Gerente de Segurança Ofensiva

Há 4 dias


Home Office Home Office Brazil Mollica IT Tempo inteiro R$80.000 - R$120.000 por ano

Buscando projetos internacionais?

Então vem com a Mollica IT e encontre a oportunidade certa pra dar match

Qual será a sua missão?

  • Planejar e executar campanhas de Red Team (internas e externas) alinhadas com o MITRE ATT&CK e perfis de adversários realistas;
  • Realizar exercícios da Purple Team em parceria com o SOC/IR, validando a telemetria, ajustando as detecções e medindo a eficácia defensiva;
  • Realizar testes de penetração formais em aplicações web, APIs, aplicativos móveis, redes, ambientes de nuvem (AWS/Azure/GCP) e contêineres — desde o escopo até a entrega de relatórios profissionais;
  • Gerenciar uma equipe de 3 pentesters juniores: distribuir atividades, revisar entregas, apoiar o desenvolvimento técnico e fornecer feedback contínuo;
  • Validar os relatórios técnicos produzidos pela equipe, garantindo a priorização de riscos, evidências técnicas e recomendações de mitigação para as áreas técnicas e executivas;
  • Manter artefatos de pentest: planos de teste autenticados, provas de conceito (PoCs) de exploração, etapas de verificação e scripts de reteste;
  • Garantir que todos os testes sigam as regras de engajamento, os limites legais e os padrões éticos;
  • Apoio na definição de padrões, manuais de testes Red/Purple/Pentest e na evolução contínua do programa de segurança ofensiva;
  • Demais rotinas da área.

Dúvidas? Entre em contato com

Requirements

O que você precisa ter:

  • Gestão de equipes: experiência em liderar, motivar e desenvolver profissionais juniores, garantindo entregas dentro dos prazos e padrões de qualidade.
  • Perfil colaborativo: facilidade de trabalho com SOC, IR, engenharia, produto, jurídico e conformidade;
  • Perfil orientado para o cliente/negócio: traduz problemas técnicos em impacto de risco e prioridades;
  • Mentor: experiência em treinar membros juniores, conduzir laboratórios e workshops;
  • Integridade: forte disciplina em OPSEC (Segurança Operacional), tratamento ético de evidências, cumprimento das regras de engajamento;
  • Sólida experiência em segurança ofensiva, tendo atuado em Red Team/emulação de adversários e testes formais de penetração;
  • Experiência comprovada na Purple Team: execução de exercícios conjuntos, ajuste de detecções, colaboração com o SOC/IR;
  • Sólida experiência em testes de intrusão de aplicações web/APIs (OWASP Top 10), falhas de autenticação/autorização, testes de dispositivos móveis, redes e infraestrutura;
  • Experiência prévia em liderança ou gestão de equipes técnicas é altamente desejável.
  • Conhecimento aplicado em MITRE ATT&CK, metodologias de emulação e métricas de Purple Team.
  • Graduação completa. 

Diferencial:

  • Experiência em ambientes modernos: Active Directory, Linux, nuvem (AWS/Azure/GCP), contêineres;
  • Excelentes habilidades de comunicação escrita e verbal; capacidade de elaborar relatórios técnicos e apresentações executivas;
  • Capacidade de liderar projetos de forma autônoma, orientar outros membros da equipe e gerenciar múltiplas entregas.

Idioma:

  • Obrigatório Inglês Avançado (conversação e escrita), com capacidade para se comunicar com stakeholders globais.
Benefits

Vale refeição ou alimentação iFood;
Vale transporte ou fretado;
Plano de saúde e telemedicina;
Convênio odontológico e farmácia;
Seguro de vida;
Previdência privada (Instituto Ambev);
Auxílio material escolar, brinquedos e kit bebê;
Cesta e kit de Natal;
Bônus anual + abono salarial;
Desconto mensal em produtos Ambev;
Gympass (Wellhub);
Banco de horas;
Empresa cidadã (licença maternidade e paternidade estendida).

Contratação: CLT

Período: Indeterminado 

Local: Home Office

Horário: 09h00 às 18h00



  • HOME OFFICE, Brasil TalentX Digital Tempo inteiro

    Responsabilidades e AtribuiçõesApoiar na avaliação, análise e execução de soluções e procedimentos voltados à segurança de aplicações e infraestrutura. Auxiliar na identificação de falhas, vulnerabilidades e brechas de segurança, avaliando seus impactos. Conduzir testes de intrusão (Web, APIs REST, SOAP e GraphQL, Mobile e Infraestrutura)...


