Especialista de Cyber Segurança Red Team
Effective
Job description
Vice-Presidência: Engenharia e Serviços ao Cliente
Diretoria: Operação de Redes
Local de Trabalho: São Paulo/SP
Para que o cliente tenha uma melhor experiência com os nossos serviços, temos o time do SOC de Redes da Vivo, da diretoria de Operação de Redes.
Esta equipe tem a missão de garantir a segurança da rede e dos serviços oferecidos aos nossos clientes.
Quer fazer parte deste time?
Procuramos pessoas capazes de resolver problemas aplicando as tecnologias corretas e melhores práticas de mercado. Que sejam criativas, responsáveis e curiosas enquanto trabalham com outras equipes para garantir a segurança da nossa rede.
Responsibilities and assignments
- O profissional será responsável por avaliar, analisar, definir, testar, soluções e procedimentos com o objetivo de garantir a estabilidade e segurança da rede.
- O profissional será responsável por:
- Testes de segurança ofensiva;
- Detecção de falhas e brechas de segurança assim como suas vulnerabilidades e impactos.;
- Testes de intrusão (Ethical Hacking), Web, API (Rest, Soap e GraphQL), Mobile (Android e iOS), IoT (Firmware e dispositivos IoT), e Pentest Físico;
- Scans de vulnerabilidades;
- Engenharia reversa de sistemas, aplicações e componentes de redes como firmwares, Pacotes de Dados e Voz;
- Exploração de brechas e fragilidades em Redes de Voz, Sinalização de Voz, Redes de Dados, Rede de Acesso HLR;
- Criação de reports técnico e executivos de vulnerabilidades riscos e meio mitigatórios;
- Avaliação e homologação de novas tecnologias com prisma de Ethical hacking;
- Representação da equipe de segurança ofensiva em reuniões e comitês executivos e técnicos;
- Capacidade de inovação tecnológica, física e social;
- Avaliação e análise de códigos, scripts, aplicações, softwares e sistemas;
- Controle e avaliação do ciclo de desenvolvimento seguro;
- Avaliação de arquitetura de sistemas desde a concepção de projeto até a operação em planta produtiva;
- Controle e avaliação de versões e atualizações;
- Testes e avaliação de scripts de automação e execução com o prisma de segurança;
- Testes e controle de bibliotecas e componentes;
- Avaliação e desenvolvimento seguro de APIs e conectores;
- Avaliação de protocolos de sistemas, databases, scripts;
- Análise SAST e DAST de códigos sistemas, scripts, aplicações, plataformas e firmwares;
- Construção de relatórios técnicos e executivos e endereçamento das correções com os times de Desenvolvimento.
Requirements and qualifications
- Formação superior completo em Ciência da Computação, Engenharia de Redes, Segurança de Informação ou área relacionada;
- Pós-graduação ou especialização em segurança de redes ou cibersegurança ou área relacionada;
- Conhecimentos técnicos ou específicos;
- Conhecimento Avançado em Cibersegurança;
- Conhecimento em plataformas e protocolos de rede;
- Conhecimento em Sistemas Operacionais Windows e Linux;
- Conhecimentos em scripts Python, Bash e PowerShell;
- Conhecimento em OWASP;
- Conhecimento em ferramentas de scan de vulnerabilidades como Nessus, SecPoint, Qualys;
- Conhecimento em programação - Python, Perl, Java, Shell Scripting, PHP; C++
- Conhecimento em Burp, Nmap e Metaexploit;
- Conhecimento em Injection, Fuzzing, Buffer Overflow;
- Conhecimento em databases como SQL e Oracle;
- Conhecimento em Protocolos WiFi e de RF;
- Conhecimento em Threat Modeling;
- Conhecimento em APIs e microserviços;
- Conhecimento em Kali;
- Conhececimento em Hack Wi-Fi;
- Conhecimento em exploração de SS7, Diameter e GTP, IMSI Catcher, SMS Phishing, 5G Exploration, RF Jammer, ataques VoIP e HiJacking, Técnicas Fake ERB, Exploração de HLR, Caller ID Spoofing.
