimento e integração com outras áreas.
  • Definir, monitorar e reportar indicadores de desempenho (KPIs) e métricas de maturidade das frentes de Red Team, Gestão de Vulnerabilidades e AppSec.
  • Apoiar processos regulatórios, auditorias internas e externas e avaliações de conformidade.

Requirements

Formação Mínima Desejável

  • Ensino Superior completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas.
  • Pós-graduação completa em áreas relacionadas à Tecnologia, Segurança da Informação, Segurança Cibernética ou Gestão.


Conhecimentos Técnicos Desejáveis


  • Planejamento e estruturação de operações de Red Team.
  • Técnicas de testes de intrusão (Pentest) e evasão de defesas.
  • Simulações controladas de ataques.
  • Atividades de Purple Team e validação de capacidades de detecção.
  • Framework MITRE ATT&CK
  • Attack Surface Management (ASM)
  • Ferramentas de varredura e gestão de vulnerabilidades.
  • Arquitetura de segurança de aplicações.
  • Secure Software Development Lifecycle (SSDLC).
  • DevSecOps.
  • OWASP Top 10.
  • Segurança de APIs
  • SAST, DAST, SCA e IAST.
  • Segurança de pipelines CI/CD.
  • Sistemas operacionais Windows e Linux.
  • Active Directory e ambientes Microsoft
  • Redes corporativas e protocolos de comunicação.
  • Cloud Security (Azure, AWS e/ou GCP).
  • Containers e Kubernetes.

Experiência Desejada

  • Experiência consolidada em Segurança Cibernética com foco em Segurança Ofensiva, Red Team, Pentest ou Threat Emulation.
  • Experiência em liderança de equipes técnicas.
  • Experiência na coordenação de programas de Gestão de Vulnerabilidades e/ou Segurança de Aplicações.
  • Vivência em instituições financeiras, cooperativas de crédito, fintechs ou empresas altamente reguladas.

Certificações Técnicas Desejáveis

  • OSCP (Offensive Security Certified Professional)
  • OSEP (Offensive Security Experienced Penetration Tester)
  • OSWE (Offensive Security Web Expert)

Competências Comportamentais

  • Liderança e desenvolvimento de pessoas.
  • Visão estratégica de riscos cibernéticos.
  • Capacidade de influência e negociação.
  • Pensamento analítico e investigativo.
  • Tomada de decisão baseada em risco.
  • Orientação para resultados.
  • Colaboração e trabalho em equipe.
  • Adaptabilidade e aprendizado contínuo.

Similar jobs

Banks Valuation

Certified Residential Appraiser

🕒 2 days ago
Banks Valuation👥 11 - 50 employees🏢 Real Estate

As a Certified Residential Appraiser, you will conduct credible valuations for residential properties, manage assignments efficiently, and maintain professional communication with clients.

Certified Residential Appraiser LicenseValuationAppraisal SoftwareMarket Research Tools

Trusted by Remote Workers