Empresa: Banco Pine
Descrição da vaga: Buscamos no mercado um profissional para integrar a área de Segurança da Informação e Cibersegurança do Banco Pine, com foco na condução de exercícios de Red Team e simulação de ameaças avançadas para avaliação da resiliência cibernética da instituição. A posição será responsável por identificar vulnerabilidades, validar a eficácia dos controles de segurança e contribuir para o fortalecimento da capacidade de detecção e resposta da organização. Trata-se de uma oportunidade estratégica para atuar na evolução contínua da maturidade de segurança do Banco. Responsabilidades: • • Planejar exercícios ofensivos, definindo escopo, objetivos, cenários de ameaça, regras de engajamento e critérios de sucesso; • • Conduzir testes de intrusão e simulações de adversários em ambientes autorizados, incluindo aplicações, infraestrutura, redes e nuvem; • • Avaliar a eficácia dos controles de segurança e a capacidade de detecção e resposta das equipes defensivas; • • Implementar cenários alinhados ao framework MITRE ATT&CK para emulação de técnicas utilizadas por agentes maliciosos; • • Conduzir exercícios de Purple Team para validação de controles, detecções e mecanismos de resposta; • • Elaborar relatórios técnicos e executivos contendo evidências, impactos identificados e recomendações de remediação; • • Monitorar a execução dos planos de ação decorrentes dos exercícios realizados e validar a efetividade das correções implementadas; • • Incorporar informações de inteligência de ameaças na construção de cenários e simulações de ataque; • • Gerenciar registros, evidências, documentação e controles relacionados às atividades ofensivas; • • Apoiar a evolução dos processos, ferramentas e capacidades de segurança cibernética da instituição Requisitos e qualificações: • • Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação e/ou áreas correlatas; • • Experiência prévia em Red Team, testes de intrusão, simulação de adversários, resposta a incidentes ou áreas relacionadas à segurança ofensiva; • • Conhecimento avançado em técnicas de intrusão em redes, aplicações web, Active Directory, ambientes de nuvem, engenharia social e desenvolvimento de scripts;Conhecimento do framework MITRE ATT&CK e de metodologias de avaliação ofensiva; • • Experiência com ferramentas como Cobalt Strike, Metasploit, BloodHound, Impacket, Burp Suite Pro, Kali Linux, Python e PowerShell; • • Conhecimento em soluções de detecção e resposta, como CrowdStrike Falcon, Microsoft Defender XDR, SentinelOne, Splunk, Microsoft Sentinel, QRadar, Elastic ou equivalentes; • • Experiência em atividades de CSIRT/CERT e processos de resposta a incidentes de segurança; • • Conhecimento em ferramentas de gerenciamento de vulnerabilidades e superfície de ataque, como Qualys, Tenable e ASM; • • Domínio do Pacote Office, especialmente Excel;Certificações OSCP, OSEP, CRTO, GPEN, GCIH ou equivalentes serão consideradas diferenciais. Benefícios: • Salário compatível com o mercado; • Participação dos lucros e resultados; • Vale Alimentação - com 13ª e 14ª cestas complementares; • Vale Refeição; • Assistência Médica e Odontológica; • Auxílio Creche; • Seguro de vida; • Total Pass; • Licença Maternidade/Paternidade estendida; • Day Off Aniversário.