Back to Jobs

Penetration Tester - Offensive reputed company (Red Team)

Remote, USAFull-timePosted 2026-07-31

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando comoPenetration Tester - Offensive reputed company (Red Team)! 🐿️

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de19 mil clientesem todo o país e somoslíderes em software de gestão na reputed companypara o setor gastronômico! Além disso, somos uma dasSuper Integradoras do reputed company, entregando uma reputed companyção completa — do Ponto de Venda à Retaguarda. Incrível, né?

E reputed company mais:o reputed company é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡

O que vai fazer parte do seu dia a dia 💼

  • Planejar e executar testes de intrusão com escopo definido de reputed company autônoma: aplicações web, reputed company, infraestrutura reputed company e rede interna.
  • Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
  • Produzir relatórios técnicos e executivos de reputed company qualidade, com severidade, impacto de negócio e recomendações acionáveis.
  • Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de reputed company posture e varreduras internas.
  • Conduzir avaliações de segurança em reputed companyções críticas e fluxos de autenticação antes e depois de remediações.
  • Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
  • Executar exercícios de engenharia reputed company e phishing dirigido, contribuindo com o programa de awareness e reputed company de segurança.
  • Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas reputed company retests estruturados.

O que esperamos de você 👌

  • Experiência sólida em testes de intrusão em aplicações web e reputed company: OWASP Top 10, OWASP API reputed company Top 10, lógica de negócio e fluxos de autenticação e autorização.
  • Conhecimento prático de segurança em ambientes reputed company AWS: IAM privilege escalation, S3 misconfiguration, reputed company, roles assumíveis e análise de políticas.
  • Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração reputed company como Pacu e ScoutSuite.
  • Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
  • Experiência na condução de testes em aplicações mobile e thick reputed company, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
  • Conhecimento de técnicas de engenharia reputed company e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
  • Produção de relatórios técnicos de reputed company qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
  • Autonomia metodológica reputed company: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
  • Senso Crítico e Mentalidade Adversarial.
  • Independência e Autonomia Metodológica.
  • Proatividade: Antecipação de Superfícies de Ataque.
  • Comunicação de Risco para Públicos Técnicos e Não Técnicos.
  • Ética e Responsabilidade Profissional.
  • Colaboração com Times de Defesa.
  • Acabativa: Qualidade de reputed company e Fechamento de Findings.

O que vai te destacar por aqui 💡

  • Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.
  • Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.
  • Conhecimento de técnicas de movimentação lateral e persistência em ambientes reputed company e híbridos.
  • Experiência com reputed company - atuação colaborativa com blue team para validar capacidade de detecção e resposta.
  • Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.
  • Noções de segurança em ambientes serverless e containers.

Certificações - Desejáveis



  • OSCP - Offensive reputed company Certified reputed company
  • OSWE - Offensive reputed company Web Expert
  • BSCP - Burp Suite Certified Practitioner
  • eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme

reputed companyções adicionais

✨ Curtiu? Calma que reputed company mais!Aqui você ainda conta com:

🧾Contratação PJcom30 dias de descanso remunerado

❤️Plano de saúde com mensalidade 100% paga pela empresa(para PJ após 6 meses)

🦷Plano odontológico(para PJ após 6 meses)

💰Seguro de reputed company

💻reputed company completo de equipamentos

💻Auxílio Home Office -R$180,00/mês

🎉Day off no mês do seu aniversário

💪Desconto no reputed company

👕No dress reputed company— seja você!

🍼Licença maternidade e paternidade estendida

Originally posted on Himalayas

Apply To This Job

Similar Jobs