Senior Security Penetration Tester

23 hours, 26 minutes ago
Full-time
Senior
Cybersecurity
NEORIS

NEORIS

NEORIS is a leading global IT consulting company specializing in nearshore outsourcing services and SAP solutions, empowering companies to innovate through digital transformation.

Internet Software & Services
5K-10K
Founded 2000

Description

  • Identificar especificações, normas e padrões de segurança aplicáveis aos projetos.
  • Definir requisitos de segurança conforme o contexto do cliente e da solução.
  • Selecionar ferramentas de segurança e estabelecer checks e controles necessários.
  • Definir estratégias de testes de segurança e a abordagem de avaliação.
  • Realizar o escopo e a estimativa das atividades, gerenciando múltiplas demandas simultaneamente.
  • Executar avaliações de vulnerabilidade e testes de penetração em ambientes internos e externos.
  • Colaborar com times técnicos e de gestão לאורך todo o ciclo de avaliação de segurança.
  • Documentar vulnerabilidades e achados em relatórios técnicos em diferentes formatos.
  • Propor recomendações e planos de remediação para os problemas identificados.
  • Apoiar a elaboração e apresentação de propostas técnicas para clientes.
  • Participar de reuniões de Security Champions e iniciativas de melhoria contínua.

Requirements

  • Experiência sólida em avaliações de segurança de Web Services, incluindo SOAP e APIs RESTful.
  • Experiência em segurança de aplicações web em diferentes frameworks e arquiteturas.
  • Experiência em testes de segurança para aplicações mobile iOS e Android.
  • Experiência com aplicações cliente Windows/Linux, com foco em Windows.
  • Experiência com chatbots e integrações com LLMs, incluindo testes adversariais e prompt injection.
  • Experiência com ambientes cloud, com foco em segurança de aplicação e gestão de identidades.
  • Conhecimento em segurança de aplicações baseadas em LLMs, incluindo Guardrails, MCP, RAG e Agents.
  • Familiaridade com OWASP Top 10 for Large Language Model Applications.
  • Experiência prática com ferramentas como Burp Suite, Nmap, OWASP ZAP ou similares.
  • Capacidade de avaliar requisitos, processos e tecnologias sob a ótica de segurança.
  • Habilidade para comunicar resultados técnicos para públicos técnicos e não técnicos.
  • Experiência na elaboração de documentação técnica e relatórios de segurança.
  • Inglês avançado.
  • Conhecimento prático em metodologias de testes de segurança como OSSTM, OWASP e PTES (diferencial).
  • Experiência em definir, implementar e orientar processos de assessment de segurança em projetos (diferencial).
  • Familiaridade com ferramentas de análise estática e dinâmica para aplicações mobile e desktop, como MobSF ou similares (diferencial).

Benefits

  • Vale Refeição e Vale Alimentação.
  • Previdência Privada com contribuição complementar à aposentadoria.
  • Plano de Saúde com cobertura para você e seu dependente legal.
  • Plano Odontológico com ampla rede de atendimento.
  • Seguro de Vida.
  • Aulas de Inglês/Espanhol.
  • Wellhub com benefícios e descontos em academias e programas de bem-estar.
  • Auxílio Creche.
  • Neoris Global Campus com oportunidades contínuas de aprendizado e crescimento profissional.

Interested in this position?

Apply directly on the company website

Apply Now

Similar Roles

Managing Security Consultant - PAM (Remote)

GuidePoint Security 251-1K Internet Software & Services

GuidePoint Security is hiring a remote Managing Security Consultant - PAM to lead CyberArk privileged access management implementations, customer engagement, and ongoing optimization for enterprise clients.

Active Directory Bash HashiCorp Vault Linux PowerShell Python SIEM Unix
10 hours, 24 minutes ago

Managing Principal - Security

AHEAD 1K-5K IT Services

AHEAD is hiring a remote Managing Principal for its Security Delivery practice to lead enterprise client engagements, support security-focused business development, and advance security service offerings.

16 hours, 1 minute ago

Advisory Purple Senior Consultant (2026)

Security Risk Advisors 251-1K Professional Services

SRA’s Advisory Services team is hiring a Senior Consultant to lead purple team testing programs for Fortune 1000 clients, using the VECTR platform to assess defensive capabilities and turn results into actionable improvements.

Cybersecurity Penetration Testing
20 hours, 23 minutes ago

Cybersecurity GRC Manager

Google 100K+ Internet Software & Services

GFiber is hiring a Technology Governance, Risk, and Compliance professional to own third-party risk management and help scale secure operations during the company’s corporate separation.

1 day ago

You're on a roll! Sign up now to keep applying.

Sign Up

Already have an account? Log in

Used by 14,729+ remote workers