Offensive Security

ROIT São Paulo - SP Remoto
ROIT

ROIT

Detalhes da vaga

Cargo
Offensive Security
Vagas
1
Modelo
Remoto
Publicada
02/10/2026

Localização

Descrição da vaga

A ROIT está em um momento de fortalecimento da sua estrutura de Cybersecurity e busca uma pessoa Analista de Segurança Ofensiva e Detecção Pleno para atuar na interseção entre segurança ofensiva e defesa, com foco em Purple Team.

Essa posição terá como principal missão testar, na prática, a efetividade dos controles de segurança existentes, simulando comportamentos de adversários de forma controlada e transformando os resultados dos exercícios ofensivos em capacidade real de detecção e resposta.

Esta posição será responsável por validar se esses controles funcionam na prática, identificar gaps e gerar evidências para priorização de melhorias.


PRINCIPAIS RESPONSABILIDADES

  • Conduzir simulações de adversários e exercícios de segurança ofensiva, utilizando como referência o MITRE ATT&CK;
  • Planejar e executar cenários controlados de ataque, considerando técnicas, táticas e caminhos de ataque relevantes para o ambiente;
  • Validar a efetividade dos controles de prevenção, proteção e monitoramento existentes;
  • Identificar gaps de segurança a partir dos resultados dos exercícios ofensivos;
  • Realizar engenharia de detecção, traduzindo as técnicas exercitadas em casos de uso, regras, alertas e demais mecanismos de monitoramento;
  • Validar se as técnicas utilizadas durante os exercícios são efetivamente detectadas e gerar evidências sobre a cobertura dos controles;
  • Trabalhar em conjunto com Cyber Defense, Application Security e demais áreas técnicas para evolução dos controles;
  • Priorizar recomendações de remediação com base nos caminhos de ataque efetivamente demonstrados e no risco identificado;
  • Documentar cenários, técnicas utilizadas, resultados dos testes, gaps encontrados e recomendações;
  • Apoiar pontualmente investigações de incidentes de segurança, conforme prioridade e necessidade do período;
  • Apoiar a automação de rotinas de segurança, testes, validações e processos relacionados à detecção e resposta;
  • Contribuir para a evolução contínua da maturidade de Cybersecurity da ROIT.

  • Experiência prática com segurança ofensiva, Purple Team ou Red Team;
  • Conhecimento aplicado do framework MITRE ATT&CK;
  • Experiência com simulação de técnicas e comportamentos de adversários;
  • Conhecimento em engenharia de detecção, criação de regras, casos de uso e alertas;
  • Capacidade de analisar se uma técnica de ataque é efetivamente detectada pelos controles existentes;
  • Conhecimento de conceitos de SOC, SIEM, EDR/XDR e monitoramento de segurança;
  • Capacidade de interpretar evidências técnicas e transformá-las em recomendações de melhoria;
  • Conhecimento de sistemas operacionais, redes, aplicações e fundamentos de segurança;
  • Familiaridade com automação e scripting para rotinas de segurança;
  • Boa capacidade de documentação e comunicação técnica;
  • Perfil analítico, investigativo e orientado a evidências.

  • Experiência em ambientes com atuação de Purple Team;
  • Experiência com desenvolvimento e tuning de regras de detecção;
  • Conhecimento de plataformas SIEM, EDR/XDR e ferramentas de segurança;
  • Experiência com automação utilizando Python, PowerShell, Bash ou tecnologias similares;
  • Conhecimento de frameworks e boas práticas de Cybersecurity;
  • Experiência com investigação e resposta a incidentes;
  • Certificações relacionadas a segurança ofensiva, defesa ou detecção.


Fonte: abler

Interessado nesta vaga?

Candidate-se agora e dê o próximo passo na sua carreira.

Vagas relacionadas