Estamos buscando um(a) profissional para atuar com Pentest & Red Team, identificando vulnerabilidades e riscos em aplicações, APIs, dispositivos móveis e infraestrutura.
Principais conhecimentos:
- Pentest Web e APIs | OWASP Top 10 e API Top 10
- Burp Suite, Nmap, Nuclei, Nikto, sqlmap e fuzzing
- OAuth2/OIDC, JWT, SSO, CORS, BOLA e BFLA
- Python e/ou JavaScript/Node.js + Bash
- Docker, Kubernetes, CI/CD e Cloud
- Elaboração de PoCs, evidências e relatórios técnicos
Híbrido: 2x presencial no Morumbi (Chucri Zaidan)
PJ
Diferenciais: eJPT, eCPPT, PNPT, Security+, CEH ou eWPT.Requisitos
- Pentest Web e APIs | OWASP Top 10 e API Top 10
- Burp Suite, Nmap, Nuclei, Nikto, sqlmap e fuzzing
- OAuth2/OIDC, JWT, SSO, CORS, BOLA e BFLA
- Python e/ou JavaScript/Node.js + Bash
- Docker, Kubernetes, CI/CD e Cloud
- Elaboração de PoCs, evidências e relatórios técnicos
Diferenciais
- eJPT
- eCPPT
- PNPT
- Security+
- CEH
- eWPT