Sobre a posição
Buscamos um(a) Coordenador(a) de Cybersecurity para liderar o time de Red Team e Segurança Ofensiva , sendo referência técnica para a equipe e responsável pela evolução das capacidades ofensivas, qualidade das entregas e maturidade da área.
Responsabilidades
- Liderar, desenvolver e atuar como referência técnica para o time de Red Team.
- Coordenar e participar tecnicamente de operações de Red Team, Pentest e Adversary Emulation .
- Planejar cenários de ataque baseados em ameaças reais e MITRE ATT&CK .
- Avaliar e explorar vulnerabilidades, realizando exploração, pós-exploração, privilege escalation e lateral movement .
- Conduzir avaliações em ambientes de redes, Windows/Linux, Active Directory, aplicações, APIs, Cloud e identidade .
- Definir metodologias, estratégias, ferramentas e boas práticas de Segurança Ofensiva.
- Liderar iniciativas de Purple Team , trabalhando com SOC/Blue Team na validação de detecção, prevenção e resposta.
- Avaliar a efetividade dos controles de segurança e transformar os achados em recomendações técnicas.
- Revisar tecnicamente entregas, evidências, relatórios e planos de ação do time.
- Apoiar a evolução de ferramentas, automações e capacidades ofensivas.
- Acompanhar indicadores, cobertura de técnicas, riscos, vulnerabilidades e evolução da maturidade da área.
- Atuar junto a Engenharia, Cloud, Infraestrutura, AppSec e demais áreas de Cybersecurity.
- Gestão de Pessoas
- Realizar 1:1s, feedbacks, avaliação de desempenho e desenvolvimento do time.
- Distribuir demandas considerando senioridade, especialização e capacidade.
- Identificar gaps técnicos e estruturar planos de desenvolvimento.
- Apoiar contratação, onboarding e formação da equipe.
- Promover compartilhamento de conhecimento e evolução técnica contínua.
- Garantir qualidade, produtividade e cumprimento dos prazos das entregas.
Requisitos
- Formação superior em Tecnologia da Informação, Segurança da Informação, Cybersecurity ou áreas correlatas .
- Experiência sólida em Red Team, Pentest e Segurança Ofensiva .
- Experiência em liderança ou coordenação de times técnicos.
- Vivência prática com Adversary Emulation, Purple Team e MITRE ATT&CK .
- Conhecimento avançado em exploração, pós-exploração, privilege escalation, lateral movement e evasão de controles .
- Experiência com Active Directory, Windows/Linux, redes, aplicações, APIs e Cloud .
- Conhecimento de vulnerabilidades, Threat Intelligence, attack paths e avaliação de riscos.
- Capacidade de atuar como referência técnica e mentoria para profissionais de diferentes níveis .
- Boa comunicação técnica e capacidade de traduzir riscos para públicos executivos.
- Certificações
- Certificações de Segurança Ofensiva são desejáveis: OSCP, OSEP, OSWE, CRTO, GPEN, GWAPT ou equivalentes .
- Certificações em Cloud Security ou Cybersecurity serão consideradas diferenciais.
- Diferenciais
- Experiência com ASM, Threat Hunting, AppSec ou DevSecOps .
- Conhecimento em C2, automação e scripting (Python, Power
- Shell ou Bash).
- Experiência com ferramentas e frameworks de Adversary Emulation.
- Vivência em ambientes MSSP ou multi-clientes.
- Experiência com construção e evolução de programas de Red Team.