Idioma: Inglês avançado é primordial. Espanhol também será considerado.
Requisitos imprescindíveis
Buscamos uma pessoa com experiência prática e sólida em segurança ofensiva e defensiva, capaz de simular TTPs reais, validar controles de segurança, identificar gaps de detecção e transformar os resultados dos exercícios ofensivos em melhorias defensivas mensuráveis.
É importante possuir experiência com:
Purple Team e Adversary Emulation.
Threat Hunting e Detection Engineering.
MITRE ATT&CK.
Análise de logs e investigação de eventos de segurança.
Validação de controles de segurança.
Integração entre Red Team e Blue Team.
Ambientes SOC, EDR, SIEM, WAF, IAM, Cloud e AppSec.
Produção de relatórios técnicos e executivos.
Conhecimentos técnicos desejáveis
Web, API e Mobile Security.
Active Directory.
Cloud Security.
SIEM e EDR.
Sigma e YARA.
KQL e SPL.
Burp Suite.
Metasploit.
Atomic Red Team.
MITRE Caldera.
Cobalt Strike, exclusivamente em ambientes autorizados.
MITRE ATT&CK Navigator.
Certificações
Certificações como Security+, eWPT, eWPTX, OSCP, OSEP, CRTO, PNPT, GPEN, GWAPT, GXPN, GCIH, GCFA ou GDAT serão consideradas diferenciais.
Requisitos desejáveis
Experiência sólida em Red Team / Purple Team.
Atuação em cenários de alta complexidade.
OSCP ou certificação equivalente.
Capacidade de liderança técnica.
Conhecimentos em OSWE, OSEP e CRTO II.
Experiência com Cloud Security ofensivo.
Conhecimentos em certificações avançadas, como OSCE3.
Experiência na criação de frameworks e metodologias.
Forte capacidade de integração entre Red Team e Blue Team.
