←Voltar ao Radar de Vagas
Keggo Tech
Vaga Verificada
Gupy

Analista de Segurança Ofensiva Sênior (Red Team)

São Paulo, São Paulo•Publicada 29/09/2026

Você é uma pessoa de Segurança Ofensiva (Red Team) que não se limita e busca sempre ir além? Então, queremos você!Aqui na keeggo, estamos em busca de pessoas que têm a coragem de enfrentar desafios e subir a régua.

Colocamos as pessoas no centro de tudo que fazemos, possuímos um ambiente colaborativo e somos comprometidos com a diversidade. Imagine fazer parte de um time que tem sede de conhecimento, onde a tecnologia e a inovação fazem parte da nossa essência. Juntos, vamos além em uma jornada de evolução contínua!Se você está pronto para fazer parte de uma equipe que está sempre em busca de novas conquistas, então esta vaga é para você.

RESPONSABILIDADES E ATRIBUIÇÕES

RESPONSABILIDADES E ATRIBUIÇÕES: Como Pentester Sênior, você vai conduzir projetos de testes de intrusão, Red Team Assessment e avaliações de segurança para clientes de diferentes segmentos, com autonomia para planejar, executar e apresentar os resultados. A posição envolve liderança técnica dos projetos e contato direto com os clientes. Liderar tecnicamente a execução dos projetos, dentro do escopo e dos prazos acordados; Planejar e executar testes de intrusão em aplicações web, APIs, mobile, infraestrutura e redes internas e externas; Executar projetos de Red Team Assessment para avaliar a capacidade de prevenção, detecção e resposta dos clientes a ataques simulados; Planejar cenários de ataque, objetivos e regras de engajamento dos exercícios de Red Team; Identificar, explorar manualmente e validar vulnerabilidades, sem depender apenas de scanners automatizados; Conduzir avaliações de segurança com base em metodologias de mercado; Analisar evidências e validar o impacto técnico das vulnerabilidades; Desenvolver e adaptar scripts e automações para apoiar os testes; Elaborar relatórios técnicos e executivos com vulnerabilidades, evidências, riscos, impacto e recomendações de correção; Apresentar resultados para equipes técnicas, gestores e demais stakeholders dos clientes; Participar de reuniões de kickoff, alinhamentos técnicos e apresentações de resultados; Realizar retestes para validar a correção das vulnerabilidades; Traduzir achados técnicos em riscos de negócio e recomendações práticas de correção; Apoiar a área comercial na definição de escopo e estimativa de esforço de novos projetos; Orientar profissionais menos experientes e revisar suas entregas; Pesquisar novas técnicas, vulnerabilidades, ferramentas e tendências de segurança ofensiva; Contribuir com melhorias nas metodologias, processos e automações da área.

REQUISITOS E QUALIFICAÇÕES

REQUISITOS: Experiência comprovada em segurança ofensiva e testes de intrusão; Experiência prática em testes de aplicações web e APIs; Experiência prática em testes de infraestrutura e redes internas e externas; Conhecimento sólido de redes, Windows, Linux, Active Directory e ambientes corporativos; Experiência em exploração manual de vulnerabilidades; Domínio de ferramentas como Burp Suite, Nmap, Metasploit ou equivalentes; Domínio de OWASP Top 10 e de metodologias de testes de segurança; Experiência na elaboração de relatórios técnicos e executivos; Conhecimento de scripting ou programação, especialmente Python, Bash ou PowerShell; Experiência na condução técnica de projetos, com autonomia para organizar atividades e entregas; Boa comunicação com clientes e equipes técnicas, incluindo apresentação de resultados para públicos técnicos e executivos; Formação superior completa em Ciência da Computação, Sistemas de Informação, Engenharia, Segurança da Informação, Redes de Computadores ou áreas relacionadas. Experiência prática e conhecimento técnico também serão considerados na avaliação; Inglês técnico para leitura de documentação, advisories, CVEs e materiais técnicos.

DIFERENCIAIS

Certificações em segurança ofensiva, como OSCP, OSWE, OSEP ou equivalentes; Experiência em projetos de Red Team Assessment ou simulações de adversário; Experiência com segurança em nuvem (AWS, Azure ou GCP); Experiência com testes em aplicações mobile; Conhecimento em exploração de vulnerabilidades avançadas; Conhecimento em técnicas de evasão e pós-exploração; Experiência com automação de atividades de segurança ofensiva; Participação em CTFs, programas de bug bounty ou pesquisas de segurança; Conhecimento de frameworks e guias como PTES, MITRE ATT&CK, OWASP WSTG e OWASP MASTG. Não é necessário atender a todos os diferenciais para se candidatar.

INFORMAÇÕES ADICIONAIS

  • •Cartão Flex para suas Refeições: Use o Cartão Flex para comer onde quiser, sem preocupações.
  • •Saúde Completa, Sorriso em Dia: Tenha cobertura completa para saúde e dentes, sem dores de cabeça.
  • •‍
  • •Bem-estar com o Wellhub: Acesse academias, estúdios e atividades físicas para manter corpo e mente em equilíbrio.
  • •Apoio para os Pequenos: Conte com o
  • •Auxílio Creche para ajudar nos cuidados com seu filho.
  • •‍
  • •‍
  • •‍
  • •Licença Parental Estendida: Mais tempo para aproveitar e cuidar da sua família nos momentos mais importantes.
  • •Conforto para quem trabalha remoto: Receba o Auxílio Home Office para apoiar nas despesas extras.
  • •Vá e Volte sem Estresse: O
  • •Vale Transporte vai te levar e trazer de volta, fácil e sem complicações.

Quer se candidatar a esta vaga de Analista de Segurança Ofensiva Sênior (Red Team) com vantagem?

Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.

Clique para selecionar seu currículo (PDF ou Word)

O sistema lê seu histórico e gera a versão ideal para Analista de Segurança Ofensiva Sênior (Red Team)