  • HOME OFFICE, Brasil TalentX Digital Tempo inteiro

    Responsabilidades e AtribuiçõesIdentificar falhas, brechas e vulnerabilidades de segurança, avaliando impactos e riscos. Realizar testes de intrusão (Ethical Hacking) em aplicações Web, APIs (REST, SOAP, GraphQL), Mobile (Android e iOS) e infraestrutura. Executar scans de vulnerabilidades, campanhas de phishing, simulações de ataques e emulação de...


  • HOME OFFICE, Brasil Cibra Tempo inteiro

    Formação Acadêmica: Ensino Superior completo em Administração, Engenharias, Economia ou áreas correlatas; Especialização ou Pós-Graduação em Administração, Gestão de Pessoas ou áreas relacionadas. Idiomas: Inglês avançado. Competências Técnicas: Sólido conhecimento em segurança física, patrimonial e industrial, com experiência...

  • Analista de cyber security

    3 semanas atrás


    HOME OFFICE, Brasil MJV Technology & Innovation Tempo inteiro

    Requisitos: - Experiência com ambientes de nuvem, especialmente Google Cloud Platform (GCP); - Conhecimento em CrowdStrike (antivírus/EDR); - Experiência com Netskope (CASB/SWG), Qualys (vulnerabilidade), FortiGate, Checkpoint e Palo Alto (firewalls); - Forte conhecimento em redes e protocolos, proteção de perímetro e segurança de...


  • HOME OFFICE, Brasil IT 4US Tempo inteiro

    Descrição da função: Procuramos um(a) profissional experiente em Segurança da Informação e Gestão de Projetos, que será responsável por liderar o time de gerenciamento de vulnerabilidades, garantindo o alinhamento com as melhores práticas de segurança e compliance. Principais responsabilidades: - Gerenciar a equipe de gestão de vulnerabilidades,...


  • HOME OFFICE, Brasil FSB Holding Tempo inteiro

    Pessoa Gerente de Mídia (On e Off)Resumo da vagaEstamos em busca de uma Pessoa Gerente de Planejamento e Estratégia de Mídia (On e Off) para atuar em uma das contas mais estratégicas da agência. Essa pessoa será responsável por traduzir desafios de negócio em KPIs de mídia, liderando campanhas de conscientização e cadastro de clientes em áreas...

  • Gerente de tecnologia

    2 semanas atrás


    HOME OFFICE, Brasil Petit.RH Tempo inteiro

    Gerente de Tecnologia - Remoto - Florianópolis Resumo: Edtech em crescimento, referência no segmento de pré-vestibulares no Brasil, está em busca de Gerente de Tecnologia para assumir a liderança estratégica da área. A missão será conduzir o time de tecnologia, desenvolver soluções para plataforma, aplicativos e projetos de IA, além de assegurar...


  • HOME OFFICE, Brasil Planit Gerenciamento de Projetos Tempo inteiro

    Ensino Superior Completo em Engenharia (preferencialmente em mecânica); Experiência anterior como planejador de projetos industriais (imprescindível); Conhecimento avançado em MS Project e Excel; Sólidos conhecimentos Construção e Montagem;  Domínio de Pacote Office; Espanhol fluente ou avançado (imprescindível). Com base no Cronograma Master do...

  • 87a1: coordenador de ti

    3 semanas atrás


    HOME OFFICE, Brasil mazzatech Tempo inteiro

    Vaga: Coordenador(a) de TI - Projetos EstatalModelo de Contrato: CLTLocal de Trabalho: Remoto, com idas esporádicas ao cliente no ABC Paulista para reuniões com a diretoria ResponsabilidadesCoordenar equipes de desenvolvimento de sistemas, infraestrutura e banco de dados Definir estratégias e soluções para otimização dos sistemas corporativos Planejar...

  • Banco de talentos

    Há 3 horas


    HOME OFFICE, Brasil GVC Tempo inteiro

    BANCO DE TALENTOS JURÍDICO GRUPO GVC Unidades: Salvador, Simões Filho, Barreiras, Bom Jesus da Lapa, Guanambi, Caetité, Juazeiro (BA) e Paulista (PE). O Grupo GVC está em constante crescimento e busca profissionais comprometidos com segurança jurídica, compliance e suporte às decisões empresariais.Se você tem interesse em atuar com contratos,...