Analista de Cybersecurity Pleno
Programas Núclea · São Paulo, São Paulo, Brasil ·
- Work mode
- Hybrid
- Category
- Security
Mid-level cybersecurity analyst focused on offensive security, joining Núclea's Red Team in São Paulo to conduct authorized penetration tests and red team exercises, maintain C2 infrastructure, oversee the bug bounty program, and write/present findings and remediation guidance.
- Foco em Segurança Ofensiva;
- Integrar em uma equipe responsável pelas atividades de Red Team/Pentest;
- Descrever e revisar procedimentos, manuais e normativos de segurança da informação;
- Acompanhar e responder tecnicamente a controles internos, auditoria interna e externa;
- Desenvolvimento de apresentações e indicadores;
- Realizar a passagem de conhecimento a equipe do centro de inteligência contra ameaças cibernéticas e outras áreas da segurança da informação;
- Conduzir e/ou dar suporte a testes de penetração autorizados em ativos de rede corporativa;
- Realize testes de penetração conforme necessário para aplicativos novos ou atualizados;
- Aplique e use recursos cibernéticos autorizados para permitir o acesso a redes de destino;
- Aplicar experiência em coleta cibernética, preparação de ambiente e envolvimento para permitir novas operações de exploração e/ou coleta contínua ou em suporte aos requisitos do cliente;
- Aplique e obedeça aos estatutos, leis, regulamentos e políticas aplicáveis;
- Realizar análise para atividades de pentest de infraestrutura de destino;
- Comunicar novos desenvolvimentos, avanços, desafios e lições aprendidas para a liderança e clientes internos e externos;
- Realizar análise de tecnologias digitais físicas e lógicas (por exemplo, sem fio, IoT, telecomunicações) para identificar possíveis vias de acesso;
- Crie estratégias de exploração abrangentes que identifiquem vulnerabilidades técnicas ou operacionais exploráveis;
- Examine os metadados e o conteúdo relacionados à interceptação com uma compreensão da importância do direcionamento;
- Colaborar com os desenvolvedores, transmitindo o conhecimento técnico e de destino nas submissões de requisitos de ferramentas, para aprimorar o desenvolvimento de ferramentas;
- Identificar lacunas em nossa compreensão da tecnologia de destino e desenvolver abordagens de coleta inovadoras;
- Manter a consciência dos avanços nas tecnologias de hardware e software (por exemplo, participar de treinamentos ou conferências, leitura) e suas possíveis implicações;
- Monitore as redes de destino para fornecer indicações e avisos sobre alterações nas comunicações de destino ou falhas de processamento;
- Fornecer orientação e supervisão de remediação;
- Supervisionar um programa de recompensas por bugs (Bugbounty);
- Fornecer orientação de correção e supervisão para vulnerabilidades descobertas;
- Avalie os pontos fortes e as implementações da criptografia;
- Programar e escrever scripts;
- Planejar e/ou criar planos de teste de penetração;
- Criar e/ou manter kits de ferramentas de teste de penetração;
- Escrever relatórios de descoberta, observação e/ou correção;
- Apresentar descobertas e/ou orientação de remediação;
- Preparar e conduzir exercícios Red Team;
- Implementar, manter e proteger a Infraestrutura C2 de Red Team;
- Pesquise novas ameaças, técnicas e métodos de ataque.
Formação:
- Graduação completa.
Obrigatório:
- Necessária experiência com atuação em equipe Red Team, Segurança Ofensiva;
- Treinamentos; alguma das certificações abaixo ou equivalentes são diferenciais;
- Security+;
- Pentest+;
- OSCP;
- CREST Certified Infrastructure Tester;
- CREST Certified Web Application Tester;
- CREST Certified Simulated Attack Specialist.