Gerente Purple Team

Há 7 dias


São Paulo, Brasil Vem Pra Vivo Tempo inteiro

CFO

Diretoria: Segurança Digital

**Local de Trabalho**: Eco Berrini /SP

Estamos expandindo o time de Segurança Digital, com o objetivo de homogeneizar as capacidades de antecipação, prevenção, detecção e resposta na Vivo, em um clima de colaboração, aplicando metodologias ágeis e com tecnologia de ponta. Imagine tudo isso baseado em uma cultura dinâmica de infraestrutura, aplicações, serviços e segurança em múltiplas camadas. Temos um ambiente onde a segurança é pensada e planejada desde a concepção inicial de arquitetura dos serviços e produtos, passando pelo design, construção, implantação e operação e, nesta vaga, você participará ativamente deste desafio fazendo parte da Gerência Sr. de Segurança Ofensiva, atuando como Gerente de Purple Team.
**Responsabilidades e atribuições**
- Liderar e evoluir o Purple Team, garantindo integração efetiva entre Red Team e Blue Team para aprimorar a detecção e resposta a ameaças avançadas
- Definir e executar exercícios de adversary emulation and simulation, baseados no MITRE ATT&CK e em ameaças reais (APTs, grupos de ransomware, etc.).
- Analisar APT (Advanced Persistent Threats) e mapear TTPs (Táticas, Técnicas e Procedimentos) usados por adversários, alinhando as defesas da organização a cenários reais de ameaça.
- Coordenar execuções de Adversary Emulation e Breach & Attack Simulation (BAS), garantindo que os controles de segurança sejam testados de forma contínua e eficiente.
- Trabalhar em conjunto com o Blue Team para identificar lacunas na detecção, resposta e contenção, otimizando SIEM, SOAR e regras de detecção.
- Fomentar a colaboração com o Red Team, garantindo que os exercícios de ataque sejam realistas, orientados a ameaças e alinhados às necessidades do negócio.
- Conduzir post-mortems e debriefings técnicos, transformando os aprendizados dos exercícios em recomendações práticas e acionáveis.
- Apoiar o Blue Team a aprimorar playbooks de resposta e automação de detecção com base em inteligência de ameaças e cenários de ataque validados.
- Gerenciar métricas e KPIs de desempenho do Purple Team, garantindo a evolução contínua da maturidade de defesa cibernética.
- Manter-se atualizado sobre novas ameaças, técnicas de adversários e tendências de segurança, participando de comunidades e conferências especializadas.

**Requisitos e qualificações**
Soft skills
- Tenha sede por conhecimento;
- Trabalhe bem em equipe e tenha espírito colaborativo;
- Tenha atitudes proativas;
- Seja comprometido com suas atividades, entregas e equipe;
- Tenha senso de ownership e capacidade de tomada de decisão;
- Seja orientado a resultados;
- Consiga desempenhar seu papel com autonomia;
- Seja autodidata, curioso, criativo, hands-on e hacker-minded.

Hard skills
- Forte habilidade de comunicação para interagir com equipes técnicas e executivos.
- Experiência em red teaming, blue teaming ou purple teaming, com forte conhecimento em TTPs de APTs.
- Experiência com planejamento e execução de exercícios de Red Team e Purple Team aplicando frameworks MITRE ATT&CK, Cyber Kill Chain e Unified Kill Chain;
- Proficiência em MITRE ATT&CK, uso de Atomic Red Team, CALDERA, Metasploit, Cobalt Strike e outras ferramentas ofensivas/defensivas.
- Conhecimento profundo em SIEM, EDR, XDR, threat hunting, threat intelligence e engenharia de detecção.
- Experiência com modelagem de ameaças, evasão de detecção e bypass de controles de segurança.
- Habilidades analíticas para correlacionar ataques simulados com logs e eventos de segurança.
- Experiência com metodologia ágil;
- Boa capacidade de leitura, interpretação e tradução de textos em inglês;
- Excelente comunicação escrita e verbal;

Formação
- Desejável formação em áreas de tecnologia da informação ou correlatas (eg. Engenharia de Computação, Ciência da Computação, Sistemas de Informação, Processamento de Dados, Segurança da Informação, Redes, etc);
- Desejável pós-graduação em áreas de tecnologia ou segurança da informação;
- Desejável certificações em segurança da informação tais como OSCP, OSCE, OSWE, SANS GIAC, CEH, DCPT, CompTIA, entre outras.

