Skills
Sobre a Vaga
Na EVEO, você vai atuar na simulação de ataques reais para fortalecer a segurança da nossa infraestrutura e de clientes. Buscamos um(a) especialista em Red Team para planejar operações ofensivas, validar controles e apoiar a evolução contínua da capacidade de detecção e resposta.
Responsabilidades
- Planejar e executar campanhas de Red Team, simulando ameaças contra infraestrutura própria e de clientes
- Realizar pentests completos em redes, sistemas, APIs, aplicações e ambientes de Cloud Privada e EDGE
- Desenvolver e manter ferramentas, scripts e payloads customizados para operações ofensivas
- Documentar e reportar vulnerabilidades com clareza técnica e recomendações de remediação
- Conduzir exercícios de Purple Team em parceria com o time defensivo para acelerar detecção e resposta
- Mapear continuamente a superfície de ataque, identificando novos vetores e riscos emergentes
- Manter-se atualizado(a) sobre novas técnicas, CVEs e TTPs do cenário de ameaças
- Apoiar investigações de incidentes com análise forense e threat hunting quando necessário
- Contribuir para a definição de controles de segurança com base nos resultados das avaliações
- Participar de iniciativas de conscientização com simulações controladas de phishing e engenharia social
- Produzir relatórios técnicos e executivos com roadmap de mitigação após cada operação
- Representar a EVEO em fóruns de segurança, CTFs e comunidades técnicas
Requisitos
- Experiência mínima de 4 anos em Segurança Ofensiva, Red Team ou Pentest
- Atuação hands-on comprovada em operações ofensivas
- Experiência com pentests em redes, aplicações web, APIs e infraestrutura crítica
- Conhecimento prático em operações de Red Team, incluindo simulação de APTs, lateral movement e persistência
- Capacidade de explorar vulnerabilidades (CVEs, misconfigurations e falhas lógicas)
- Experiência com engenharia reversa, análise de malware e técnicas de evasão
- Vivência com exercícios de Purple Team com equipes defensivas
- Ferramentas ofensivas como Metasploit, Cobalt Strike, Burp Suite, BloodHound e Impacket
- Aplicação de técnicas do MITRE ATT&CK (reconhecimento, acesso inicial e escalonamento de privilégios)
- Experiência em ambientes de Cloud Privada, EDGE e infraestrutura On-Premise
- Automação e scripting ofensivo com Python, Bash ou PowerShell
- Experiência em ambientes de alta criticidade e em segurança de redes, protocolos e infraestrutura crítica
Beneficios
- Vale-refeição (Flash Benefícios)
- Plano de saúde Bradesco (sem custo para o titular e custeio de 50% para dependentes)
- Plano odontológico Bradesco Wellhub (Basic+ gratuito e subsídio nos demais planos)
- Day off no mês de aniversário
- PLR (Participação nos Lucros e Resultados)
- Seguro de vida
- Conexa (plataforma de saúde mental)
- Parcerias com instituições de ensino (ex.: FGV, FIAP, INSPER)