Analista de Testes de Penetração

Endless Motion Marketing and Consultancy

₱40-60K[Mensual]
Remoto3-5 anos ExpBacharelTempo Inteiro
Compartilhar

Detalhes remotos

Abrir PaísFilipinas

Requisitos de IdiomaPortuguese-Brazil

Este trabalho remoto está aberto para candidatos em países específicos. Por favor, confirme se deseja continuar, apesar das restrições de localização.

Descrição do Trabalho

Mostrar texto original

Benefícios

  • Saúde e Bem-Estar

    Seguro de saúde

  • Desenvolvimento Profissional

    Desenvolvimento de Carreira

  • Tempo de desligamento e Saída

    Hora paga desligada, Feriados Pagos

O Testador de Penetração é responsável por identificar, explorar e documentar vulnerabilidades em nossos sistemas, redes e aplicações. Esta função é fundamental para fortalecer nossa postura geral de segurança, simulando ataques do mundo real, avaliando a exposição a riscos e trabalhando com as equipes de desenvolvimento para garantir que as vulnerabilidades sejam devidamente remediadas. Você pensará como um atacante, mas agirá como um defensor — combinando expertise técnica, criatividade e análise metódica para proteger a integridade de nossa plataforma e a segurança de nossos usuários.

Principais Responsabilidades

  • Conduzir testes de penetração de rede, web e aplicações, incluindo avaliações black-box, white-box e gray-box.
  • Identificar e explorar vulnerabilidades para determinar o potencial impacto nos negócios.
  • Realizar avaliações de segurança em APIs, infraestrutura em nuvem (AWS, CloudFlare, MongoDB Atlas etc.) e serviços internos.
  • Simular cenários de engenharia social e phishing como parte de exercícios de red team.
  • Colaborar com engenheiros e administradores de sistemas para verificar e validar correções.
  • Documentar as descobertas de forma clara em relatórios estruturados de vulnerabilidades, incluindo exploits de prova de conceito e recomendações acionáveis.
  • Contribuir para a melhoria contínua das metodologias de testes de segurança internas e automação.
  • Manter-se atualizado sobre vetores de ataque emergentes, CVEs e frameworks de exploração.
  • Apoiar as equipes de resposta a incidentes durante a análise post-mortem de vulnerabilidades exploradas.

Requisitos

  • Mais de 3 anos de experiência em testes de penetração, red teaming ou avaliação de segurança.
  • Domínio de ferramentas como Burp Suite, Metasploit, Nmap, Wireshark, Nessus ou Kali Linux.
  • Sólida compreensão do OWASP Top 10, protocolos de rede e princípios de codificação segura.
  • Domínio de programação em Typescript.
  • Experiência em testes manuais para além de scanners automatizados.
  • Conhecimento sólido de Linux e ambientes em nuvem.
  • Excelentes habilidades de documentação e comunicação.


Preview

Kris Herrah Arancon

HR OfficerEndless Motion Marketing and Consultancy

Responder Hoje 0 Vezes

Postado em 03 November 2025

Report this job

Bossjob Safety Reminder

If the position requires you to work overseas, please be vigilant and beware of fraud.

If you encounter an employer who has the following actions during your job search, please report it immediately

  • withholds your ID,
  • requires you to provide a guarantee or collects property,
  • forces you to invest or raise funds,
  • collects illicit benefits,
  • or other illegal situations.
Tips
×

Some of our features may not work properly on your device.

If you are using a mobile device, please use a desktop browser to access our website.

Or use our app: Download App