Dynamox

CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)

Dynamox  •  Florianópolis, BR (Onsite)  •  4 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

Vaga presencial em Florianópolis | 44h semanais | Salário competitivo

Porque se juntar a nós:

A Dynamox é uma empresa de alta tecnologia que desenvolve soluções inteligentes de monitoramento de vibração, temperatura, corrente e tensão, ajudando equipes de manutenção e confiabilidade a tornarem a indústria mais segura, eficiente e sustentável.

Hoje, somos a única empresa mundial na área de manutenção com as certificações internacionais ISO 27001, 27701, 27017 e 27018, além da ISO 9001.

Além de processos bem estruturados, acreditamos em pessoas. Aqui, você encontra um ambiente organizado, colaborativo e orientado à melhoria contínua, onde o aprendizado é incentivado e excelência faz parte do dia a dia. Valorizamos quem busca evoluir, inovar e fazer a diferença.

Sobre a vaga:

Estamos em busca de uma pessoa que será responsável por integrar a segurança em todo o ciclo de vida de desenvolvimento de software (SDLC) da Dynamox. O foco é garantir que nossas aplicações e infraestrutura na nuvem sejam resilientes, atuando como um facilitador entre os times de Desenvolvimento e SRE, automatizando verificações e consolidando a cultura de Security by Design.

Principais responsabilidades do cargo:

  • Pentest Manual e Avaliação Ofensiva: Conduzir testes de intrusão periódicos, testes de invasão e análises de vulnerabilidades manuais em aplicações Web, APIs REST e aplicações Mobile;
  • Desenvolvimento de PoCs (Proof of Concept): Desenvolver e demonstrar explorações práticas de falhas encontradas para evidenciar o impacto real e apoiar os times de desenvolvimento na correção;
  • Segurança na Esteira CI/CD: Implementar, manter e calibrar ferramentas de análise de segurança automatizada (SAST, DAST, SCA) em pipelines (Bitbucket Pipelines / GitHub Actions);
  • Segurança Ofensiva e Defensiva em Nuvem: Avaliar e validar a segurança de recursos em nuvem e clusters Kubernetes, configurações de Terraform;
  • Cultura e Capacitação: Disseminar boas práticas de desenvolvimento seguro (OWASP Top 10, ASVS), colaborar com times de observabilidade e SRE, e apoiar a comunidade técnica interna na elevação do padrão de segurança.

Requisitos técnicos:

  • Segurança Ofensiva em Software: Experiência prática em testes de intrusão / pentest manual em aplicações Web e APIs REST, com sólido domínio do OWASP Top 10 e OWASP ASVS;
  • Ferramental Ofensivo: Domínio de ferramentas de interceptação, teste e análise de tráfego (ex: Burp Suite Pro, Caido, OWASP ZAP, Postman, Nuclei ou similares);
  • Infraestrutura como Código & CI/CD: Conhecimento em Terraform para análise de IaC segura e integração de verificações em pipelines (GitHub Actions / Bitbucket Pipelines).

Diferenciais:

  • Certificações voltadas para Segurança Ofensiva ou Web (ex: BSCP - Burp Suite Certified Practitioner, eWPT, eWPTX, OSWE, OSCP, CBBH);
  • Certificação em Nuvem voltada para Segurança (ex: Google Professional Cloud Security Engineer);
  • Histórico em programas de Bug Bounty, competições de CTF ou publicação de pesquisas de segurança;
  • Vivência com frameworks como MITRE ATT&CK e OWASP WSTG.

Formação: Superior concluído ou em andamento em Engenharia Eletrônica, Engenharia Mecânica, Ciências da Computação, TI ou áreas afins.

Benefícios:

  • Cartão multibenefícios: Cartão flexível, facilitando o uso para alimentação/refeição, transporte, lazer, farmácia, entre outros, onde você escolhe como e onde utilizar;
  • Plano de Saúde e odontológico: Plano de saúde e odontológico para o colaborador após o período de experiência;
  • Convênio SESI: Farmasesi e OdontoSesi;
  • Saúde e bem-estar: Convênio GoGood e Wellhub (descontos em academias e atendimento com nutricionistas, psicólogos e outros profissionais de saúde);
  • Cuidados com a ergonomia: Atendimento com fisioterapeuta/osteopata na empresa;
  • Desenvolvimento profissional: Apoio ao crescimento profissional por meio de incentivo financeiro para cursos, formações e certificações;
  • Parcerias: EBAC e Influx;
  • Incentivos financeiros: PLR, gratificação por desempenho, gratificação pela conclusão de formações e por tempo de casa;
  • Conforto e alimentação no escritório: Frutas e café à vontade, além de acesso ao Market4u e Dynamarket;
  • Cultura e clima: Confraternização mensal e ambiente descontraído, sem dress code.

Detalhes da vaga

  • Contrato: CLT
  • Nível: Pleno
  • Jornada: Integral
  • Modalidade: presencial
  • Posições: 1
  • Elegível para pessoas com deficiência

Requisitos

Escolaridade

  • Graduação

Área de atuação

  • Tecnologia

Localização

67, Itacorubi, Florianópolis, SC, Brasil

Dynamox

About Dynamox

Dynamox is a high-tech company, specialized in developing vibration, temperature, current and voltage monitoring solutions that work together with maintenance and reliability teams in different industries.

The company is headquartered in Brazil and has offices in Australia and the USA. Moreover, we operate in more than 22 countries offering a solution that encompasses hardware and software, including wireless sensors, gateways, an app and a web platform which provides assertive and effective data processing and analysis tools and management dashboards.

We are currently the only company worldwide in the maintenance industry to have international ISO 27001, 27701 and 27018 certifications. We are also ISO 9001 certified.

Industry
IT & Software
Company Size
201-500 employees
Headquarters
Florianópolis, BR
Year Founded
2007
Social Media