Senior Offensive Security Consultant at IBLISS specializing in vulnerability assessments and penetration testing in AI/ML systems. Engaging in Red Team exercises and providing technical leadership.
Responsibilities
Liderança Técnica: Planejar, liderar e executar testes de intrusão e exercícios Red Team do kick-off até a entrega executiva, em ambientes de alta criticidade (Web, APIs, Cloud, Redes Internas).
Qualidade e Comunicação: Elaborar apresentações e relatórios técnicos e executivos de qualidade superior, incluindo o risco específico de ataques, e fornecendo orientação estratégica aos clientes.
Evolução de Ofertas: Revisar e aprimorar serviços de Pentest e Red Team, garantindo aderência às novas demandas e necessidades.
Mentoria Técnica: Atuar como referência para acelerar a curva de aprendizagem da equipe e desenvolvimento técnico por meio de direcionamento, capacitações e apoio na evolução dos PDIs.
Cultura de Conhecimento: Estimular a produção e disseminação de conhecimento através de publicações, descobertas de CVEs e participação em eventos e palestras.
Exploração Avançada de IA/ML: Executar testes de segurança específicos em Modelos de Machine Learning e LLMs (*Large Language Models*), identificando vulnerabilidades como *Prompt Injection*, *Data Poisoning* e extração de dados sensíveis (*Model Inversion*).
Eficiência & Padronização: Otimizar processos e metodologias com foco em padronização, automação (incluindo uso de IA) e ganho de eficiência operacional.
Inovação Contínua: Incorporar novas tecnologias, técnicas e práticas de mercado para elevar a maturidade e a competitividade das operações.
Requirements
Certificações de Pentest reconhecidas (OSCP, GPEN, GWEB, Pentest+, CRTE, CRTP ou CRTO);
Domínio de metodologias e frameworks de segurança, incluindo PTES, OWASP Top 10 e compreensão avançada do MITRE ATT&CK e do Framework de Segurança para IA (OWASP Top 10 for LLMs ou similares).
Proficiência avançada na exploração manual de vulnerabilidades em:
- Aplicações Web e APIs;
- Mobile;
- Infraestrutura Cloud (IAM, PaaS);
Experiência com estabelecimento de RoE para exercícios Red Team e execução de testes físicos e em redes internas.
Proficiência em Scripting: Habilidade de escrever scripts (Python, PowerShell ou Bash) para automação de tarefas e criação de PoCs complexas, incluindo manipulação de dados para ataques em modelos de ML.
Excelente habilidade de comunicação verbal e escrita em Português.
Benefits
Day-off no dia do aniversário
Bonificação variável
PDI - Plano de Desenvolvimento Individual
Conciliação da vida pessoal e profissional
Encontros para troca de conhecimento
Desconto em Instituições de Ensino
PLR anual proporcional e de acordo com a meta de faturamento
Associate, Information Security professional at Santander focusing on Vulnerability Management and network security exposure. Collaborating with teams to enhance security posture and manage technology risks.
IAM Security & Technology Governance person driving IAM technical program with cutting - edge technology to improve security posture at MUFG. Manage IAM requirements, standards, governance and solutions across global implementation.
Senior Analyst in Mastercard's newly created Vocalink Control Office supporting control testing across Security domains. Ensuring a strong control environment and identifying gaps for improvement.
Senior Analyst focusing on Information Security and Compliance at Cirque du Soleil. Engaging in threat analysis and improvement of security tools and processes, within a creative company culture.
Security Architect designing and implementing cybersecurity architectures for UK Defence projects. Collaborating with stakeholders to safeguard client data against cyber threats.
System Security Specialist analyzing risks and security controls for state agencies. Conducting assessments, providing advisory support, and strengthening cybersecurity posture.
Security Data Specialist supporting a large - scale cybersecurity assessment program for State government agencies. Transforming assessment data into actionable insights and enabling data - driven decision - making across stakeholders.
Trainee in Health & Safety supporting environmental and health safety processes at Hikma Pharmaceuticals. Collaborating on waste management and legal documentation while developing practical EHS skills.
Senior Security Engineer for Ro, enhancing SaaS security posture management and data loss prevention. Collaborating across teams to secure patient data and maintain compliance standards.
Senior Mainframe Security Engineer at Capital One, focusing on Identity Access Management using IBM z/OS and CICS Security. Collaborate on automation and security solutions in a fast - paced environment.