Senior Offensive Security Consultant at IBLISS specializing in vulnerability assessments and penetration testing in AI/ML systems. Engaging in Red Team exercises and providing technical leadership.
Responsibilities
Liderança Técnica: Planejar, liderar e executar testes de intrusão e exercícios Red Team do kick-off até a entrega executiva, em ambientes de alta criticidade (Web, APIs, Cloud, Redes Internas).
Qualidade e Comunicação: Elaborar apresentações e relatórios técnicos e executivos de qualidade superior, incluindo o risco específico de ataques, e fornecendo orientação estratégica aos clientes.
Evolução de Ofertas: Revisar e aprimorar serviços de Pentest e Red Team, garantindo aderência às novas demandas e necessidades.
Mentoria Técnica: Atuar como referência para acelerar a curva de aprendizagem da equipe e desenvolvimento técnico por meio de direcionamento, capacitações e apoio na evolução dos PDIs.
Cultura de Conhecimento: Estimular a produção e disseminação de conhecimento através de publicações, descobertas de CVEs e participação em eventos e palestras.
Exploração Avançada de IA/ML: Executar testes de segurança específicos em Modelos de Machine Learning e LLMs (*Large Language Models*), identificando vulnerabilidades como *Prompt Injection*, *Data Poisoning* e extração de dados sensíveis (*Model Inversion*).
Eficiência & Padronização: Otimizar processos e metodologias com foco em padronização, automação (incluindo uso de IA) e ganho de eficiência operacional.
Inovação Contínua: Incorporar novas tecnologias, técnicas e práticas de mercado para elevar a maturidade e a competitividade das operações.
Requirements
Certificações de Pentest reconhecidas (OSCP, GPEN, GWEB, Pentest+, CRTE, CRTP ou CRTO);
Domínio de metodologias e frameworks de segurança, incluindo PTES, OWASP Top 10 e compreensão avançada do MITRE ATT&CK e do Framework de Segurança para IA (OWASP Top 10 for LLMs ou similares).
Proficiência avançada na exploração manual de vulnerabilidades em:
- Aplicações Web e APIs;
- Mobile;
- Infraestrutura Cloud (IAM, PaaS);
Experiência com estabelecimento de RoE para exercícios Red Team e execução de testes físicos e em redes internas.
Proficiência em Scripting: Habilidade de escrever scripts (Python, PowerShell ou Bash) para automação de tarefas e criação de PoCs complexas, incluindo manipulação de dados para ataques em modelos de ML.
Excelente habilidade de comunicação verbal e escrita em Português.
Benefits
Day-off no dia do aniversário
Bonificação variável
PDI - Plano de Desenvolvimento Individual
Conciliação da vida pessoal e profissional
Encontros para troca de conhecimento
Desconto em Instituições de Ensino
PLR anual proporcional e de acordo com a meta de faturamento
DevSecOps engineer at Ford ensuring secure software development and compliance with security standards. Collaborating with teams to embed security practices and assess vulnerabilities in software delivery.
Security Officer responsible for ensuring safety and security at the Genesee Brewing Company. Monitoring premises, responding to emergencies, and providing visitor assistance during shifts.
Security Estimator creating estimates and proposals for security projects at LINX. Collaborating with engineering and sales teams for system design and client relationships.
Product Security Architect at Expedia designing secure architecture for services and APIs. Collaborating with teams to guide secure practices and integrate AI - driven solutions.
IT Security Officer overseeing information security for a specific IT sector at Desjardins. Collaborating with cross - sector teams and managing information security risks and vulnerabilities.
Associate, Information Security professional at Santander focusing on Vulnerability Management and network security exposure. Collaborating with teams to enhance security posture and manage technology risks.
IAM Security & Technology Governance person driving IAM technical program with cutting - edge technology to improve security posture at MUFG. Manage IAM requirements, standards, governance and solutions across global implementation.
Senior Analyst in Mastercard's newly created Vocalink Control Office supporting control testing across Security domains. Ensuring a strong control environment and identifying gaps for improvement.
Senior Analyst focusing on Information Security and Compliance at Cirque du Soleil. Engaging in threat analysis and improvement of security tools and processes, within a creative company culture.
Security Architect designing and implementing cybersecurity architectures for UK Defence projects. Collaborating with stakeholders to safeguard client data against cyber threats.