Penetration Tester - Offensive Security (Red Team)

🏢 #VemPraSaipos · all 7 jobs
📍 Brazil
📅 Posted Sep 30, 2026 · via Himalayas
🏷 Penetration Tester, Offensive Security, Red Team, Cybersecurity, Application Security, Red Team Security Engineer +5 more
Apply on original site ↗

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Penetration Tester - Offensive Security (Red Team) ! 🐿️

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood , entregando uma solução completa — d o Ponto de Venda à Retaguarda . Incrível, né?

E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡
O que vai fazer parte do seu dia a dia 💼

- Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.

- Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.

- Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.

- Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.

- Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.

- Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.

- Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.

- Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.

O que esperamos de você 👌

- Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.

- Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.

- Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.

- Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.

- Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.

- Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.

- Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.

- Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.

- Senso Crítico e Mentalidade Adversarial.

- Independência e Autonomia Metodológica.

- Proatividade: Antecipação de Superfícies de Ataque.

- Comunicação de Risco para Públicos Técnicos e Não Técnicos.

- Ética e Responsabilidade Profissional.

- Colaboração com Times de Defesa.

- Acabativa: Qualidade de Entrega e Fechamento de Findings.

O que vai te destacar por aqui 💡

- Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.

- Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.

- Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.

- Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.

- Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.

- Noções de segurança em ambientes serverless e containers.

Certificações - Desejáveis

- OSCP - Offensive Security Certified Professional

- OSWE - Offensive Security Web Expert

- BSCP - Burp Suite Certified Practitioner

- eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme

Informações adicionais

✨ Curtiu? Calma que tem mais! Aqui você ainda terá:

🌴 Contratação PJ com 30 dias de descanso remunerado

🏥 Plano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames)

💰 Seguro de vida

🎂 Day off no mês do aniversário

🥊 Wellhub

💻 Kit completo de equipamentos

🚗 Auxílio deslocamento diário (Em caso de vinda presencial) — R$ 22

💵 Auxílio home office - R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)

🍼 Licença maternidade estendida e paternidade estendida

Originally posted on Himalayas

Flights + hotels

This role requires you to be in Brazil. If that means relocating or flying in, it is worth checking fares before you commit to a start date.

Compare flights and hotels →

← All remote jobs

Want more like this? Browse every live remote developer role.All remote developer jobs →
Get new developer jobs by email
Daily email, only when there's something new. One click to stop.

Get remote developer jobs like this by email

10 hand-picked jobs, one email a day. No spam, unsubscribe anytime.

Similar for you