Cyber Security Spec III (Purple Team)

santander· 008 Banco Santander (Brasil) S.A.
Apply Now ↗
📍 SAO PAULOFull time

About this role

Cyber Security Spec III (Purple Team)

Country: Brazil

Se você tem vontade de crescer e aprender sempre, e tem paixão em impactar pessoas através de suas análises, esse pode ser o seu lugar. 

 

Ao integrar o time de Cyber Security & Anti-Fraud do Santander, você atuará no time que é responsável prevenir fraudes internas e externas, mitigar os riscos de cyber segurança e segurança da informação, em um modelo de centro de defesa alinhado ao modelo de digitalização do banco.

 

 

Você vai se identificar com a gente se tiver:

Think Customer – Penso no Cliente

Embrace Change – Impulsiono a mudança

Act Now – Atuo com rapidez

Move Together – Trabalho em equipe

Speak Up – Falo abertamente

 

 

Aqui, seu papel será: 


  • Planejar e executar testes avançados de segurança e Ethical Hacking (EHT) em aplicações, APIs, infraestrutura, ambientes cloud e demais componentes tecnológicos;
  • Planejar e conduzir exercícios de Red Team, Purple Team e simulações de ataques, avaliando a efetividade dos controles de prevenção, detecção e resposta;
  • Executar atividades de Threat Hunting, identificando comportamentos suspeitos, ameaças e possíveis evidências de comprometimento;
  • Trabalhar em conjunto com equipes de Blue Team, SOC e Resposta a Incidentes, apoiando a evolução de controles, regras e capacidades de detecção;
  • Apoiar tecnicamente o processo de Resposta a Incidentes de Segurança, incluindo investigação, análise de evidências, identificação de causa raiz e análise forense;
  • Identificar vulnerabilidades e possíveis caminhos de exploração, avaliar impactos e recomendar medidas de mitigação e correção;
  • Apoiar projetos e iniciativas de Security by Design e DevSecOps, realizando avaliações técnicas e testes de segurança ao longo do ciclo de desenvolvimento;
  • Elaborar e revisar arquiteturas de segurança, requisitos e controles para novas soluções, projetos e ambientes;
  • Planejar e executar Provas de Conceito (PoCs) de novas tecnologias e soluções de Cyber Security;
  • Produzir documentação técnica e relatórios executivos dos testes realizados, apresentando riscos, evidências, impactos e recomendações às áreas envolvidas;
  • Atuar como referência técnica, contribuindo para a evolução das práticas, metodologias e capacidades ofensivas e defensivas de Cyber Security.


Requisitos Imprescindíveis:


  • Experiência sólida em Cyber Security, com atuação prática em Ethical Hacking, Penetration Testing, Red Team e/ou Purple Team;
  • Experiência na execução de testes de segurança em aplicações Web, APIs, infraestrutura e redes;
  • Conhecimento avançado de técnicas, táticas e procedimentos de ataque, exploração de vulnerabilidades e movimentação em ambientes corporativos;
  • Conhecimento de frameworks e referências como MITRE ATT&CK e OWASP;
  • Experiência com ferramentas e técnicas de Pentest/Ethical Hacking, análise de vulnerabilidades e exploração;
  • Conhecimentos de sistemas operacionais Windows e Linux, redes, protocolos e Active Directory;
  • Conhecimento de fundamentos e controles de segurança em ambientes Cloud;
  • Experiência ou conhecimento sólido em Resposta a Incidentes e análise de evidências de segurança;
  • Capacidade de analisar tecnicamente vulnerabilidades, avaliar riscos e propor recomendações de remediação;
  • Conhecimento de arquitetura e controles de segurança, permitindo avaliar soluções e projetos sob a perspectiva de Cyber Security;
  • Capacidade de elaborar documentação e relatórios técnicos, comunicando os resultados de testes para diferentes públicos.

 

Requisitos Desejáveis:


  • Experiência prática com Threat Hunting e Digital Forensics / DFIR;
  • Experiência com exercícios de Adversary Emulation, Red Team versus Blue Team e Purple Team;
  • Conhecimento de SIEM, EDR/XDR, SOAR e outras tecnologias de detecção e resposta;
  • Conhecimento de DevSecOps, segurança de pipelines CI/CD, SAST, DAST, SCA e segurança de containers;
  • Experiência com segurança em ambientes AWS, Azure e/ou GCP;
  • Conhecimentos de Kubernetes, containers e arquiteturas modernas de aplicações;
  • Conhecimentos de scripting e automação, como Python, PowerShell e/ou Bash;
  • Experiência na execução de PoCs e avaliação técnica de novas soluções de Cyber Security;
  • Conhecimentos de Threat Intelligence e utilização de inteligência de ameaças em atividades ofensivas e defensivas;
  • Certificações relacionadas a segurança ofensiva, defesa, resposta a incidentes ou cloud security, como OSCP, OSCE/OSCE3, CRTO, GPEN, GXPN, GCIH, GCFA ou equivalentes;
  • Inglês técnico para leitura, documentação e interação com fornecedores ou equipes internacionais.

 

 

# BENEFÍCIOS

Remuneração Variável (PLR + Bônus);

Assistência Médica e Odontológica;

Auxílio Alimentação e Refeição;

Previdência Complementar;

Seguro de Vida;

Auxílio Creche/Babá;

Gympass ou Totalpass;

Vale Transporte;

Programa Nascer;

Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;

PAPE - Programa de apoio pessoal especializado

 

E aí? quer ser chama?

Aqui é o espaço para criar o novo, questionar e desafiar o mercado. É ter a urgência do agoira e do futuro alinhados para atender ao cliente, sempre da melhor forma. É fazer parte de uma empresa global, que valoriza o potencial máximo de cada um  e que preza pela diversidade em todas as suas dimensões. É ser simples, pessoal e justo.

Se isso te chama, vem para o Santander!

#AquiSuaChamaTransforma

#EspecialistadeCyberSecurity&Anti-Fraud #VemProSantander

Frequently Asked Questions

Is the salary disclosed for the Cyber Security Spec III (Purple Team) position at santander?
The salary for this Cyber Security Spec III (Purple Team) role at santander is not publicly listed. Click "Apply Now" to learn more about the compensation package on their official careers page.
Where is the Cyber Security Spec III (Purple Team) position at santander located?
This Cyber Security Spec III (Purple Team) role at santander is based in SAO PAULO. The position is listed as on-site or hybrid. Check the full job description or apply directly to confirm the work arrangement.
Is the Cyber Security Spec III (Purple Team) role at santander full-time or part-time?
This is listed as a Full time position. It is posted as a Cyber Security Spec III (Purple Team) role in the 008 Banco Santander (Brasil) S.A. department at santander.
Which team or department does the Cyber Security Spec III (Purple Team) at santander belong to?
This Cyber Security Spec III (Purple Team) position is part of the 008 Banco Santander (Brasil) S.A. department at santander. See the full job description for more information about the team structure and responsibilities.
How do I apply for the Cyber Security Spec III (Purple Team) position at santander?
Click the "Apply Now" button on this page. You will be redirected to santander's official application portal hosted on workday where you can submit your application directly.
When was the Cyber Security Spec III (Purple Team) job at santander posted?
This Cyber Security Spec III (Purple Team) position at santander was posted on Sep 30, 2026. Apply as soon as possible — early applications are often reviewed first.
Cyber Security Spec III (Purple Team)
santander
Apply for this role ↗

You'll be redirected to santander's official application page on Workday.