- Conhecimento em Ferramentas de análise de código (SAST e DAST)
- Conhecimento de Modelagem de dados
- Conhecimento em Construção de Aplicações e Serviços Telecom (Radcom, APS, Core IMS, EPC, PS, CS)
- Conhecimento em Desenvolvimento e Análise de Código de Firmwares
- Conhecimento em Plugins, APIs e Microserviços
- Conhecimento em virtualização, CI/CD: Azure Devops,Containers: Kubernetes
- Conhecimento em desenvolvimento seguro (NIST, CIS, ISO 270001, OWASP, GSMA, 3GPP);
- Excelentes habilidades de comunicação e capacidade de trabalhar em equipe;
- Capacidade de interpretação e escrita nas línguas inglesa e espanhola;
- Conversação em inglês e espanhol será um diferencial.
Additional information
Informações adicionais*
Veja o que ofereceremos* para você:
Na Vivo não medimos esforços em apoiar e valorizar nossos colaboradores. Não são apenas excelentes benefícios, mas também flexíveis.
- Escolher o benefício ideal para você e seus dependentes, numa plataforma digital com diversas categorias de Academia, VR, VA, Auxílio Farmácia, Assistência Médica, Odontológica e Seguro de Vida;
- Celular corporativo. Sim, um smartphone novinho para você!
- Plano de voz e Dados ilimitado! Sim ilimitado! Com a melhor rede móvel, ainda mais rápida com o 5G da Vivo!
- Uma oferta exclusiva da Vivo, com desconto especial em linha fixa, banda larga, TV e apps;
- Terá direito a receber Bônus ou PPR anual;
- Planejará seu futuro através do plano de Previdência Privada;
- Tem filhos? Terá direito a um subsídio para ajudar nas despesas com escola, creche ou babá;
- Viver em um ambiente que respeitará sua personalidade, seu estilo de se vestir, seu jeito de ser e poderá ser autêntico. #VemdeVocê
- Trabalhar remotamente até 3 vezes por semana. #Mobility
- Ter flexibilidade de horário;
- Aproveitar um dia de folga (Day off) para comemorar seu aniversário;
- Participar de um dos maiores programas de voluntariado corporativo para você transformar o mundo;
- Usufruir do nosso Programa de Desenvolvimento Educacional que oferece parcerias em instituições de ensino com desconto; certificações e cursos online.
- Potencializar sua carreira por meio do nosso Programa de Recrutamento Interno, no Brasil ou fora, afinal estamos presentes em mais de 17 países! #VivoMinhaCarreira
Contar com uma série de iniciativas para melhorar a sua saúde física, emocional e social! Por aqui, temos o #VivoBemEstar, que estimula o nosso time a ter hábitos saudáveis e mais qualidade de vida! Disponibilizados aos nossos colaboradores consultas com nutricionista, psicólogos, serviço social, telemedicina, e muito mais!
Todas as nossas vagas são elegíveis a pessoas com deficiência e/ou reabilitados. Temos uma cultura que valoriza a diversidade, as diferenças e o potencial das pessoas! #VivoDiversidade
#VemPraVivo
Vivo (Telefônica Brasil)
SOBRE A VIVO
Somos uma empresa do Grupo Telefônica, líder em telecomunicações no Brasil. Trabalhamos com o propósito de Digitalizar para Aproximar pessoas, negócios e toda sociedade, construindo uma nação mais conectada e transformando a vida dos brasileiros. Buscamos ampliar a autonomia, a personalização e as escolhas em tempo real dos nossos clientes, colocando-os no comando da sua vida digital, com segurança e confiabilidade – tudo isso com a qualidade que só a Vivo tem.
Para que isso seja possível, lideramos um processo de transformação digital e estamos revolucionando a Vivo de dentro para fora. Implementamos metodologias ágeis por toda a empresa, buscando nos conectar com as formas mais inovadoras e colaborativas de se trabalhar. Acreditamos que o caminho para oferecer a melhor experiência ao nosso cliente começa pela boa experiência do nosso colaborador.
Acreditamos que a diversidade de pessoas, vivência, culturas, comportamentos, habilidades e atitudes é um diferencial, que reflete a sociedade em que vivemos. Temos um sólido programa interno, pautados nos pilares de Gênero, LGBTI+, Raça, PcD e 50+ para assegurar uma cultura mais inclusiva e um ambiente mais diverso e representativo. Somos uma empresa de tecnologia, inspirada na diversidade e na inovação, que oferece espaço para todos, apoia e acolhe as diferenças.
#VemPraVivo
?
Conheça mais sobre nós