Pular para o conteúdo principal

CxSC - Especialista em Sistemas I (Cibersegurança - PenTester)

Descrição da vaga

O especialista deverá desempenhar funções relativas aos PenTests dentro do Centro de Segurança Cibernética - CxSC.

Além de trabalhar ativamente nos testes de segurança, o especialista deverá coordenar as ações com os estagiários do CxSC, que consiste em:

1) promover ações que possam ser desempenhadas pelos estagiários nos âmbitos dos PenTests e

2) promover a capacitação técnica para formação dos estagiários nas diversas áreas da cibersegurança.

Responsabilidades e atribuições

  • Graduação completa em Engenharia de Telecomunicações, Engenharia de Computação, Segurança da Informação ou áreas correlatas.
  • Experiência comprovada em análise de vulnerabilidades e testes de invasão (Pentest) em aplicações Web, APIs, redes e infraestrutura.
  • Conhecimento avançado em metodologias de testes de segurança, como OWASP Testing Guide.
  • Conhecimento em análises de vulnerabilidades manuais, com capacidade de identificar, explorar e validar vulnerabilidades sem dependência exclusiva de ferramentas automatizadas.
  • Experiência em análise de código seguro (SAST), análise dinâmica (DAST) e testes de segurança em ambientes complexos.
  • Domínio de ferramentas de segurança ofensiva e análise de vulnerabilidades, como Burp Suite, Nmap, Metasploit, Wireshark, entre outras.
  • Conhecimento sólido de sistemas operacionais Windows e Linux, redes TCP/IP e protocolos de comunicação.
  • Experiência na elaboração de relatórios técnicos e executivos de vulnerabilidades e recomendações de mitigação.
  • Capacidade de revisar, documentar e aprimorar processos, metodologias e procedimentos técnicos.
  • Experiência em orientação técnica, revisão de entregáveis e apoio ao desenvolvimento de profissionais menos experientes.
  • Inglês técnico para leitura de documentações, normas e publicações especializadas.
  • Conhecimento intermediário em normas, frameworks e boas práticas de Segurança da Informação (como ISO/IEC 27001, NIST, CIS Controls e OWASP).
  • Conhecimento em gerenciamento e coordenação de equipes, incluindo planejamento de atividades, distribuição de demandas, acompanhamento de desempenho e comunicação eficaz com diferentes áreas da organização.
  • Capacidade de contribuir ativamente para a definição e evolução da metodologia de análise de segurança cibernética aplicada a equipamentos, sistemas, redes e aplicações de telecomunicações, TI e áreas correlatas.

Desejáveis: 

  • Certificações na área de Segurança da Informação, como CompTIA Security+, CEH, eJPT, PNPT, OSCP, entre outras certificações relevantes.
  • Conhecimento em desenvolvimento seguro e revisão de código com foco na identificação de vulnerabilidades.
  • Conhecimento em DevSecOps, pipelines de CI/CD e integração de testes de segurança ao ciclo de desenvolvimento.

Requisitos e qualificações

  • OWASP Testing Guide
  • Burp Suite, Nmap, Metasploit, Wireshark, entre outras.
  • Windows e Linux, redes TCP/IP e protocolos de comunicação
  • ISO/IEC 27001, NIST, CIS Controls e OWASP

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista área
  3. Etapa 3: Fit Cultural
  4. Etapa 4: Contratação

Somos o Inatel!

Mais que educação e inovação: unimos tecnologia, pesquisa e responsabilidade social para inspirar e transformar o Brasil.


Fique por dentro do que acontece no Instituto, acesse https://inatel.br/noticias/ e acompanhe nossas notícias.