Likeremote

Subscribe to the latest remote jobs:

  • Likeremote jobs on https://LinkedIn.com/
  • Likeremote jobs on https://telegram.org/
  • Likeremote jobs on Reddit.com

Cyber Security Spec III (Purple Team)

Santander
🇧🇷 Brazil
1 day ago
  • DevSecOps
  • Penetration Testing
  • OWASP
  • Windows
  • Linux
  • Active Directory
  • SIEM
  • EDR
  • CI/CD
  • SAST
  • DAST
  • AWS
  • Azure
  • GCP
  • Kubernetes
  • Python
  • PowerShell
  • Bash
  • Threat Intelligence
  • OSCP
  • GPEN
  • GCIH
  • GCFA
Not scoredNo CV on file. Upload one and this job gets a score out of 100.Upload CV
Cyber Security Spec III (Purple Team)

Country: Brazil

Se você tem vontade de crescer e aprender sempre, e tem paixão em impactar pessoas através de suas análises, esse pode ser o seu lugar. 

 

Ao integrar o time deCyber Security & Anti-Fraud do Santander, você atuará no time que é responsável prevenir fraudes internas e externas, mitigar os riscos de cyber segurança e segurança da informação, em um modelo de centro de defesa alinhado ao modelo de digitalização do banco.

 

 

Você vai se identificar com a gente se tiver:

Think Customer – Penso no Cliente

Embrace Change – Impulsiono a mudança

Act Now – Atuo com rapidez

Move Together – Trabalho em equipe

Speak Up – Falo abertamente

 

 

Aqui, seu papel será: 


  • Planejar e executartestes avançados de segurança e Ethical Hacking (EHT) em aplicações, APIs, infraestrutura, ambientes cloud e demais componentes tecnológicos;
  • Planejar e conduzirexercícios de Red Team, Purple Team e simulações de ataques, avaliando a efetividade dos controles de prevenção, detecção e resposta;
  • Executar atividades deThreat Hunting, identificando comportamentos suspeitos, ameaças e possíveis evidências de comprometimento;
  • Trabalhar em conjunto com equipes deBlue Team, SOC e Resposta a Incidentes, apoiando a evolução de controles, regras e capacidades de detecção;
  • Apoiar tecnicamente o processo deResposta a Incidentes de Segurança, incluindo investigação, análise de evidências, identificação de causa raiz e análise forense;
  • Identificar vulnerabilidades e possíveis caminhos de exploração, avaliar impactos erecomendar medidas de mitigação e correção;
  • Apoiar projetos e iniciativas deSecurity by Design e DevSecOps, realizando avaliações técnicas e testes de segurança ao longo do ciclo de desenvolvimento;
  • Elaborar e revisararquiteturas de segurança, requisitos e controles para novas soluções, projetos e ambientes;
  • Planejar e executarProvas de Conceito (PoCs) de novas tecnologias e soluções de Cyber Security;
  • Produzir documentação técnica e relatórios executivos dos testes realizados, apresentando riscos, evidências, impactos e recomendações às áreas envolvidas;
  • Atuar comoreferência técnica, contribuindo para a evolução das práticas, metodologias e capacidades ofensivas e defensivas de Cyber Security.


Requisitos Imprescindíveis:


  • Experiência sólida emCyber Security, com atuação prática em Ethical Hacking, Penetration Testing, Red Team e/ou Purple Team;
  • Experiência na execução de testes de segurança emaplicações Web, APIs, infraestrutura e redes;
  • Conhecimento avançado de técnicas, táticas e procedimentos de ataque, exploração de vulnerabilidades e movimentação em ambientes corporativos;
  • Conhecimento de frameworks e referências comoMITRE ATT&CK e OWASP;
  • Experiência com ferramentas e técnicas dePentest/Ethical Hacking, análise de vulnerabilidades e exploração;
  • Conhecimentos desistemas operacionais Windows e Linux, redes, protocolos e Active Directory;
  • Conhecimento de fundamentos e controles de segurança emambientes Cloud;
  • Experiência ou conhecimento sólido emResposta a Incidentes e análise de evidências de segurança;
  • Capacidade de analisar tecnicamente vulnerabilidades, avaliar riscos e propor recomendações de remediação;
  • Conhecimento dearquitetura e controles de segurança, permitindo avaliar soluções e projetos sob a perspectiva de Cyber Security;
  • Capacidade de elaborar documentação e relatórios técnicos, comunicando os resultados de testes para diferentes públicos.

 

Requisitos Desejáveis:


  • Experiência prática comThreat Hunting e Digital Forensics / DFIR;
  • Experiência com exercícios deAdversary Emulation, Red Team versus Blue Team e Purple Team;
  • Conhecimento deSIEM, EDR/XDR, SOAR e outras tecnologias de detecção e resposta;
  • Conhecimento deDevSecOps, segurança de pipelines CI/CD, SAST, DAST, SCA e segurança de containers;
  • Experiência com segurança em ambientesAWS, Azure e/ou GCP;
  • Conhecimentos deKubernetes, containers e arquiteturas modernas de aplicações;
  • Conhecimentos de scripting e automação, comoPython, PowerShell e/ou Bash;
  • Experiência na execução dePoCs e avaliação técnica de novas soluções de Cyber Security;
  • Conhecimentos deThreat Intelligence e utilização de inteligência de ameaças em atividades ofensivas e defensivas;
  • Certificações relacionadas a segurança ofensiva, defesa, resposta a incidentes ou cloud security, comoOSCP, OSCE/OSCE3, CRTO, GPEN, GXPN, GCIH, GCFA ou equivalentes;
  • Inglês técnico para leitura, documentação e interação com fornecedores ou equipes internacionais.

 

 

# BENEFÍCIOS

Remuneração Variável (PLR + Bônus);

Assistência Médica e Odontológica;

Auxílio Alimentação e Refeição;

Previdência Complementar;

Seguro de Vida;

Auxílio Creche/Babá;

Gympass ou Totalpass;

Vale Transporte;

Programa Nascer;

Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;

PAPE - Programa de apoio pessoal especializado

 

E aí? quer ser chama?

Aqui é o espaço para criar o novo, questionar e desafiar o mercado. É ter a urgência do agoira e do futuro alinhados para atender ao cliente, sempre da melhor forma. É fazer parte de uma empresa global, que valoriza o potencial máximo de cada um  e que preza pela diversidade em todas as suas dimensões. É ser simples, pessoal e justo.

Se isso te chama, vem para o Santander!

#AquiSuaChamaTransforma

#EspecialistadeCyberSecurity&Anti-Fraud #VemProSantander

Cyber Security Spec III (Purple Team) · Santander

Auto apply with Likeremote