123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
AL

Analista de Segurança de TI - Júnior

Prepare esta candidatura

Veja o match com o seu perfil antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Compartilhar

Presencial CLT Tecnologia 0 visualizações
Pentest Red Team DevSecOps OWASP Top 10 Linux Windows Análise de Vulnerabilidades Relatórios Técnicos
Ver se você combina

ALLOS é uma marca com uma forte herança. São cerca de 50 anos de experiência, transformando o mercado no Brasil. Somos referência em excelência e inovação, com a qualidade e confiança que faz parte da nossa história. A nova marca surgiu pronta para o futuro, a partir da fusão entre a Aliansce Sonae e a brMalls, em 2023. Mas, essa trajetória começou bem antes. Tudo começou com a Aliansce, que inaugurou o primeiro shopping da região Nordeste e o segundo do Brasil em 1975. Em 2019, a fusão entre a Aliansce e a Sonae Sierra deu origem à Aliansce Sonae, tornando-se líder na administração de shoppings no Brasil, com 32 empreendimentos. Em 2006, surge a brMalls resultando em um portfólio de 30 ativos presentes nas cinco regiões do país. E assim, em 2023, a ALLOS surge com o encontro de duas potências nacionais do segmento, unindo forças para se tornar a mais inovadora plataforma de entretenimento, lifestyle, serviços e compras. Nossa história continua e estamos prontos para criar momentos que transformam e impactam a vida das pessoas, gerando conexões e oportunidades.

Responsabilidades e atribuições

Vaga: Analista de Red Team
Localidade: Rio de Janeiro ou São Paulo
Área: Segurança da Informação / Cybersecurity
Objetivo da posição
Atuar na execução de atividades de Segurança Ofensiva (Red Team) e DevSecOps, com foco em testes de intrusão (pentests) em ambientes internos, aplicações e ecossistema de parceiros/fornecedores, apoiando na identificação proativa de vulnerabilidades e o fortalecimento da postura de segurança da companhia. A posição possui perfil hands-on, com atuação direta na execução dos testes e apoio técnico ao ciclo de avaliação, homologação e entrada em produção de soluções.

Requisitos e qualificações

Realizar testes de invasão (Pentest) em aplicações web, APIs, servidores, redes e ambientes internos. Executar atividades de Red Team, simulando ataques reais para identificar vulnerabilidades e riscos de segurança. Conduzir testes de enumeração, exploração, pós-exploração, movimentação lateral e elevação de privilégios em ambientes controlados. Avaliar a segurança de aplicações utilizando metodologias como OWASP Top 10 e MITRE ATT&CK. Identificar, analisar e priorizar vulnerabilidades em sistemas, infraestrutura, aplicações e ativos de rede. Elaborar relatórios técnicos e executivos contendo evidências das vulnerabilidades encontradas, análise de risco e recomendações de correção. Realizar retestes para validar a efetividade das correções implementadas pelas equipes responsáveis. Apoiar processos de avaliação de segurança de fornecedores e novas soluções antes da entrada em produção. Atuar junto às equipes de Infraestrutura, Desenvolvimento, SOC e Blue Team para discutir riscos, orientar correções e fortalecer os controles de segurança. Participar da evolução das práticas de DevSecOps, realizando análises de código (SAST), testes dinâmicos (DAST), análise de dependências (SCA), identificação de credenciais expostas (Secrets) e validação de Infraestrutura como Código (IaC). Utilizar ferramentas de mercado como Burp Suite, Nmap, Metasploit, Blood
Hound, Impacket, Qualys, Trivy, Snyk, Orca ou similares para execução das atividades. Contribuir para o aprimoramento contínuo de metodologias, processos e ferramentas de Segurança Ofensiva.

Informações adicionais

  • Ensino Superiro Completo
  • Experiência com Pentest e atividades de Red Team
  • Conhecimento em redes, Active Directory, Windows e Linux
  • Experiência em testes de segurança de aplicações (OWASP Top 10)
  • Vivência com ferramentas como Burp Suite, Nmap, Metasploit, Blood
  • Hound, Impacket e scanners de vulnerabilidades
  • Conhecimento em práticas de DevSecOps (SAST, DAST, SCA, Secrets e IaC)
  • Experiência na elaboração de relatórios técnicos de vulnerabilidades
  • Perfil analítico, investigativo e com forte atuação prática (hands-on). Diferenciais: Experiência em ambientes corporativos de grande porte
  • Vivência na avaliação de segurança de fornecedores
  • Conhecimento em ambientes Cloud (Azure, AWS ou GCP) e ferramentas como Orca
  • Certificações como eJPT, eCPPT ou OSCP
  • Experiência com automação de testes de segurança.
Título e texto são os da empresa. A candidatura é no site da empresa (carreirasallos.gupy.io) — daqui você sai preparado. Saiba como funciona.
Publicada em 16 de setembro de 2026

Candidatura no site da empresa · carreirasallos.gupy.io

Match · CV