Vaga de emprego

Analista Júnior de Red Team (Segurança Ofensiva / Pentest)

A Network Secure está ampliando o time de Red Team para sustentar o volume crescente de engajamentos ofensivos em con... · Remoto · Remoto (Brazil) · CLT

Modelo de trabalho Remoto
Localização Remoto (Brazil)
Tipo de contrato CLT
Salário R$ 2.000,00 - R$ 2.600,00
Senioridade Junior
Empresa Network Secure
Publicada em
Válida até 30 de Novembro de 2026
Candidatar-se agora

Processo seletivo online. Leva poucos minutos para enviar sua candidatura.

Descrição da vaga

A Network Secure está ampliando o time de Red Team para sustentar o volume crescente de engajamentos ofensivos em contas enterprise. Buscamos um Analista Júnior para atuar como executor dentro do ciclo operacional completo — reconhecimento, discovery, exploração e reporte — com participação direta em duas frentes que normalmente ficam restritas a perfis sênior: dimensionamento de propostas e Pentest Físico. Não é uma posição de apoio administrativo: é mão na massa desde o primeiro projeto, com exposição tanto à execução técnica quanto ao raciocínio comercial por trás de cada engajamento.

Requisitos

Responsabilidades

  • Executar pentests (Blackbox/Graybox/Whitebox) em Web, Mobile e Infraestrutura Conduzir atividades de OSINT e reconhecimento de superfície de ataque Documentar evidências técnicas durante as fases de Discovery e Exploração Executar retestes de vulnerabilidades reportadas Apoiar a elaboração de relatórios técnicos com mapeamento MITRE ATT&CK e Gap Analysis Participar de exercícios de Purple Team em conjunto com o time de Blue Team/SOC Atuar em conformidade com Regras de Engajamento e Letter of Engagement de cada cliente

Habilidades Técnicas

  • Metodologias PTES / OWASP (WSTG/MSTG) Fundamentos sólidos de redes (TCP/IP, DNS, HTTP/HTTPS) e sistemas operacionais Linux/Windows Scripting básico (Python ou Bash) Ferramentas ofensivas: Burp Suite, Nmap, Kali Linux, Metasploit Inglês técnico para leitura de CVEs, advisories e documentação Diferenciais: certificações em andamento ou concluídas (eJPT, PNPT, CRTP, OSCP); conhecimento de ataques a Active Directory (Kerberoasting, Pass-the-Hash); noções de engenharia reversa mobile (Frida, SSL Pinning bypass) ou C2 frameworks (Cobalt Strike, Sliver); participação em CTFs (HackTheBox, TryHackMe)

Habilidades interpessoais

  • Comunicação clara para transformar achado técnico em relatório compreensível para públicos não técnicos Discrição e maturidade para lidar com informações sensíveis de clientes enterprise (dados, credenciais, estrutura física) Colaboração ativa com outros times (Blue Team, comercial) sem perder o foco na entrega técnica