Now hiring

Cyber Security Spec III (Purple Team) @ Santander

SAO PAULOOnsiteFull-time
Apply with ResuMinder

Opens on the employer's site

About this role

Cyber Security Spec III (Purple Team)

Country: Brazil

Se você tem vontade de crescer e aprender sempre, e tem paixão em impactar pessoas através de suas análises, esse pode ser o seu lugar. Ao integrar o time de Cyber Security & Anti-Fraud do Santander, você atuará no time que é responsável prevenir fraudes internas e externas, mitigar os riscos de cyber segurança e segurança da informação, em um modelo de centro de defesa alinhado ao modelo de digitalização do banco. Você vai se identificar com a gente se tiver: Think Customer – Penso no Cliente Embrace Change – Impulsiono a mudança Act Now – Atuo com rapidez Move Together – Trabalho em equipe Speak Up – Falo abertamente Aqui, seu papel será:

• Planejar e executar testes avançados de segurança e Ethical Hacking (EHT) em aplicações, APIs, infraestrutura, ambientes cloud e demais componentes tecnológicos; • Planejar e conduzir exercícios de Red Team, Purple Team e simulações de ataques, avaliando a efetividade dos controles de prevenção, detecção e resposta; • Executar atividades de Threat Hunting, identificando comportamentos suspeitos, ameaças e possíveis evidências de comprometimento; • Trabalhar em conjunto com equipes de Blue Team, SOC e Resposta a Incidentes, apoiando a evolução de controles, regras e capacidades de detecção; • Apoiar tecnicamente o processo de Resposta a Incidentes de Segurança, incluindo investigação, análise de evidências, identificação de causa raiz e análise forense; • Identificar vulnerabilidades e possíveis caminhos de exploração, avaliar impactos e recomendar medidas de mitigação e correção; • Apoiar projetos e iniciativas de Security by Design e DevSecOps, realizando avaliações técnicas e testes de segurança ao longo do ciclo de desenvolvimento; • Elaborar e revisar arquiteturas de segurança, requisitos e controles para novas soluções, projetos e ambientes; • Planejar e executar Provas de Conceito (PoCs) de novas tecnologias e soluções de Cyber Security; • Produzir documentação técnica e relatórios executivos dos testes realizados, apresentando riscos, evidências, impactos e recomendações às áreas envolvidas; • Atuar como referência técnica, contribuindo para a evolução das práticas, metodologias e capacidades ofensivas e defensivas de Cyber Security.

Requisitos Imprescindíveis:

• Experiência sólida em Cyber Security, com atuação prática em Ethical Hacking, Penetration Testing, Red Team e/ou Purple Team; • Experiência na execução de testes de segurança em aplicações Web, APIs, infraestrutura e redes; • Conhecimento avançado de técnicas, táticas e procedimentos de ataque, exploração de vulnerabilidades e movimentação em ambientes corporativos; • Conhecimento de frameworks e referências como MITRE ATT&CK e OWASP; • Experiência com ferramentas e técnicas de Pentest/Ethical Hacking, análise de vulnerabilidades e exploração; • Conhecimentos de sistemas operacionais Windows e Linux, redes, protocolos e Active Directory; • Conhecimento de fundamentos e controles de segurança em ambientes Cloud; • Experiência ou conhecimento sólido em Resposta a Incidentes e análise de evidências de segurança; • Capacidade de analisar tecnicamente vulnerabilidades, avaliar riscos e propor recomendações de remediação; • Conhecimento de arquitetura e controles de segurança, permitindo avaliar soluções e projetos sob a perspectiva de Cyber Security; • Capacidade de elaborar documentação e relatórios técnicos, comunicando os resultados de testes para diferentes públicos. Requisitos Desejáveis:

• Experiência prática com Threat Hunting e Digital Forensics / DFIR; • Experiência com exercícios de Adversary Emulation, Red Team versus Blue Team e Purple Team; • Conhecimento de SIEM, EDR/XDR, SOAR e outras tecnologias de detecção e resposta; • Conhecimento de DevSecOps, segurança de pipelines CI/CD, SAST, DAST, SCA e segurança de containers; • Experiência com segurança em ambientes AWS, Azure e/ou GCP; • Conhecimentos de Kubernetes, containers e arquiteturas modernas de aplicações; • Conhecimentos de scripting e automação, como Python, PowerShell e/ou Bash; • Experiência na execução de PoCs e avaliação técnica de novas soluções de Cyber Security; • Conhecimentos de Threat Intelligence e utilização de inteligência de ameaças em atividades ofensivas e defensivas; • Certificações relacionadas a segurança ofensiva, defesa, resposta a incidentes ou cloud security, como OSCP, OSCE/OSCE3, CRTO, GPEN, GXPN, GCIH, GCFA ou equivalentes; • Inglês técnico para leitura, documentação e interação com fornecedores ou equipes internacionais. # BENEFÍCIOS Remuneração Variável (PLR + Bônus); Assistência Médica e Odontológica; Auxílio Alimentação e Refeição; Previdência Complementar; Seguro de Vida; Auxílio Creche/Babá; Gympass ou Totalpass; Vale Transporte; Programa Nascer; Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis; PAPE - Programa de apoio pessoal especializado E aí? quer ser chama? Aqui é o espaço para criar o novo, questionar e desafiar o mercado. É ter a urgência do agoira e do futuro alinhados para atender ao cliente, sempre da melhor forma. É fazer parte de uma empresa global, que valoriza o potencial máximo de cada um e que preza pela diversidade em todas as suas dimensões. É ser simples, pessoal e justo. Se isso te chama, vem para o Santander! #AquiSuaChamaTransforma #EspecialistadeCyberSecurity&Anti-Fraud #VemProSantander

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores