- Santander
- SAO PAULO, SP
- Full-Time
- 9 days ago
Cyber Security Spec III (Purple Team).
Before you go
Before you leave us, sign up for our email alerts
We don't do job spam, just the best digital jobs delivered straight to your inbox.
Cyber Security Spec III (Purple Team): our view in 3 lines...
- The Role:This role is for a senior cyber security specialist focused on purple team work in a bank’s cyber security and anti-fraud function.
- The Person:The person will plan and execute advanced security tests, red team and purple team exercises, threat hunting, incident response support, and technical reporting across applications, APIs, infrastructure, cloud and other systems.
- Requirements:The ideal candidate has solid experience in Ethical Hacking, Penetration Testing, Red Team and Purple Team work, plus MITRE ATT&CK, OWASP, Windows and Linux, Active Directory, and cloud security.
About the role
Cyber Security Spec III (Purple Team)
Country: Brazil
Se você tem vontade de crescer e aprender sempre, e tem paixão em impactar pessoas através de suas análises, esse pode ser o seu lugar.
Ao integrar o time de Cyber Security & Anti-Fraud do Santander, você atuará no time que é responsável prevenir fraudes internas e externas, mitigar os riscos de cyber segurança e segurança da informação, em um modelo de centro de defesa alinhado ao modelo de digitalização do banco.
Você vai se identificar com a gente se tiver:
Think Customer – Penso no Cliente
Embrace Change – Impulsiono a mudança
Act Now – Atuo com rapidez
Move Together – Trabalho em equipe
Speak Up – Falo abertamente
Aqui, seu papel será:
- Planejar e executar testes avançados de segurança e Ethical Hacking (EHT) em aplicações, APIs, infraestrutura, ambientes cloud e demais componentes tecnológicos;
- Planejar e conduzir exercícios de Red Team, Purple Team e simulações de ataques, avaliando a efetividade dos controles de prevenção, detecção e resposta;
- Executar atividades de Threat Hunting, identificando comportamentos suspeitos, ameaças e possíveis evidências de comprometimento;
- Trabalhar em conjunto com equipes de Blue Team, SOC e Resposta a Incidentes, apoiando a evolução de controles, regras e capacidades de detecção;
- Apoiar tecnicamente o processo de Resposta a Incidentes de Segurança, incluindo investigação, análise de evidências, identificação de causa raiz e análise forense;
- Identificar vulnerabilidades e possíveis caminhos de exploração, avaliar impactos e recomendar medidas de mitigação e correção;
- Apoiar projetos e iniciativas de Security by Design e DevSecOps, realizando avaliações técnicas e testes de segurança ao longo do ciclo de desenvolvimento;
- Elaborar e revisar arquiteturas de segurança, requisitos e controles para novas soluções, projetos e ambientes;
- Planejar e executar Provas de Conceito (PoCs) de novas tecnologias e soluções de Cyber Security;
- Produzir documentação técnica e relatórios executivos dos testes realizados, apresentando riscos, evidências, impactos e recomendações às áreas envolvidas;
- Atuar como referência técnica, contribuindo para a evolução das práticas, metodologias e capacidades ofensivas e defensivas de Cyber Security.
Requisitos Imprescindíveis:
- Experiência sólida em Cyber Security, com atuação prática em Ethical Hacking, Penetration Testing, Red Team e/ou Purple Team;
- Experiência na execução de testes de segurança em aplicações Web, APIs, infraestrutura e redes;
- Conhecimento avançado de técnicas, táticas e procedimentos de ataque, exploração de vulnerabilidades e movimentação em ambientes corporativos;
- Conhecimento de frameworks e referências como MITRE ATT&CK e OWASP;
- Experiência com ferramentas e técnicas de Pentest/Ethical Hacking, análise de vulnerabilidades e exploração;
- Conhecimentos de sistemas operacionais Windows e Linux, redes, protocolos e Active Directory;
- Conhecimento de fundamentos e controles de segurança em ambientes Cloud;
- Experiência ou conhecimento sólido em Resposta a Incidentes e análise de evidências de segurança;
- Capacidade de analisar tecnicamente vulnerabilidades, avaliar riscos e propor recomendações de remediação;
- Conhecimento de arquitetura e controles de segurança, permitindo avaliar soluções e projetos sob a perspectiva de Cyber Security;
- Capacidade de elaborar documentação e relatórios técnicos, comunicando os resultados de testes para diferentes públicos.
Requisitos Desejáveis:
- Experiência prática com Threat Hunting e Digital Forensics / DFIR;
- Experiência com exercícios de Adversary Emulation, Red Team versus Blue Team e Purple Team;
- Conhecimento de SIEM, EDR/XDR, SOAR e outras tecnologias de detecção e resposta;
- Conhecimento de DevSecOps, segurança de pipelines CI/CD, SAST, DAST, SCA e segurança de containers;
- Experiência com segurança em ambientes AWS, Azure e/ou GCP;
- Conhecimentos de Kubernetes, containers e arquiteturas modernas de aplicações;
- Conhecimentos de scripting e automação, como Python, PowerShell e/ou Bash;
- Experiência na execução de PoCs e avaliação técnica de novas soluções de Cyber Security;
- Conhecimentos de Threat Intelligence e utilização de inteligência de ameaças em atividades ofensivas e defensivas;
- Certificações relacionadas a segurança ofensiva, defesa, resposta a incidentes ou cloud security, como OSCP, OSCE/OSCE3, CRTO, GPEN, GXPN, GCIH, GCFA ou equivalentes;
- Inglês técnico para leitura, documentação e interação com fornecedores ou equipes internacionais.
# BENEFÍCIOS
Remuneração Variável (PLR + Bônus);
Assistência Médica e Odontológica;
Auxílio Alimentação e Refeição;
Previdência Complementar;
Seguro de Vida;
Auxílio Creche/Babá;
Gympass ou Totalpass;
Vale Transporte;
Programa Nascer;
Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;
PAPE - Programa de apoio pessoal especializado
E aí? quer ser chama?
Aqui é o espaço para criar o novo, questionar e desafiar o mercado. É ter a urgência do agoira e do futuro alinhados para atender ao cliente, sempre da melhor forma. É fazer parte de uma empresa global, que valoriza o potencial máximo de cada um e que preza pela diversidade em todas as suas dimensões. É ser simples, pessoal e justo.
Se isso te chama, vem para o Santander!
#AquiSuaChamaTransforma
#EspecialistadeCyberSecurity&Anti-Fraud #VemProSantander

