O que esta vaga pede
Be yourself, be your best!
Combinamos nossa experiência global em indústrias-chave e as últimas tecnologias para ajudar empresas em rápido crescimento e estabelecidas a transformar e acelerar seus modelos de negócios, desenvolver soluções digitais inovadoras, escalar capacidades tecnológicas e sustentar seu crescimento.
Buscamos um profissional que combine Incident Response e Offensive Security , atuando inicialmente como referência em resposta a incidentes e Pentest, com evolução para atividades de Red Team e Purple Team.
A posição terá papel fundamental na conexão entre ataque e defesa , utilizando simulações ofensivas para validar controles, melhorar detecções e aumentar a capacidade de resposta do SOC.
- O que você fará nessa função:
- Atuar na resposta a incidentes de segurança de alta complexidade.
- Apoiar investigações forenses e análise de evidências digitais.
- Identificar vetores de ataque, técnicas, táticas e procedimentos utilizados por adversários.
- Realizar Threat Hunting e investigação orientada por TTPs.
- Executar testes de segurança em aplicações, APIs, infraestrutura, redes e ambientes Cloud.
- Realizar Pentest interno e externo.
- Avaliar ambientes Windows, Active Directory, Linux, AWS e Azure.
- Identificar vulnerabilidades e caminhos de ataque.
- Planejar e executar exercícios de Red Team .
- Simular técnicas e procedimentos utilizados por adversários reais.
- Avaliar a capacidade de prevenção, detecção e resposta do SOC.
- Trabalhar em iniciativas de Purple Team , conectando atividades ofensivas e defensivas.
- Validar casos de uso e regras de detecção do SIEM.
- Validar políticas e capacidade de resposta do SentinelOne.
- Gerar IoCs, TTPs e recomendações para melhoria da defesa.
- Apoiar a evolução dos playbooks de Incident Response.
- Transformar resultados de Pentest e Red Team em melhorias concretas para o SOC.
- Produzir relatórios técnicos e executivos.
- Apoiar clientes em incidentes, avaliações de segurança e projetos ofensivos.
- Participar da implantação, sustentação e evolução das capacidades de Offensive Security e Incident Response.
- Está posição é adequada para você se você:
- Possui experiência profissional em Pentest, Red Team, Incident Response ou Cyber Defense .
- Tem conhecimento sólido de redes, sistemas operacionais e segurança de aplicações.
- Possui experiência com Windows, Active Directory e Linux.
- Conhece metodologias e frameworks de Pentest.
- Possui conhecimento de OWASP e MITRE ATT&CK.
- Tem experiência prática em identificação e exploração de vulnerabilidades.
- Possui conhecimento de ambientes AWS e/ou Azure.
- Tem capacidade de realizar investigação e resposta a incidentes.
- Possui perfil investigativo, técnico e hands-on.
- Tem interesse em atuar tanto no lado ofensivo quanto defensivo da Cybersecurity.
- Seria ótimo se você tiver:
- Experiência com Red Team e Purple Team .
- Experiência com Incident Response e Forense Digital.
- Experiência com Rapid7.
- Experiência com SentinelOne.
- Experiência com Tenable.
- Conhecimento de Burp Suite, Metasploit, Blood
- Hound, Kali Linux e ferramentas equivalentes.
- Experiência com Active Directory Security.
- Conhecimento de AWS/Azure Security.
- Conhecimento de CTI.
- Experiência com Threat Hunting.
- Experiência em ambientes MSSP.
- Experiência com adversary emulation.
- Certificações como OSCP, OSEP, OSWE, CRTO, PNPT ou equivalentes.
- Inglês fluente.
- Onde você estará baseado:
- São Paulo - SP
- Jornada: escala 5x2, com atuação conforme necessidade da operação e escala definida para a posição.
Beneficios de ser e-Corean!
Nós oferecemos pacote de benefícios flexível: com o e-Core BeneFlex os nossos e-Coreans podem montar um pacote de benefícios de acordo com seu perfil e necessidades.
💳 Benefícios Financeiros
Auxílio alimentação e/ou refeição.
Cartão de multi benefícios.
PLR (Participação nos Lucros e Resultados).
Plano de Previdência Privada.
✅ Saúde e Bem-Estar
Plano de saúde, odontológico e seguro de vida.
Plano de saúde para seu pet.
Parceria com a Wellhub para manter a rotina ativa.
🏝️ Flexibilidade e Qualidade de Vida
15 dias de férias a cada 6 meses.
Auxílio mensal para trabalho remoto.
🎓 Desenvolvimento
Auxílio educação e creche
Parcerias educacionais
Entre
outros benefícios
para tornar sua e-Core experience mais enriquecedora
Na e-Core, recrutamos com intencionalidade para refletir nossa cultura, valorizando a diversidade em todas as suas formas. Acreditamos que gênero, idade, etnia, raça, religião, orientação sexual e outros marcadores de identidades são ativos que enriquecem nosso time, sem barreiras para talentos brilharem. Nosso compromisso é com a Igualdade de Oportunidades, incentivando cada pessoa a ser ela mesma e crescer profissional e pessoalmente.#BeYourself #BeYourBest
Privacidade
Ao enviar uma inscrição, reconheço que li e entendi a Política de Privacidade da e-Core.
Privacy Policy (EN) / Política de Privacidade (PT-BR)
O objetivo de tudo o que fazemos é conectar pessoas e tecnologia para construir um futuro melhor juntos!