Consultor de Segurança Cibernética | Segurança Ofensiva & Gestão de Vulnerabilidades
Dasa Tecnologia

São Paulo São Paulo Brasil
•1 dia atrás
•Nenhuma candidatura
Sobre
Você sonha grande e acredita que é importante inovar para descomplicar?Então o seu lugar é na área de Tecnologia, Dados, Produtos e Design da maior rede integrada de saúde do Brasil, fazendo parte da vida de mais de 20 milhões de pessoas por ano.Nestes times você vai encontrar um ambiente dinâmico, ágil e com muito aprendizado, afinal, aqui aprendemos para transformar o futuro da saúde e a paixão por inovar no move.Para nós, diversidade importa!Reconhecemos que a diversidade amplia a inovação nos ambientes, mas acima de tudo, temos a certeza de que somos parte da transformação. Promovemos dignidade e respeito a todas as pessoas, para que se sintam seguras em ser quem são. Nossas oportunidades são para todas as pessoas que acreditam na transformação do futuro da saúde. Incentivamos a candidatura de todos que reconhecem a importância da construção de um ambiente livre de preconceitos, assédio e discriminação faça parte da transformação e #VemSerDasa. Juntos entregamos o nosso melhor sempre. Seja você a pessoa que transforma o futuro da saúde, #VemSerDasa. 🚀💙#VemPraDasa #DasaLovers #VemSerDasa📌 Importante: não efetuamos cobranças de taxas em nossos processos seletivosResponsabilidades e atribuiçõesAtuar como referência técnica e estratégica em segurança ofensiva, liderando iniciativas críticas relacionadas a testes de intrusão (pentests) em aplicações web, mobile e ambientes de infraestrutura;Planejar, executar e documentar testes de intrusão end-to-end, incluindo análise, exploração, pós-exploração e recomendações de remediação;Participar da definição de escopos de testes ofensivos, bem como do mapeamento e priorização das ações corretivas junto aos stakeholders técnicos e executivos;Liderar tecnicamente o processo de gestão de vulnerabilidades, incluindo acompanhamento, validação de correções, revalidação e reporte executivo de desvios;Apoiar a construção e evolução de processos, normas e políticas relacionadas à segurança ofensiva e vulnerabilidades;Colaborar com áreas de arquitetura, desenvolvimento e infraestrutura na especificação de requisitos de segurança para novos produtos e soluções;Liderar o processo de Cyber Threat Intelligence (CTI) da empresa, realizando e coordenando análises técnicas de ameaças emergentes e vulnerabilidades zero-day, assegurando a produção e disseminação de inteligência acionável em conjunto com os times de segurança e tecnologia;Liderar e acompanhar tecnicamente a disciplina de hardening em sistemas operacionais, garantindo a definição, implementação e evolução contínua de baselines de segurança para ambientes Windows e Linux.Desenvolver e liderar iniciativas de Appsec, orquestração e integração de ferramentas de segurança aos pipelines de CI/CD;Atuar como advisor técnico em comitês internos de segurança, contribuindo com pareceres e recomendações para tomada de decisão estratégica;Identificar oportunidades de inovação e melhoria contínua nos processos de testes ofensivos e gestão de vulnerabilidades. Requisitos e qualificaçõesGraduação completa em Ciência da Computação, Sistemas de Informação, Análise e Desenvolvimento de Sistemas ou áreas correlatas;Experiência comprovada em segurança ofensiva, incluindo liderança de projetos complexos de pentest e consultoria técnica;Conhecimento em segurança de aplicações (OWASP Top 10, API Security), infraestrutura, redes e cloud;Experiência com frameworks e normativos de segurança (NIST, MITRE ATT&CK, CIS Controls);Atuação prática com DevSecOps e integração de testes ofensivos em pipelines de CI/CD;Domínio em ferramentas e scanners de vulnerabilidades e exploração (Qualys, Burp Suite, Webinspect, Nmap, entre outros);Capacidade de análise de risco técnico e priorização de vulnerabilidades com base em CVSS, criticidade do ativo e contexto de negócio;Habilidade para gerar relatórios técnicos e executivos com clareza e objetividade;Conhecimento avançado em práticas de hardening para sistemas operacionais, middleware, bancos de dados e dispositivos de rede;Excelente comunicação e influência em diferentes níveis da organização;Capacidade de autogestão, proatividade e atuação orientada a resultados. DiferenciaisCertificações relevantes (CEH, OSCP, OSWE ou similares);Experiência com frameworks de automação em segurança como Ansible, Terraform, Jenkins, ou similares;Conhecimentos em segurança aplicada à inteligência artificial e proteção de modelos;Domínio em linguagens de automação como Python, PowerShell, Bash. Competências PessoaisLiderança técnica com visão consultiva e estratégica;Comunicação empática e clara, com capacidade de articulação com áreas técnicas e executivas;Pensamento analítico, crítico e sistêmico para resolução de problemas complexos;Mentalidade de melhoria contínua, inovação e foco em geração de valor.Informações adicionaisÉ cuidando da nossa gente que vamos ser a saúde que as pessoas desejam e que o mundo precisa, confira os nossos benefícios:· Cuidados com a alimentação: Vale Refeição/Vale Alimentação ou Refeitório no local de trabalho (de acordo com a localidade);· Cuidados com a saúde: Plano de Saúde e Seguro de Vida;· Cuidados com o seu desenvolvimento: Universidade Dasa, Ciclo de Desenvolvimento e Carreira, Academias de Tecnologia/PMAX e Programa Crescer dentro da Dasa;· Outros: Vale Transporte e Bonificação por desempenho (PPR).💰 Só a Dasa tem – Programa de Saúde, pautado em 5 pilares:· Espiritual: yoga;· Físico: TotalPass, clínica de atenção primária, descontos em exames e vacinas;· Intelectual: Universidade Dasa;· Relacional: Clube de vantagens UAU e benefícios SESC;· Emocional: Telepsicologia. *Os benefícios podem sofrer alteração de acordo com a região da vaga e da marca.📌 Importante: Você está se candidatando para o nosso banco de talentos para vagas em todo o Brasil, nas localidades em que a Dasa possui operações (regiões Nordeste, Centro Oeste, Sudeste e Sul do Brasil), portanto, ressaltamos que assim que surgir uma vaga que melhor se adeque ao seu perfil, entraremos em contato com você. Enquanto isso, mantenha as suas informações atualizadas e cumpra todas as etapas de testes online, assim, podemos conhecer mais sobre você.




