Analista PenTest -121451
Alphaville - Barueri, BR, 06.454-000
GFT Technologies
Wir unterstützen unsere Kunden mit modernsten IT-Lösungen, Technologien und Beratung in der digitalen Transformation.Profissional de nível PL que atue com (PENTESTER).
Requisitos e qualificações;
- Planejar e executar testes de intrusão em redes, servidores e ambientes de infraestrutura de TI;
- Realizar pentests em APIs Web, identificando falhas de segurança em diferentes metodologias de comunicação e autenticação;
- Analisar e testar a segurança de aplicações móveis para Android e iOS, identificando vulnerabilidades em aplicativos nativos;
- Elaborar relatórios detalhados com os achados, vulnerabilidades e recomendações de mitigação para cada tipo de teste;
- Colaborar com equipes de desenvolvimento e infraestrutura para sugerir melhorias de segurança;
- Realizar revisão de código e análise estática de segurança em aplicações;
- Manter-se atualizado com as últimas tendências e técnicas de segurança da informação e metodologias de pentest;
- Participar de simulações de incidentes e responder a eventos de segurança, ajudando a identificar e mitigar ameaças emergentes.
- Experiência comprovada em Pentest de infraestrutura (redes, servidores, serviços);
- Proficiência em testes de intrusão em APIs Web, incluindo metodologias como REST, SOAP e GraphQL;
- Conhecimento aprofundado em segurança de aplicações móveis (Android e iOS), incluindo técnicas de engenharia reversa e análise de segurança de aplicativos;
- Familiaridade com ferramentas de pentest, como Burp Suite, OWASP ZAP, Nmap, Metasploit, SQLMap, entre outras;
- Certificações de segurança são um diferencial: OSCP, OSWE, CEH e/ou outras relacionadas;
- Habilidade em programação e scripting (Python, Bash, JavaScript, etc.) para automação de testes;
- Conhecimento em frameworks de segurança como OWASP, MITRE ATT&CK, NIST e ISO 27001;
- Experiência em revisão de código e análise de segurança em linguagens como Java, JavaScript, Swift, Kotlin e Python;
- Experiência com análise de vulnerabilidades em dispositivos móveis, como interceptação de tráfego e análise de segurança de APIs.
Descrição comportamental:
Procuramos uma pessoa que:
- Goste de trabalhar em equipe e seja colaborativa em suas atribuições;
- Tenha coragem para se desafiar e ir além, abraçando novas oportunidades de crescimento;
- Transforme ideias em soluções criativas e busque qualidade em toda sua rotina;
- Tenha habilidades de resolução de problemas;
- Possua habilidade e se sinta confortável para trabalhar de forma independente e gerenciar o próprio tempo;
- Tenha interesse em lidar com situações adversas e inovadoras no âmbito tecnológico.
Big enough to deliver – small enough to care.
#VempraGFT
#VamosVoarJuntos
#ProudToBeGFT
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Tags: Android APIs Bash Burp Suite CEH iOS ISO 27001 Java JavaScript Kotlin Metasploit MITRE ATT&CK NIST Nmap OSCP OSWE OWASP Python Scripting
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.