Live opening · Posted 3 days ago
At a glance
The key details from the original listing.
Your early-applicant advantage
Live timing from JobBeeper.
About the role
Description supplied by the original job listing.
A MISSÃO
O time de tecnologia constrói e mantém os sistemas do grupo: a Paggins (gateway de pagamento), a SIP e a HYU. Tem gateway de pagamento no ar, com dado de cliente e dinheiro passando por ele. A vaga é para quem acha a vulnerabilidade antes de alguém de fora, demonstra o impacto e fica em cima até a correção.
O QUE VOCÊ VAI FAZER
* Testar a segurança das aplicações web e APIs: pentest, análise de vulnerabilidade, OWASP Top 10
* Revisar autenticação, autorização, sessão, token e controle de acesso
* Ler log, identificar comportamento suspeito e investigar incidente
* Revisar a infraestrutura: Linux, rede, DNS, porta e serviço exposto
* Documentar cada vulnerabilidade com impacto e passo a passo de reprodução, e acompanhar a correção junto ao time
PERFIL QUE BUSCAMOS
* Experiência prévia com segurança da informação
* Identifica e explora vulnerabilidade em aplicação web e API
* Redes (HTTP/HTTPS, DNS, TCP/IP) e Linux
* Banco de dados e proteção de informação
* Perfil investigativo, crítico e atento a detalhe
DIFERENCIAIS
Burp Suite, Nmap, Wireshark, Metasploit ou similares. Experiência de Red Team ou Blue Team. SIEM, monitoramento e resposta a incidente. Análise de código e Secure SDLC.
O QUE A VAGA NÃO É
Não é rodar scanner e entregar relatório de 80 páginas. Vulnerabilidade sem impacto demonstrado e sem correção acompanhada não resolve nada.
PROCESSO
Triagem do formulário, conversa técnica e desafio prático.
Remuneração a combinar conforme experiência
Work arrangement
Yes
More openings worth a look
Recently tracked roles with full details and direct application links.