Ir para o conteúdo

Cyber Segurança

Pentester

Demonstre quais falhas podem comprometer o negócio e transforme testes de segurança em prioridades de correção.

Vaga abertaPresencialSão Paulo/SP — Moema
Todas as vagas

Descrição da vaga

A Baruch busca um Pentester capaz de ir além do resultado de uma ferramenta: investigar vulnerabilidades, validar sua exploração de forma controlada e explicar o que elas representam para a operação do cliente.

Você conduzirá testes de intrusão em aplicações, APIs, redes e ambientes corporativos, conforme as autorizações e o escopo de cada projeto. O trabalho combina profundidade técnica, documentação reproduzível e comunicação com quem precisa corrigir a falha ou decidir sobre o risco.

Buscamos alguém que saiba formular hipóteses, verificar achados e defender conclusões com evidências. O objetivo não é entregar uma lista extensa de alertas, mas uma avaliação que permita ao cliente compreender suas exposições e agir sobre elas.

O que você vai testar e entregar

Você trabalhará com as equipes de tecnologia e segurança do cliente e com os especialistas da Baruch. Cada avaliação terá limites definidos e atenção à continuidade dos serviços.

  • Aplicações, APIs e infraestrutura: avaliação de autenticação, autorização, configurações e lógica de negócio, conforme o ambiente contratado.
  • Evidências técnicas: validações controladas, condições de reprodução, ativos afetados e explicação do impacto observado.
  • Decisão e correção: relatório técnico, síntese executiva, recomendações priorizadas e retestes previstos no escopo.

Responsabilidades e atribuições

  • Planejar a avaliação: compreender os ativos e objetivos do cliente e formalizar escopo, autorização, regras de execução e critérios de interrupção.
  • Investigar e validar: combinar testes manuais e ferramentas, confirmar achados e limitar as provas de conceito ao necessário para demonstrar o risco.
  • Documentar com precisão: registrar condições de exploração, evidências reproduzíveis, impactos e limitações, protegendo as informações acessadas.
  • Orientar a correção: produzir relatórios técnicos e executivos que relacionem criticidade, contexto de negócio e medidas aplicáveis.
  • Acompanhar o desfecho: apresentar resultados, esclarecer dúvidas e realizar retestes para verificar as correções contratadas.
  • Aprimorar a execução: manter metodologias, checklists e scripts de apoio e comunicar imediatamente situações que possam afetar a disponibilidade dos serviços.

Requisitos e qualificações

  • Experiência prática em testes de intrusão, com capacidade de explicar metodologia, decisões técnicas e resultados de avaliações anteriores.
  • Conhecimento de aplicações web, HTTP, APIs, autenticação, controle de acesso e classes de vulnerabilidades descritas pelo OWASP.
  • Fundamentos sólidos de redes e sistemas Linux e Windows, incluindo análise de configurações de segurança.
  • Uso de ferramentas como Burp Suite, Nmap e Wireshark, acompanhado de validação manual e capacidade de desenvolver scripts em Python, Bash ou PowerShell.
  • Redação técnica clara e habilidade para apresentar o mesmo achado a especialistas e a responsáveis pelo negócio.
  • Disciplina para respeitar o escopo autorizado, preservar dados sensíveis e executar testes sem assumir riscos não aprovados.

Diferenciais

  • Experiência com Active Directory, nuvem, aplicações mobile, revisão de código ou exercícios de red team e purple team.
  • Certificações práticas como OSCP, PNPT ou equivalentes e produção técnica que possa ser compartilhada legitimamente.
  • Inglês técnico para pesquisa e interação com equipes internacionais.

O que será considerado resultado

  • Achados relevantes, validados e reproduzíveis, com distinção clara entre vulnerabilidade confirmada e hipótese não demonstrada.
  • Relatórios que permitam priorizar correções e retestes que esclareçam o que foi resolvido e o que permanece exposto.
  • Entregas no prazo e dentro do escopo, com proteção das evidências e respeito às regras de execução.

Informações adicionais

Modelo de trabalho: presencial. Atuação em São Paulo/SP — Moema.

O regime de contratação e as condições de remuneração serão alinhados durante o processo seletivo.

Mostre como você transforma um achado em uma conclusão técnica.

Envie seu currículo e um breve exemplo que demonstre sua contribuição individual em uma avaliação de segurança.

  • Que tipos de ambientes você avaliou e qual foi sua responsabilidade no projeto?
  • Descreva uma vulnerabilidade que exigiu validação manual. Como confirmou o achado e explicou seu impacto?
  • Como orientou a correção e verificou o resultado, quando houve reteste?

Use um laboratório próprio, material público autorizado ou um relato anonimizado. Não envie credenciais, dados de clientes, detalhes exploráveis de sistemas reais ou relatórios confidenciais.

PRÓXIMO PASSO

Envie sua candidatura.

Use o assunto Candidatura | Pentester | Baruch e anexe seu currículo antes de enviar.

Candidatar-se por e-mail

O botão abre seu aplicativo de e-mail. Você também pode enviar diretamente para [email protected].

Vamos conversar

Conte o que sua empresa precisa.

Preencha seus dados e uma breve descrição para preparar seu contato por e-mail ou WhatsApp.

Contato comercial[email protected]+55 (11) 98961-1704

Nome, e-mail, empresa e mensagem são obrigatórios.

Dados para contato

Descreva sua necessidade em poucas linhas, sem documentos ou informações sensíveis.

Abre um rascunho no seu aplicativo de e-mail. Você revisa e envia.

Os dados preenchidos ajudam a equipe Baruch a avaliar sua solicitação e retornar o contato. Você revisa e envia a mensagem pelo e-mail ou WhatsApp escolhido.

Prefere o WhatsApp?

Leve este resumo para a conversa. Você revisa antes de enviar.

Abrir WhatsApp
WhatsApp