**Informações adicionais**
Na Vivo não medimos esforços em apoiar e valorizar nossos colaboradores. Não são apenas excelentes benefícios, mas também flexíveis.
- Escolher o benefício ideal para você e seus dependentes, numa plataforma digital com diversas categorias de Academia, VR, VA, Auxílio Farmácia, Assistência Médica, Odontológica e Seguro de Vida;
- Celular corporativo. Sim, um smartphone novinho para você
- Plano de voz e Dados ilimitado Sim ilimitado Com a melhor rede móvel, ainda mais rápida com o 5G da Vivo
- Uma oferta exclusiva da Vivo, com desconto especial em linha fixa, banda larga, TV e apps;
- Terá direito a receber Bônus ou PPR anual;
- Planejará seu futuro através do plano de Previdência Privada;
- Tem filhos? Terá direito a um subsídio para ajudar nas despesas com escola, creche ou babá;
- Viver em um ambiente que respeitará sua personalidade, seu estilo de se vestir,



  • São Paulo, Brasil CiX | Citizen Experience Tempo inteiro

    Apoiar o fortalecimento da segurança da informação da organização através da condução de simulações de ataques e testes de defesa, colaborando ativamente para melhoria dos controles e resposta a incidentes.**Responsabilidades e atribuições**- Planejar, executar e documentar exercícios de simulação de ataques (ATA - Attack/Defense Simulations)...


  • São Paulo, Brasil Keggo Tech Tempo inteiro

    Desenvolvemos soluções de ponta em estratégia, tecnologia e dados , impactando diariamente negócios de diversos segmentos e, consequentemente, a vida de milhões de pessoas de forma direta e indireta!?? Com uma trajetória de sucesso e reconhecimento no mercado , a Keeggo é sinônimo de excelência.Nossa busca incessante por inovação nos permite...

  • Gerente De Red Team

    3 semanas atrás


    São Paulo, Brasil Redbelt Security Tempo inteiro

    Você será responsável por gerenciar o time de Red Team e Threat Intelligence, em termos técnicos e comportamentais, controlando assiduidade e desempenho, emitindo feedback, recomendando treinamento e desenvolvimento, promoções e progressões salariais, interagindo com o RH e Diretor Operações na aplicação e gestão de ferramentas e processos de...

  • Gerente de Red Team

    Há 2 dias


    São Paulo, Brasil Redbelt Security Tempo inteiro

    Você será responsável por gerenciar o time de Red Team e Threat Intelligence, em termos técnicos e comportamentais, controlando assiduidade e desempenho, emitindo feedback, recomendando treinamento e desenvolvimento, promoções e progressões salariais, interagindo com o RH e Diretor Operações na aplicação e gestão de ferramentas e processos de...

  • Gerente de Red Team

    Há 2 dias


    São Paulo, Brasil Redbelt Security Tempo inteiro

    Você será responsável por gerenciar o time de Red Team e Threat Intelligence, em termos técnicos e comportamentais, controlando assiduidade e desempenho, emitindo feedback, recomendando treinamento e desenvolvimento, promoções e progressões salariais, interagindo com o RH e Diretor Operações na aplicação e gestão de ferramentas e processos de...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Graduação completa em Ciência da Computação, Sistemas de Informação, Análise e Desenvolvimento de Sistemas ou áreas correlatas;Experiência comprovada em WAF (web application firewall), incluindo implementação da solução para aplicações complexas, tunning evolutivo a partir de hunting nos logs. Experiência em implementação de controles de...


  • Sao Paulo, Brasil Purple Cow Tempo inteiro

    Buscamos um profissional com experiência em planejamento de marca e comunicação. Necessário um bom repertório em construção de marca, geração de insights criativos e planejamento tático que compreenda tanto as disciplinas de digital quanto offline.*Responsabilidades e atribuições*- Colaborar com a visão estratégica de longo prazo para os...


  • Sao Paulo, Brasil Redbelt Security Tempo inteiro

    **A OPORTUNIDADE** Estamos contratando um **Gerente de BlueTeam** para nossa equipe operações em de São Paulo, Brasil. **Responsabilidades e atribuições** Gestão de processos internos e ferramentas de segurança dos clientes como: EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS; Participação de reuniões com clientes e War...


  • São Paulo, Brasil Nava | Tech for Business Tempo inteiro

    Join to apply for the Analista de Cibersegurança _ Exercise role at Nava | Tech for Business Planejar, executar e avaliar exercícios de cibersegurança. Contexto de atuação: Simulações em ambientes diversos, internos e de clientes. Foco dos exercícios: Avaliação de planos de continuidade de negócios, resposta a incidentes e maturidade dos times....


  • São Paulo, Brasil Netvagas Tempo inteiro

    Formação:Ensino superior completo em Segurança da Informação, Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.Conhecimentos técnicos:Sólida experiência com testes de penetração e operações de Red Team.Domínio de ferramentas ofensivas como: Metasploit, Burp Suite Pro, Nmap, Cobalt Strike,...