Analista de Segurança (Purple Team - Ofensiva e Defensiva)

Empresa: Grupo Bancorbrás

Estamos em busca de um profissional para reforçar nosso time! No Grupo Bancorbrás, cada ideia é bem-vinda, e valorizamos pessoas proativas, criativas e protagonistas , movidas pela centralidade no cliente, excelência, transparência e diversidade. Se você gosta de trabalhar em um ambiente colaborativo, diverso e inovador , venha contribuir com nossa equipe e fazer a diferença! Faça parte de uma empresa sólida, humana e que transforma projetos de vida em realidade! • Conduzir testes de intrusão (pentests) internos/externos e simular cenários de ataque reais para testar a resiliência dos ambientes; • Identificar, priorizar, mitigar e acompanhar a correção de falhas em aplicações e infraestruturas em colaboração com os times defensivos; • Integrar e otimizar testes automatizados (SAST, DAST, SCA) nas pipelines de CI/CD, garantindo segurança contínua no ciclo de desenvolvimento; • Revisar arquiteturas de sistemas, definir requisitos de segurança em projetos e apoiar no desenho de soluções resilientes desde a concepção (Security by Design); • Explorar potenciais falhas, avaliar riscos e apoiar na construção e automação de soluções seguras baseadas em modelos LLM (Large Language Models); • Treinar e orientar times de desenvolvimento em boas práticas de codificação segura e mitigação de ameaças; • Documentar riscos, vetor de ataque e ações corretivas em relatórios claros, rastreáveis e acionáveis tanto para perfis técnicos quanto gerenciais. Requisitos: • Pós Graduação completa em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas; • Experiência prática em pentest, simulação de ataques, análise de vulnerabilidades e técnicas de mitigação/defesa; • Domínio de metodologias e frameworks como MITRE ATT&CK, OWASP Top 10 / LLM, PTES e NIST; • Vivência com ferramentas de avaliação e auditoria de segurança (Burp Suite, Metasploit, Nmap, Nessus, OpenVAS, SonarQube, Snyk, Checkmarx ou similares); • Experiência em integração de segurança em pipelines CI/CD e análise SAST, DAST e SCA; • Habilidade para atuar como ponte entre desenvolvedores, infraestrutura e gestão, traduzindo falhas técnicas em riscos de negócio. Diferenciais: • Certificações reconhecidas de mercado (OSCP, CEH, SECURITY +, CISSP e PENTEST +); • Inglês avançado para interação técnico corporativa.

Ver todas as vagas