Skills
Sobre a Vaga
Na equipe de TI da EBANX, você garante que a tecnologia que conecta milhões de pessoas a empresas globais funcione com excelência todos os dias, contribuindo diretamente para a evolução dos pagamentos digitais.
Responsabilidades
- Executar testes de penetração em redes, aplicações web, aplicações mobile, ambientes sem fio e engenharia social para identificar e validar vulnerabilidades de segurança.
- Dar suporte ao planejamento, execução e melhoria contínua do programa de testes de penetração externos da organização.
- Simular ataques no mundo real contra aplicações e infraestrutura hospedadas on-premises e em ambientes cloud, com foco em funções de negócios críticas.
- Realizar análise de malware e engenharia reversa para identificar Indicadores de Compromisso (IoCs) e apoiar threat hunting e avaliações de segurança.
- Preparar relatórios técnicos e executivos claros e abrangentes, além de recomendações de segurança para stakeholders em todos os níveis.
- Comunicar achados de segurança, riscos e estratégias de remediação para times técnicos e liderança executiva.
- Usar técnicas, ferramentas e procedimentos do atacante (TTPs) para avaliar e melhorar a postura de segurança da organização.
Requisitos
- Forte entendimento de TCP/IP, protocolos de rede, sistemas operacionais, administração de sistemas e arquiteturas de redes corporativas.
- Conhecimento sólido de conceitos de segurança em cloud, protocolos de segurança, criptografia, autenticação, autorização e controles de segurança.
- Experiência com análise de incidentes de segurança, análise de ameaças e resposta a incidentes.
- Experiência prática com testes de penetração de aplicações web, incluindo vulnerabilidades do OWASP Top 10 como Injection, Cross-Site Scripting (XSS), falhas de autenticação e gerenciamento de sessão, validação de entrada e segurança de serviços web.
- Conhecimento de frameworks e padrões de segurança da informação, incluindo ISO/IEC 27001, OWASP, NIST Cybersecurity Framework e NIST Privacy Framework.
- Excelentes habilidades de comunicação escrita e verbal, com capacidade de explicar conceitos técnicos para públicos técnicos e não técnicos.
- Proficiência profissional em inglês e espanhol.
- Certificações (diferenciais): OSCP, CEH, CompTIA Security+, GWAPT, GPEN ou equivalentes.
- Certificações de segurança em cloud (diferenciais): AWS Certified Security – Specialty, Microsoft Azure Security Engineer Associate ou similares.
- Experiência (diferenciais) com engenharia reversa de malware, threat intelligence ou exercícios de purple team.
- Conhecimento (diferenciais) de automação ofensiva, scripting (Python, PowerShell, Bash) ou desenvolvimento de ferramentas de segurança.
- Experiência (diferenciais) em serviços financeiros, fintech ou ambientes altamente regulados (PCI DSS, ISO 27001, SOC 2, etc.).
Beneficios
- Performance Bonus: programa anual de bônus com base nos resultados da empresa.
- Meal Allowance: auxílio mensal para apoiar as refeições.
- EBANX Education: assistência financeira para programas de graduação, pós-graduação e MBA.
- EBANX Skills: orçamento dedicado para cursos, certificações e workshops.
- Language Classes: aulas de idiomas para desenvolvimento pessoal e profissional.
- Health & Well-being: planos médico e odontológico com ampla cobertura, incluindo suporte a dependentes e programas de bem-estar.
- Flexible Work Culture: cultura de trabalho semi-flexível, folga adicional no aniversário e recesso no fim do ano.
- Well-being Program: acesso a atividades e recursos para promover saúde física e mental.