Senior Pentester
Descrição
A Capgemini procura um Senior Pentester experiente para se juntar à sua equipa em Lisboa. Nesta função, você será responsável por liderar projetos de pentesting em ambientes corporativos complexos, incluindo redes, aplicações web, APIs, dispositivos móveis e infraestruturas cloud (AWS, Azure, GCP). Irá definir estratégias, metodologias e planos de execução alinhados com frameworks reconhecidos (PTES, NIST SP 800-115, OWASP), realizar simulações avançadas de ataque (Red Teaming) e produzir relatórios técnicos e executivos com recomendações priorizadas e planos de mitigação.
Este é um papel de liderança onde atuará como mentor para perfis juniores, contribuirá para a evolução das práticas de segurança ofensiva, integrará segurança em pipelines CI/CD e apoiará iniciativas DevSecOps. Você trabalhará com stakeholders em reuniões técnicas, automatizará testes e criará scripts para aumentar a eficiência, aplicando frameworks de ataque como MITRE ATT&CK em simulações avançadas. A Capgemini oferece um ambiente de trabalho flexível e dinâmico, com política de trabalho híbrido, programas de crescimento profissional, ambiente empoderador e pacote de compensação atrativa com benefícios que incluem seguro de saúde e vida.
Competências
- Pentesting
- Segurança Ofensiva
- Burp Suite
- Metasploit
- Nmap
- Nessus
- Wireshark
- Cobalt Strike
- Protocolos de Rede
- Linux
- Windows
- Active Directory
- AWS
- Azure
- Google Cloud Platform
- Docker
- Kubernetes
- Python
- C
- Java
- PowerShell
- Automação de Testes
- CI/CD
- MITRE ATT&CK
- Técnicas de Evasão Avançadas
- Gestão de Risco
- Conformidade
- Red Teaming
Responsabilidades
- Liderar projetos de pentesting em ambientes corporativos, incluindo redes, aplicações web, APIs, dispositivos móveis e infraestruturas cloud (AWS, Azure, GCP)
- Definir estratégias, metodologias e planos de execução alinhados com frameworks reconhecidos (PTES, NIST SP 800-115, OWASP)
- Realizar simulações avançadas de ataque (Red Teaming), testes baseados em cenários e avaliações de segurança em arquiteturas híbridas
- Produzir relatórios técnicos e executivos com recomendações priorizadas e planos de mitigação
- Apoiar equipas internas na implementação de medidas corretivas e melhoria contínua
- Participar em reuniões técnicas e workshops com stakeholders
- Contribuir para a evolução das práticas de segurança ofensiva e desenvolvimento de playbooks internos
- Integrar segurança em pipelines CI/CD e apoiar iniciativas DevSecOps
- Automatizar testes e criar scripts para aumentar eficiência e cobertura
- Aplicar frameworks de ataque como MITRE ATT&CK em simulações avançadas
- Atuar como mentor para perfis juniores e liderar sessões de formação interna
Benefícios
- Ambiente de trabalho flexível e dinâmico
- Política de trabalho híbrido
- Melhor equilíbrio entre vida profissional e pessoal
- Flexibilidade para gerir horários de trabalho
- Programas locais que promovem crescimento profissional e desenvolvimento de competências (Career Acceleration Programs)
- Ambiente empoderador com autonomia e relações entre pares
- Pacote de compensação atrativa
- Seguro de saúde e vida
- Programa de referência com bónus para recomendações de talento
- Benefícios adicionais através de parcerias
- Igualdade de oportunidades
Conhece alguém para esta vaga?