Pessoa Coordenadora de Segurança Ofensiva (Red Team)
Todas as pessoas candidatas qualificadas serão consideradas para nossa vaga, sem distinção de etnia, religião, orientação sexual, identidade de gênero, idade, nacionalidade ou deficiência. Promovemos constantemente uma cultura voltada para inclusão da diversidade, incentivando nossas pessoas colaboradoras a contribuírem com o seu melhor. Nosso bem mais precioso são as pessoas, por isso a Unicred do Brasil promove a igualdade nas suas oportunidades!Nosso modelo de trabalho na Unicred segue no formato híbrido, com atuação presencial, dois dias por semana, na sede da instituição.
Atualmente nossas sedes estão localizadas em Porto Alegre e São Paulo e contam com ambientes multifuncionais, que promovem maior interação, troca de experiências e colaboração.
Também possuímos posições no modelo remoto/home office para profissionais que residem em outras regiões do Brasil.
Focamos em vivências inspiradoras para uma jornada de crescimento e inovação.
Se identificou? Então vem cooperar conosco!
RESPONSABILIDADES E ATRIBUIÇÕES
Missão do CargoGarantir a eficácia das estratégias de Segurança Ofensiva por meio do planejamento, coordenação e execução de simulações realistas de ataques cibernéticos, identificando vulnerabilidades técnicas, fragilidades processuais e oportunidades de aprimoramento dos controles de segurança.
Atuar como responsável pela evolução das capacidades de Red Team, Gestão de Vulnerabilidades e Segurança de Aplicações, promovendo avaliações contínuas da superfície de ataque, priorização baseada em riscos e integração entre as disciplinas ofensivas, defensivas e de governança, assegurando alinhamento às diretrizes corporativas, regulatórias e estratégicas da organização.
Planejar, coordenar e supervisionar campanhas de Segurança Ofensiva, incluindo testes de intrusão e simulações avançadas de ameaças persistentes.
Desenvolver, implementar e aprimorar metodologias, processos e ferramentas para execução das operações ofensivas.
Avaliar continuamente vulnerabilidades, fragilidades de processos e falhas de controles de segurança. Validar a efetividade dos controles preventivos, detectivos e responsivos implementados pela organização.
Garantir que todas as operações ofensivas sejam conduzidas de forma ética, segura, controlada e aderente às políticas corporativas.
Buscar e aplicar boas práticas de mercado, mantendo a equipe atualizada frente às novas ameaças, táticas e técnicas ofensivas.
Promover a cultura de segurança cibernética em toda a organização.
Coordenar o processo corporativo de Gestão de Vulnerabilidades de Infraestrutura, assegurando cobertura adequada dos ativos tecnológicos críticos.
Coordenar o processo de Gestão de Vulnerabilidades em Aplicações e Código Seguro ao longo de todo o ciclo de desenvolvimento de software.
Promover a integração das práticas de Application Security (AppSec) e DevSecOps aos processos de desenvolvimento. Definir estratégias de identificação, classificação, priorização, tratamento e acompanhamento de vulnerabilidades.
Estabelecer indicadores e acordos de nível de serviço (SLAs) para correção de vulnerabilidades junto às áreas responsáveis.
Monitorar continuamente a exposição cibernética da organização em ambientes on-premises, cloud, redes, sistemas operacionais, bancos de dados e demais ativos tecnológicos.
Atuar em conjunto com equipes de desenvolvimento, arquitetura e engenharia para fortalecimento das práticas de Secure by Design e Secure Coding.
Coordenar, desenvolver e capacitar a equipe de Segurança Ofensiva, promovendo evolução técnica, compartilhamento de conhecimento e integração com outras áreas.
Definir, monitorar e reportar indicadores de desempenho (KPIs) e métricas de maturidade das frentes de Red Team, Gestão de Vulnerabilidades e AppSec.
Apoiar processos regulatórios, auditorias internas e externas e avaliações de conformidade.
REQUISITOS E QUALIFICAÇÕES
Formação Mínima DesejávelEnsino Superior completo em Tecnologia da Informação, Ciência da Computação, Sistemas de Informação, Engenharia ou áreas correlatas.
Pós-graduação completa em áreas relacionadas à Tecnologia, Segurança da Informação, Segurança Cibernética ou Gestão.
Conhecimentos Técnicos DesejáveisPlanejamento e estruturação de operações de Red Team.
Técnicas de testes de intrusão (Pentest) e evasão de defesas.
Simulações controladas de ataques.
ATIVIDADES
de Purple Team e validação de capacidades de detecção.
Framework MITRE ATT&CKAttack Surface Management (ASM)Ferramentas de varredura e gestão de vulnerabilidades.
