Analista de Cyber Security Sr. atuando em segurança em nuvem e testes de penetração para o setor aeronáutico na OnSet. Profissional com capacidade analítica e visão de segurança.
Responsibilities
Conduzir testes de penetração em aplicações web, APIs, redes internas/externas e infraestrutura;
Identificar, explorar e documentar vulnerabilidades técnicas com clareza e profundidade;
Avaliar postura de segurança em ambientes Cloud (especialmente AWS);
Analisar configurações IAM, permissões, exposição de dados e riscos em nuvem;
Estruturar cenários de ataque e cadeias de exploração;
Automatizar testes utilizando scripts (Python, Bash ou PowerShell);
Elaborar relatórios técnicos e executivos com recomendações práticas;
Apoiar a área de TI na mitigação de riscos e fortalecimento dos controles de segurança.
Requirements
Pentest
Experiência sólida em testes de intrusão (web, APIs, redes, infraestrutura);
Domínio de metodologias como OWASP, MITRE ATT&CK e PTES;
Experiência com ferramentas como Burp Suite, Nmap, Metasploit, Nessus e Wireshark.
Experiência em segurança em ambientes AWS;
Conhecimento em modelos IaaS, PaaS e SaaS;
Avaliação de postura de segurança (CSPM);
Análise de políticas IAM e permissões.
Segurança em REST APIs;
Autenticação (OAuth 2.0, JWT);
Testes de injeção, falhas de controle de acesso e exposição de dados.
Hardening, gestão de vulnerabilidades e resposta a incidentes;
Criptografia e protocolos de segurança;
Capacidade de traduzir risco técnico para impacto de negócio.
Diferenciais: Experiência em ambientes industriais ou de alta criticidade; Certificações na área (OSCP, CEH, Security+, AWS Security); Vivência em ambientes regulados.
Benefits
Modelo de trabalho: Híbrido
Tipo de vaga: CLT ou PJ – Temporário (6 meses, com possibilidade de renovação)
Security Engineering Manager responsible for developing enterprise security platforms at Snap. Leading a team to ensure security and operational excellence across the company.
Consultant conducting onsite operational security assessments and red teaming for technology client across Asia Pacific region. Focus on physical security practices and compliance in Singapore.
Information Security Advisor ensuring risk assessment and compliance for Sun Life business groups. Conducting risk assessments and advising on information security best practices.
Auditing clients' organisations and products against ISO 27001 and ISO 22301 standards. Building relationships and improving business performance with a client - centric approach.
Cloud Cybersecurity Engineer modernizing leading multi - cloud environments for Leidos. Supporting USAF system resiliency and security with hands - on cloud experience.
Senior Developer in Application Security at Clio focusing on innovative security solutions. Responsible for proactive vulnerability management in core applications and advising on security best practices.
Enterprise Services Manager leading the Technical Account Management team at Proofpoint. Responsible for maximizing customer value of products and services while ensuring high customer satisfaction.
Information Systems Security Engineer providing technical solutions and support for Department of Defense systems. Leveraging industry knowledge to increase operational efficiencies focusing on classified data systems.
Network Security Architect at Dell influencing security culture and designing secure network environments. Collaborating across teams and developing strategies for modern network security.
Senior Enterprise Security Engineer performing security assessments and threat modeling for Salesforce systems. Collaborating with teams and defining security standards across diverse technology environments.