🏢 Empresa: IBLISS SEGURANCA DIGITAL LTDA.

🏠 Modelo: Remoto

💼 Tipo: PJ / CLT

📍 Base: São Paulo - SP (vaga remota)

🎯 Nível: Sênior

📋 Descrição da Vaga

Desde 2009 somos uma empresa especializada em Segurança da Informação, com foco no fornecimento de diagnósticos precisos e programas continuados de segurança. O propósito da IBLISS ao longo desses anos, é motivar nossas pessoas colaboradoras a se engajarem em nossa proposta por uma sociedade digital mais segura.

Olhamos as pessoas em sua essência e reconhecemos sua existência, por isso incentivamos a candidatura de mulheres, PCDs, LGBTQIAP+, pessoas negras/pretas e indígenas e todes e quaisquer grupos sub-representados.

Por 6 anos consecutivos somos certificada pela GPTW, como uma das melhores empresas para se trabalhar. Também cumprimos nosso dever com a segurança e somos certificados ISO 27.001. 

Nossa cultura valoriza pessoas motivadas, que se reconhecem no que fazem e se sentem parte real do nosso propósito. Tudo isso conectado aos valores que definem nosso jeito de ser:

✅ Mantemos o compromisso sólido e a convivência leve
✅ Vazamos tudo entre nós, para que nada vaze dos clientes
✅ O que é certo é certo
✅ Mentes inquietas

Sobre a vaga:

Buscamos um perfil profissional responsável por planejar e executar testes de segurança ofensiva (pen test, red team, etc) sobre diferentes tecnologias e camadas, incluindo novos vetores de ataque em sistemas baseados em Inteligência Artificial/LLMs. O papel exige autonomia, domínio técnico em diversas plataformas, a capacidade de traduzir achados em risco de negócio e fornecer orientações de remediação precisas.

Disponibilidade para viagens trimestrais à São Paulo e para execução de serviços presenciais.

Atividades e Responsabilidades:

  • Executar projetos de pentest, Red Team físico e lógico, varreduras de vulnerabilidades, entre outra sabores de teste;
  • Realizar pentests avançados em infraestrutura, redes corporativas e WiFi, aplicações Web, APIs, App Mobile, cloud e ambientes internos/externos;
  • Fazer gestão das execuções de teste, descrição detalhada dos achados, retestes e esclarecimentos de dúvidas dos clientes por meio da plataforma GAT Core;
  • Fazer as entregas seguindo a metodologia da empresa, elaborar documento executivo e fazer as apresentações executivas e técnicas dos resultados aos clientes;
  • Aconselhar o cliente no processo de correção ou mitigação das vulnerabilidades; 
  • Ajudar a evoluir processos internos, ferramentas e práticas de segurança ofensiva e exposição cibernética.

Requisitos:

  • Certificações de Pentest reconhecidas (OSCP, OSCE, GPEN, GWEB, Pentest+, CRTE, CRTP ou CRTO);
  • Domínio de metodologias e frameworks de segurança, incluindo PTES, OWASP Top 10 e compreensão avançada do MITRE ATT&CK e do Framework de Segurança para IA (OWASP Top 10 for LLMs ou similares).
  • Proficiência avançada na exploração manual de vulnerabilidades em:
    • Aplicações Web e APIs;
    • Mobile;
    • Infraestrutura Cloud (IAM, PaaS);
  • Experiência com estabelecimento de RoE para exercícios Red Team e execução de testes físicos e em redes internas.
  • Proficiência em Scripting: Habilidade de escrever scripts (Python, PowerShell ou Bash) para automação de tarefas e criação de PoCs complexas, incluindo manipulação de dados para ataques em modelos de ML.
  • Excelente habilidade de comunicação verbal e escrita em Português.

Fortes Diferenciais:

  • Conhecimento do OWASP Top 10 for LLM Applications ou outros frameworks específicos de segurança para IA;
  • Experiência ou conhecimento profundo em testes de segurança em IA/ML:
    • Ataques de Evasão (adversarial attacks).
    • Envenenamento de Dados (Data Poisoning).
    • Testes em APIs de LLMs (Prompt Injection, Vulnerabilidades de Sandboxing).
  • Experiência em testes de segurança em Mobile e/ou ambientes de Contêineres (Docker/Kubernetes).

💡 Dicas de Ouro para Conseguir uma Vaga Home Office

1. Estabeleça uma rotina de início e fim do expediente

Defina horários fixos para começar e encerrar o trabalho. Crie rituais de transição que treinam seu cérebro para entrar e sair do modo trabalho.

2. Prepare seu ambiente antes de entrevistas online

Teste câmera, microfone e internet com 30 minutos de antecedência. Escolha fundo neutro e posicione a câmera na altura dos olhos.

3. Domine as ferramentas de comunicação remota

Em equipes remotas, quem se comunica melhor por escrito se destaca. Aprenda a usar Slack, Microsoft Teams e Google Workspace com proficiência.

💡 Interessado nesta oportunidade?

Esta vaga de Consultor de Segurança Ofensiva Sênior na IBLISS SEGURANCA DIGITAL LTDA. oferece trabalho 100% remoto.

🚀 Quero me Candidatar📱 Grupo WhatsApp