Arquitetura de segurança de aplicações.
Secure Software Development Lifecycle (SSDLC).
DevSecOps.
OWASP Top 10.
Segurança de APIsSAST, DAST, SCA e IAST.Segurança de pipelines CI/CD.Sistemas operacionais Windows e Linux.
Active Directory e ambientes MicrosoftRedes corporativas e protocolos de comunicação.
Cloud Security (Azure, AWS e/ou GCP).
Containers e Kubernetes.
Experiência DesejadaExperiência consolidada em Segurança Cibernética com foco em Segurança Ofensiva, Red Team, Pentest ou Threat Emulation.
Experiência em liderança de equipes técnicas.
Experiência na coordenação de programas de Gestão de Vulnerabilidades e/ou Segurança de Aplicações.
Vivência em instituições financeiras, cooperativas de crédito, fintechs ou empresas altamente reguladas.
Certificações Técnicas DesejáveisOSCP (Offensive Security Certified Professional)OSEP (Offensive Security Experienced Penetration Tester)OSWE (Offensive Security Web Expert)Competências ComportamentaisLiderança e desenvolvimento de pessoas.
Visão estratégica de riscos cibernéticos.
Capacidade de influência e negociação.
Pensamento analítico e investigativo.
Tomada de decisão baseada em risco.
Orientação para resultados.
Colaboração e trabalho em equipe.
Adaptabilidade e aprendizado contínuo.
INFORMAÇÕES ADICIONAIS
Nossos Benefícios:
Cuidar das pessoas está no centro de tudo o que fazemos. Nossos benefícios são pensados para promover bem-estar, equilíbrio e qualidade de vida, apoiando a pessoa colaboradora em diferentes momentos da sua jornada, dentro e fora do trabalho.
- •Cuidando do seu dia a dia
- •Vale alimentação e refeição: auxílio para compra de refeições e alimentosAuxílio home office e híbrido: ajuda de custo mensal para quem trabalha de casa ou no modelo híbridoReembolso
- •auxílio creche | babá: reembolso mensal de despesas com creche, escola infantil ou babáAuxílio mobilidade: auxílio de custo para despesas com o transporteCuidando do seu futuroParticipação nos Resultados (PPR): remuneração estratégica caracterizada pela participação das pessoas colaboradoras nos resultados da Unicred
- •Seguro de vida empresarial: proteção e assistência financeira, promovendo mais segurança e tranquilidadePrevidência privada: apoio para planejar um futuro mais seguro, com coparticipação da empresaCuidando da sua saúde
- •Assistência médica: acesso a atendimento médico-hospitalar para você e seus dependentes
- •Assistência odontológica: atendimento para você e seus dependentesCuidando do seu bem-estarEnglish pass: plataforma digital de ensino de inglês para o seu desenvolvimento pessoal e profissionalWellhub (
- •Gympass): acesso a academias e estúdios em todo o paísZenklub: plataforma com psicólogos e conteúdos de autodesenvolvimento para você e seus dependentesCesta natalina: destinado para que você organize um momento especial
- •Day off no seu aniversário: no mês do seu aniversário, um dia de folga para celebrar esse momento
- •Day off no aniversário dos seus filhos: no mês do aniversário dos filhos, oferecemos um dia de folga para celebrar em famíliaLicenças parentais estendidasLicença maternidade: 180 dias (seis meses)Licença paternidade: 20 diasPremissas exclusivas para colaboradores da Unicred:Atenção aos requisitos mínimos da vaga: confira se você atende às qualificações necessárias antes de se candidatar;Comunique sua liderança: informe sua intenção de participar do processo antes de formalizar sua candidatura;Preenchimento na Gupy: não esqueça de marcar a opção "colaborador interno" ao se inscrever;Respeite o tempo mínimo de admissão na cooperativa, conforme seu Núcleo Regional:1.
Unicred do Brasil: 6 meses;2. Núcleo Regional Conexão: 6 meses;3. Núcleo Regional Multirregional: 6 meses para processos dentro da mesma cooperativa (CNPJ) e 1 ano para processos em outras cooperativas (CNPJ);4. Núcleo Regional Geração: 6 meses para processos dentro da mesma cooperativa (CNPJ) e 1 ano para processos em outras cooperativas (CNPJ).
Quer se candidatar a esta vaga de Pessoa Coordenadora de Segurança Ofensiva (Red Team) com vantagem?
Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.
Clique para selecionar seu currículo (PDF ou Word)
O sistema lê seu histórico e gera a versão ideal para Pessoa Coordenadora de Segurança Ofensiva (Red Team)