Cyber Security Spec III (Purple Team)
About this role
Se você tem vontade de crescer e aprender sempre, e tem paixão em impactar pessoas através de suas análises, esse pode ser o seu lugar.
Ao integrar o time de Cyber Security & Anti-Fraud do Santander, você atuará no time que é responsável prevenir fraudes internas e externas, mitigar os riscos de cyber segurança e segurança da informação, em um modelo de centro de defesa alinhado ao modelo de digitalização do banco.
Você vai se identificar com a gente se tiver:
Think Customer – Penso no Cliente
Embrace Change – Impulsiono a mudança
Act Now – Atuo com rapidez
Move Together – Trabalho em equipe
Speak Up – Falo abertamente
Aqui, seu papel será:
- Planejar e executar testes avançados de segurança e Ethical Hacking (EHT) em aplicações, APIs, infraestrutura, ambientes cloud e demais componentes tecnológicos;
- Planejar e conduzir exercícios de Red Team, Purple Team e simulações de ataques, avaliando a efetividade dos controles de prevenção, detecção e resposta;
- Executar atividades de Threat Hunting, identificando comportamentos suspeitos, ameaças e possíveis evidências de comprometimento;
- Trabalhar em conjunto com equipes de Blue Team, SOC e Resposta a Incidentes, apoiando a evolução de controles, regras e capacidades de detecção;
- Apoiar tecnicamente o processo de Resposta a Incidentes de Segurança, incluindo investigação, análise de evidências, identificação de causa raiz e análise forense;
- Identificar vulnerabilidades e possíveis caminhos de exploração, avaliar impactos e recomendar medidas de mitigação e correção;
- Apoiar projetos e iniciativas de Security by Design e DevSecOps, realizando avaliações técnicas e testes de segurança ao longo do ciclo de desenvolvimento;
- Elaborar e revisar arquiteturas de segurança, requisitos e controles para novas soluções, projetos e ambientes;
- Planejar e executar Provas de Conceito (PoCs) de novas tecnologias e soluções de Cyber Security;
- Produzir documentação técnica e relatórios executivos dos testes realizados, apresentando riscos, evidências, impactos e recomendações às áreas envolvidas;
- Atuar como referência técnica, contribuindo para a evolução das práticas, metodologias e capacidades ofensivas e defensivas de Cyber Security.
Requisitos Imprescindíveis:
- Experiência sólida em Cyber Security, com atuação prática em Ethical Hacking, Penetration Testing, Red Team e/ou Purple Team;
- Experiência na execução de testes de segurança em aplicações Web, APIs, infraestrutura e redes;
- Conhecimento avançado de técnicas, táticas e procedimentos de ataque, exploração de vulnerabilidades e movimentação em ambientes corporativos;
- Conhecimento de frameworks e referências como MITRE ATT&CK e OWASP;
- Experiência com ferramentas e técnicas de Pentest/Ethical Hacking, análise de vulnerabilidades e exploração;
- Conhecimentos de sistemas operacionais Windows e Linux, redes, protocolos e Active Directory;
- Conhecimento de fundamentos e controles de segurança em ambientes Cloud;
- Experiência ou conhecimento sólido em Resposta a Incidentes e análise de evidências de segurança;
- Capacidade de analisar tecnicamente vulnerabilidades, avaliar riscos e propor recomendações de remediação;
- Conhecimento de arquitetura e controles de segurança, permitindo avaliar soluções e projetos sob a perspectiva de Cyber Security;
- Capacidade de elaborar documentação e relatórios técnicos, comunicando os resultados de testes para diferentes públicos.
Requisitos Desejáveis:
- Experiência prática com Threat Hunting e Digital Forensics / DFIR;
- Experiência com exercícios de Adversary Emulation, Red Team versus Blue Team e Purple Team;
- Conhecimento de SIEM, EDR/XDR, SOAR e outras tecnologias de detecção e resposta;
- Conhecimento de DevSecOps, segurança de pipelines CI/CD, SAST, DAST, SCA e segurança de containers;
- Experiência com segurança em ambientes AWS, Azure e/ou GCP;
- Conhecimentos de Kubernetes, containers e arquiteturas modernas de aplicações;
- Conhecimentos de scripting e automação, como Python, PowerShell e/ou Bash;
- Experiência na execução de PoCs e avaliação técnica de novas soluções de Cyber Security;
- Conhecimentos de Threat Intelligence e utilização de inteligência de ameaças em atividades ofensivas e defensivas;
- Certificações relacionadas a segurança ofensiva, defesa, resposta a incidentes ou cloud security, como OSCP, OSCE/OSCE3, CRTO, GPEN, GXPN, GCIH, GCFA ou equivalentes;
- Inglês técnico para leitura, documentação e interação com fornecedores ou equipes internacionais.
# BENEFÍCIOS
Remuneração Variável (PLR + Bônus);
Assistência Médica e Odontológica;
Auxílio Alimentação e Refeição;
Previdência Complementar;
Seguro de Vida;
Auxílio Creche/Babá;
Gympass ou Totalpass;
Vale Transporte;
Programa Nascer;
Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;
PAPE - Programa de apoio pessoal especializado
E aí? quer ser chama?
Aqui é o espaço para criar o novo, questionar e desafiar o mercado. É ter a urgência do agoira e do futuro alinhados para atender ao cliente, sempre da melhor forma. É fazer parte de uma empresa global, que valoriza o potencial máximo de cada um e que preza pela diversidade em todas as suas dimensões. É ser simples, pessoal e justo.
Se isso te chama, vem para o Santander!
#AquiSuaChamaTransforma
#EspecialistadeCyberSecurity&Anti-Fraud #VemProSantander
Frequently Asked Questions
Is the salary disclosed for the Cyber Security Spec III (Purple Team) position at santander?
Where is the Cyber Security Spec III (Purple Team) position at santander located?
Is the Cyber Security Spec III (Purple Team) role at santander full-time or part-time?
Which team or department does the Cyber Security Spec III (Purple Team) at santander belong to?
How do I apply for the Cyber Security Spec III (Purple Team) position at santander?
When was the Cyber Security Spec III (Purple Team) job at santander posted?
You'll be redirected to santander's official application page on Workday.