name

Penetration Tester - Offensive Security (Red Team)

Remote, United States remote Entry Salary not listed
remote Technology & IT Curated
Sign in to apply Free account — we bring you straight back to this role.

About the role

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando comoPenetration Tester - Offensive Security (Red Team)! 🐿️
Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?
Atendemos mais de19 mil clientesem todo o país e somoslíderes em software de gestão na nuvempara o setor gastronômico! Além disso, somos uma dasSuper Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?
E tem mais:o iFood é nosso investidor!
Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!💙🧡
O que vai fazer parte do seu dia a dia 💼

Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.

Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.

Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.

Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.

Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.

Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.

Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.

Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.

O que esperamos de você 👌

Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.

Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.

Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.

Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.

Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.

Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.

Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.

Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.

Senso Crítico e Mentalidade Adversarial.

Independência e Autonomia Metodológica.

Proatividade: Antecipação de Superfícies de Ataque.

Comunicação de Risco para Públicos Técnicos e Não Técnicos.

Ética e Responsabilidade Profissional.

Colaboração com Times de Defesa.

Acabativa: Qualidade de Entrega e Fechamento de Findings.

O que vai te destacar por aqui 💡

Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.

Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.

Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.

Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.

Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.

Noções de segurança em ambientes serverless e containers.

Certificações - Desejáveis


OSCP - Offensive Security Certified Professional

OSWE - Offensive Security Web Expert

BSCP - Burp Suite Certified Practitioner

eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme

Informações adicionais
✨ Curtiu? Calma que tem mais!Aqui você ainda conta com:
🧾Contratação PJcom30 dias de descanso remunerado
❤️Plano de saúde com mensalidade 100% paga pela empresa(para PJ após 6 meses)
🦷Plano odontológico(para PJ após 6 meses)
💰Seguro de vida
💻Kit completo de equipamentos

💻Auxílio Home Office -R$180,00/mês
🎉Day off no mês do seu aniversário
💪Desconto no Gympass
👕No dress code— seja você!
🍼Licença maternidade e paternidade estendida
Originally posted on Himalayas

Interview prep

Walk in with sharper answers.

Use this as a quick practice sheet before you speak with the employer.

Role
Technology & IT API integration Penetration Tester Offensive Security remote

Likely questions

  1. Tell us about work you have done that is close to the Penetration Tester - Offensive Security (Red Team) role.
  2. How would you approach your first 30 days at name?
  3. Which of API integration, Penetration and Tester have you used recently, and what did it help you achieve?
  4. Describe a time you solved a problem without waiting to be told exactly what to do.
  5. How do you stay organised and communicate clearly when working remotely?

Prepare before the call

  • A recent example that proves your experience with API integration, Penetration and Tester.
  • One short story with a problem, your action, and the result.
  • Two examples that show the strengths listed on your CV.
  • A clear reason why this role and company interest you.
  • Your availability, preferred work style, and salary expectations.

Ask them

  • What would success look like in the first 90 days?
  • What are the main problems this hire should help solve?
  • How does the team give feedback and measure good work?
  • What does a normal working week look like for this role?
Practice line

I am interested in the Penetration Tester - Offensive Security (Red Team) role because I can bring practical experience in API integration, Penetration and Tester, learn the team quickly, and contribute to the outcomes name needs from this hire.

Related jobs.

More roles from this company or category.