
B2B • Media • Enterprise
Sioux digital 1:1 é uma agência digital consultiva que desenvolve soluções integradas de marketing, design e tecnologia para construir e otimizar a presença digital dos clientes e impulsionar resultados de negócios mensuráveis. A agência cria campanhas, websites e plataformas para clientes corporativos (exemplos incluem Adobe, AIG, Santander e marcas do setor imobiliário), combinando estratégia, execução criativa e implementação técnica em mercados no Brasil e em Portugal.
51 - 200 funcionários
🤝 B2B
📱 Mídia
🏢 Corporativo
Novembro 15
🗣️🇺🇸🇬🇧 Inglês obrigatório
🗣️🇧🇷🇵🇹 Português obrigatório

B2B • Media • Enterprise
Sioux digital 1:1 é uma agência digital consultiva que desenvolve soluções integradas de marketing, design e tecnologia para construir e otimizar a presença digital dos clientes e impulsionar resultados de negócios mensuráveis. A agência cria campanhas, websites e plataformas para clientes corporativos (exemplos incluem Adobe, AIG, Santander e marcas do setor imobiliário), combinando estratégia, execução criativa e implementação técnica em mercados no Brasil e em Portugal.
51 - 200 funcionários
🤝 B2B
📱 Mídia
🏢 Corporativo
• Você será responsável por planejar e executar campanhas de emulação de adversários, conduzir exercícios estruturados de Purple Team para validar detecções e liderar testes de penetração em aplicações, redes e ambientes de nuvem — produzindo relatórios de alta qualidade com recomendações claras • Gerenciar e desenvolver uma equipe de 4 pentesters juniores, apoiando seu crescimento técnico, orientando-os em projetos e garantindo entregas consistentes e de alta qualidade • Planejar e executar campanhas de Red Team (internas e externas) alinhadas com o MITRE ATT&CK e perfis de adversários realistas • Conduzir exercícios de Purple Team em parceria com o SOC/IR, validando telemetria, ajustando detecções e medindo a eficácia defensiva • Realizar testes de penetração formais em aplicações web, APIs, aplicativos móveis, redes, ambientes de nuvem (AWS/Azure/GCP) e contêineres — desde o escopo até a entrega de relatórios profissionais • Gerenciar uma equipe de 3 pentesters júnior: distribuir atividades, revisar entregas, apoiar o desenvolvimento técnico e fornecer feedback contínuo • Validar relatórios técnicos produzidos pela equipe, garantindo a priorização de riscos, evidências técnicas e recomendações de mitigação para as áreas técnicas e executivas • Manter artefatos de pentest: planos de teste autenticados, PoCs de exploração, etapas de verificação e scripts de reteste • Garantir que todos os testes sigam as regras de engajamento, os limites legais e os padrões éticos • Apoio na definição de padrões, manuais de testes Red/Purple/Pentest e na evolução contínua do programa de segurança ofensiva • Gestão de equipes: experiência em liderar, motivar e desenvolver profissionais juniores, garantindo entregas dentro dos prazos e padrões de qualidade • Colaboração: facilidade em trabalhar com SOC, IR, engenharia, produto, jurídico e compliance • Orientação para o cliente/negócios: traduz problemas técnicos em impacto de risco e prioridades • Mentoria: experiência em treinar membros juniores, conduzir laboratórios e workshops • Integridade: forte disciplina de OPSEC, tratamento ético de evidências, conformidade com as regras de engajamento
• Mais de 5 anos em segurança ofensiva, com pelo menos 3 anos em Red Team/emulação de adversários e testes de penetração formais • Experiência comprovada em Purple Team: execução de exercícios conjuntos, ajuste de detecções, colaboração com SOC/IR • Forte experiência em testes de penetração de aplicações web/APIs (OWASP Top 10), falhas de autenticação/autorização, testes de dispositivos móveis, redes e infraestrutura • Boa comunicação em inglês (escrita e verbal), com capacidade de interagir com stakeholders globais e produzir/validar relatórios em inglês • Experiência prévia em liderança ou gestão de equipes técnicas é altamente desejável • Conhecimento aplicado em MITRE ATT&CK, metodologias de emulação e métricas de Purple Team • Diferencial: Experiência em ambientes modernos: Active Directory, Linux, nuvem (AWS/Azure/GCP), contêineres • Excelentes habilidades de comunicação escrita e verbal; capacidade de criar relatórios técnicos e apresentações executivas • Capacidade de liderar projetos de forma autônoma, orientar outros membros da equipe e gerenciar múltiplas entregas
• Vale refeição ou alimentação ifood • Vale transporte • Bônus • Plano de saúde • Convênio odontológico • Convênio Farmácia • Seguro de vida • Instituto Ambev de Previdência Privada • Auxílio Material Escolar • Cesta de Natal e Kit Congelado • Brinquedos de Natal • Empresa cidadã (licença maternidade e paternidade) e presente do bebê • Desconto mensal em produtos AMBEV • Banco de horas • Wellhub (Gympass) • Fretado • Abono anual referente a um salário
Candidatar-seNovembro 14
Gerente de Segurança Ofensiva na Mollica IT com foco em segurança e conformidade de soluções globais de TI. Liderando uma equipe em testes de penetração e campanhas de Red Team.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🗣️🇧🇷🇵🇹 Português obrigatório
Novembro 10
Engenheiro(a) de Segurança Sênior protegendo milhões de estudantes dentro de um ecossistema líder de tecnologia educacional brasileiro. Atuação em práticas de AppSec, segurança de cloud e DevSecOps.
🇧🇷 Brasil – Remoto
💰 Series A em 2021-05
⏰ Tempo Integral
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇧🇷🇵🇹 Português obrigatório
Novembro 10
Consultor Sênior de Segurança SAP (GRC AC) envolvido em projeto de governança e análise de risco. Focado na gestão de acessos em ambiente SAP S/4HANA e revisão de riscos de acesso.
🗣️🇺🇸🇬🇧 Inglês obrigatório
🗣️🇧🇷🇵🇹 Português obrigatório
Novembro 5
Arquiteto Sênior de Segurança Corporativa fornecendo suporte técnico para soluções de segurança e impulsionando o sucesso do cliente como parte da Equipe de Segurança Corporativa da Akamai.
🇧🇷 Brasil – Remoto
💰 Post-IPO Equity em 2001-07
⏰ Tempo Integral
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇺🇸🇬🇧 Inglês obrigatório
Novembro 1
Vaga de Arquiteto de Segurança Mobile na Inetum, atuando na implementação de projetos MDM para o mercado B2B. Requer experiência com Samsung Knox e arquitetura de dispositivos móveis.
🇧🇷 Brasil – Remoto
💰 Post-IPO Equity em 2007-03
⏰ Tempo Integral
🟡 Pleno
🟠 Sênior
👮♂️ Cibersegurança / Engenheiro de Segurança
🗣️🇧🇷🇵🇹 Português obrigatório
🗣️🇺🇸🇬🇧 Inglês obrigatório
Android
VMware