arrow_back Retour à la recherche
P

Coordenador de Red Team

PWS Cloud

Partager:
placeSão Paulo, São Paulo home_workSur site workTemps plein publicOffre agrégée · BR

eventPubliée le 02 sept. 2026 · verifiedNous l'avons confirmé au moment où cette offre a été agrégée

Cette entreprise est la vôtre ?

À propos de l'offre

Estamos

em busca de um(a) Coordenador(a) de Red Team para integrar o time de Segurança

e Conformidade da PWS Cloud e liderar a operação, estratégia e evolução das

disciplinas de App

Sec e Pen Test da empresa. Trata-se de uma posição de

liderança técnica, voltada para um profissional com domínio de segurança

ofensiva, cobrindo desde a análise de aplicações (threat modeling e secure code

review) até a simulação de ataques reais esse profissional deve atuar não

apenas como gestor(a) de testes, mas como especialista capaz de pensar como um

atacante, identificar falhas em baixo nível de código e infraestrutura, e

estruturar a cultura de segurança ofensiva da empresa.

Responsabilidades e atribuições

App

Sec

Liderar

iniciativas de threat modeling e secure code review em projetos críticos da

empresa;Conduzir

a integração e evolução de ferramentas de SAST/DAST/SCA nos pipelines de CI/CD;Estruturar

e evoluir treinamentos de App

Sec e o programa de Security Champions junto aos

times de engenharia;Coordenar

o ciclo de gestão de vulnerabilidades de aplicações, priorizando riscos com

base em criticidade e exploração;Definir

padrões seguros de desenvolvimento (secure coding guidelines) e apoiar sua

adoção pelos times de produto;

Pen Test e Red Teaming

Planejar

e conduzir testes de intrusão internos e externos, incluindo redes, aplicações

e ambientes cloud;Conduzir

exercícios de purple teaming em conjunto com a torre de Blue Team, validando a

eficácia dos controles de detecção;Liderar

exercícios de red team e simulação de adversários (adversary simulation),

mapeados a frameworks como MITRE ATT&CK;

Liderança e Gestão

Liderar,

desenvolver e estruturar o crescimento da equipe de App

Sec e Pen Test;Definir

e acompanhar indicadores de performance, maturidade e eficácia das operações

ofensivas (KPIs/KRIs técnicos);Estabelecer

processos, metodologias e documentação técnica (relatórios executivos e

técnicos de testes);Colaborar

com as demais torres de Segurança e Conformidade (Blue Team, GRC) para garantir

aderência de controles técnicos aos frameworks de referência (ISO 27001,

PCI-DSS, NIST CSF);Reportar

status de maturidade ofensiva, riscos técnicos e investimentos necessários ao

CISO.

Requisitos e qualificações

Experiência

sólida (6+ anos) em Cyber, com foco em segurança ofensiva (Red Team/App

Sec/Pen

Test);Domínio

profundo em testes de intrusão em redes, aplicações web/mobile e ambientes

cloud;Experiência

prática em threat modeling e secure code review em múltiplas linguagens de

programação;Conhecimento

sólido em técnicas de exploração (exploitation), escalonamento de privilégios e

evasão de defesas;Experiência

com ferramentas de SAST/DAST/SCA integradas a pipelines de CI/CD;Experiência

conduzindo simulações de adversário e/ou exercícios de purple teaming;Experiência

liderando equipes técnicas de segurança ofensiva;Boa

capacidade analítica, visão estratégica de arquitetura e comunicação executiva;

Informações adicionais

Certificações

de segurança ofensiva (OSCP, OSCE, OSWE, GPEN, GWAPT, CEH);Experiência

em segurança de aplicações cloud-native, containers e Kubernetes;Vivência

com programas de Security Champions e cultura de Dev

Sec

Ops;Conhecimento

de linguagens de scripting/programação para desenvolvimento de exploits e

automação de testes (Python, Bash, Power

Shell);

Continuez à lire gratuitement

Créez un compte gratuit pour voir l'offre complète et postuler.

  • badgePortfolio visible par les entreprises
  • notificationsAlerte de nouvelle offre par e-mail
  • favoriteToujours gratuit, sans piège