CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)
DYNAMOX SAFlorianópolis - SC
1 posição
Não informado
Elegível para PCD
Integral
Vaga presencial em Florianópolis | 44h semanais | Salário competitivo
Porque se juntar a nós:
A Dynamox é uma empresa de alta tecnologia que desenvolve soluções inteligentes de monitoramento de vibração, temperatura, corrente e tensão, ajudando equipes de manutenção e confiabilidade a tornarem a indústria mais segura, eficiente e sustentável.
Hoje, somos a única empresa mundial na área de manutenção com as certificações internacionais ISO 27001, 27701, 27017 e 27018, além da ISO 9001.
Além de processos bem estruturados, acreditamos em pessoas. Aqui, você encontra um ambiente organizado, colaborativo e orientado à melhoria contínua, onde o aprendizado é incentivado e excelência faz parte do dia a dia. Valorizamos quem busca evoluir, inovar e fazer a diferença.
Sobre a vaga:
Estamos em busca de uma pessoa que será responsável por integrar a segurança em todo o ciclo de vida de desenvolvimento de software (SDLC) da Dynamox. O foco é garantir que nossas aplicações e infraestrutura na nuvem sejam resilientes, atuando como um facilitador entre os times de Desenvolvimento e SRE, automatizando verificações e consolidando a cultura de Security by Design.
Principais responsabilidades do cargo:
- Pentest Manual e Avaliação Ofensiva: Conduzir testes de intrusão periódicos, testes de invasão e análises de vulnerabilidades manuais em aplicações Web, APIs REST e aplicações Mobile;
- Desenvolvimento de PoCs (Proof of Concept): Desenvolver e demonstrar explorações práticas de falhas encontradas para evidenciar o impacto real e apoiar os times de desenvolvimento na correção;
- Segurança na Esteira CI/CD: Implementar, manter e calibrar ferramentas de análise de segurança automatizada (SAST, DAST, SCA) em pipelines (Bitbucket Pipelines / GitHub Actions);
- Segurança Ofensiva e Defensiva em Nuvem: Avaliar e validar a segurança de recursos em nuvem e clusters Kubernetes, configurações de Terraform;
- Cultura e Capacitação: Disseminar boas práticas de desenvolvimento seguro (OWASP Top 10, ASVS), colaborar com times de observabilidade e SRE, e apoiar a comunidade técnica interna na elevação do padrão de segurança.
Requisitos técnicos:
- Segurança Ofensiva em Software: Experiência prática em testes de intrusão / pentest manual em aplicações Web e APIs REST, com sólido domínio do OWASP Top 10 e OWASP ASVS;
- Ferramental Ofensivo: Domínio de ferramentas de interceptação, teste e análise de tráfego (ex: Burp Suite Pro, Caido, OWASP ZAP, Postman, Nuclei ou similares);
- Infraestrutura como Código & CI/CD: Conhecimento em Terraform para análise de IaC segura e integração de verificações em pipelines (GitHub Actions / Bitbucket Pipelines).
Diferenciais:
- Certificações voltadas para Segurança Ofensiva ou Web (ex: BSCP - Burp Suite Certified Practitioner, eWPT, eWPTX, OSWE, OSCP, CBBH);
- Certificação em Nuvem voltada para Segurança (ex: Google Professional Cloud Security Engineer);
- Histórico em programas de Bug Bounty, competições de CTF ou publicação de pesquisas de segurança;
- Vivência com frameworks como MITRE ATT&CK e OWASP WSTG.
Formação: Superior concluído ou em andamento em Engenharia Eletrônica, Engenharia Mecânica, Ciências da Computação, TI ou áreas afins.
Benefícios:
- Cartão multibenefícios: Cartão flexível, facilitando o uso para alimentação/refeição, transporte, lazer, farmácia, entre outros, onde você escolhe como e onde utilizar;
- Plano de Saúde e odontológico: Plano de saúde e odontológico para o colaborador após o período de experiência;
- Convênio SESI: Farmasesi e OdontoSesi;
- Saúde e bem-estar: Convênio GoGood e Wellhub (descontos em academias e atendimento com nutricionistas, psicólogos e outros profissionais de saúde);
- Cuidados com a ergonomia: Atendimento com fisioterapeuta/osteopata na empresa;
- Desenvolvimento profissional: Apoio ao crescimento profissional por meio de incentivo financeiro para cursos, formações e certificações;
- Parcerias: EBAC e Influx;
- Incentivos financeiros: PLR, gratificação por desempenho, gratificação pela conclusão de formações e por tempo de casa;
- Conforto e alimentação no escritório: Frutas e café à vontade, além de acesso ao Market4u e Dynamarket;
- Cultura e clima: Confraternização mensal e ambiente descontraído, sem dress code.
Requisitos
Escolaridade
- Graduação