CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)

DYNAMOX SA

Florianópolis - SC

1 posição

Não informado

Elegível para PCD

Integral

CLT
Presencial
Pleno
Tecnologia

Vaga presencial em Florianópolis | 44h semanais | Salário competitivo 

Porque se juntar a nós:

A Dynamox é uma empresa de alta tecnologia que desenvolve soluções inteligentes de monitoramento de vibração, temperatura, corrente e tensão, ajudando equipes de manutenção e confiabilidade a tornarem a indústria mais segura, eficiente e sustentável.

Hoje, somos a única empresa mundial na área de manutenção com as certificações internacionais ISO 27001, 27701, 27017 e 27018, além da ISO 9001.

Além de processos bem estruturados, acreditamos em pessoas. Aqui, você encontra um ambiente organizado, colaborativo e orientado à melhoria contínua, onde o aprendizado é incentivado e excelência faz parte do dia a dia. Valorizamos quem busca evoluir, inovar e fazer a diferença.

Sobre a vaga:

Estamos em busca de uma pessoa que será responsável por integrar a segurança em todo o ciclo de vida de desenvolvimento de software (SDLC) da Dynamox. O foco é garantir que nossas aplicações e infraestrutura na nuvem sejam resilientes, atuando como um facilitador entre os times de Desenvolvimento e SRE, automatizando verificações e consolidando a cultura de Security by Design.

Principais responsabilidades do cargo:

  • Pentest Manual e Avaliação Ofensiva: Conduzir testes de intrusão periódicos, testes de invasão e análises de vulnerabilidades manuais em aplicações Web, APIs REST e aplicações Mobile;
  • Desenvolvimento de PoCs (Proof of Concept): Desenvolver e demonstrar explorações práticas de falhas encontradas para evidenciar o impacto real e apoiar os times de desenvolvimento na correção;
  • Segurança na Esteira CI/CD: Implementar, manter e calibrar ferramentas de análise de segurança automatizada (SAST, DAST, SCA) em pipelines (Bitbucket Pipelines / GitHub Actions);
  • Segurança Ofensiva e Defensiva em Nuvem: Avaliar e validar a segurança de recursos em nuvem e clusters Kubernetes, configurações de Terraform;
  • Cultura e Capacitação: Disseminar boas práticas de desenvolvimento seguro (OWASP Top 10, ASVS),  colaborar com times de observabilidade e SRE,  e apoiar a comunidade técnica interna na elevação do padrão de segurança.

Requisitos técnicos:

  • Segurança Ofensiva em Software: Experiência prática em testes de intrusão / pentest manual em aplicações Web e APIs REST, com sólido domínio do OWASP Top 10 e OWASP ASVS;
  • Ferramental Ofensivo: Domínio de ferramentas de interceptação, teste e análise de tráfego (ex: Burp Suite Pro, Caido, OWASP ZAP, Postman, Nuclei ou similares);
  • Infraestrutura como Código & CI/CD: Conhecimento em Terraform para análise de IaC segura e integração de verificações em pipelines (GitHub Actions / Bitbucket Pipelines).

Diferenciais:

  • Certificações voltadas para Segurança Ofensiva ou Web (ex: BSCP - Burp Suite Certified Practitioner, eWPT, eWPTX, OSWE, OSCP, CBBH);
  • Certificação em Nuvem voltada para Segurança (ex: Google Professional Cloud Security Engineer);
  • Histórico em programas de Bug Bounty, competições de CTF ou publicação de pesquisas de segurança;
  • Vivência com frameworks como MITRE ATT&CK e OWASP WSTG.

Formação: Superior concluído ou em andamento em Engenharia Eletrônica, Engenharia Mecânica, Ciências da Computação, TI ou áreas afins.

Benefícios:

  • Cartão multibenefícios: Cartão flexível, facilitando o uso para alimentação/refeição, transporte, lazer, farmácia, entre outros, onde você escolhe como e onde utilizar;
  • Plano de Saúde e odontológico: Plano de saúde e odontológico para o colaborador após o período de experiência;
  • Convênio SESI: Farmasesi e OdontoSesi;
  • Saúde e bem-estar: Convênio GoGood e Wellhub (descontos em academias e atendimento com nutricionistas, psicólogos e outros profissionais de saúde);
  • Cuidados com a ergonomia: Atendimento com fisioterapeuta/osteopata na empresa;
  • Desenvolvimento profissional: Apoio ao crescimento profissional por meio de incentivo financeiro para cursos, formações e certificações;
  • Parcerias:  EBAC e Influx;
  • Incentivos financeiros: PLR, gratificação por desempenho, gratificação pela conclusão de formações e por tempo de casa;
  • Conforto e alimentação no escritório: Frutas e café à vontade, além de acesso ao Market4u e Dynamarket;
  • Cultura e clima: Confraternização mensal e ambiente descontraído, sem dress code.

Requisitos

Escolaridade

  • Graduação

Localização

Rua Coronel Luiz Caldeira, 67, Bloco C, Itacorubi, Florianópolis - SC, Brasil, 88034-110