donator JOBS

TI e programação

Offensive Security Engineer - vaga remota

Sporty Group

Da EuropaRemotoEurope
Candidatar-se

O link leva ao anúncio original. Donator não recebe candidaturas.

Publicada: (há 28 dias)Ativa até: até 22 de outubro de 2026

Offensive Security Engineer - TI e programação, remoto

A empresa Sporty Group está com uma vaga aberta de Offensive Security Engineer. A posição fica na área de TI e programação e é totalmente remota. A empresa contrata candidatos que estejam na Europa.

A empresa não publicou nenhum valor, isso é acertado na entrevista. O anúncio não impõe condição nenhuma de horário.

Esta vaga passou por uma verificação automática: anúncios que exigem autorização de trabalho estrangeira, patrocínio de visto, uma nacionalidade específica ou residência em um país indicado não entram na lista.

Em resumo

Empresa
Sporty Group
Área
TI e programação
Quem pode se candidatar
De qualquer país da Europa
Formato de trabalho
Totalmente remota
Tipo de contrato
Tempo integral
Publicada
12 de setembro de 2026 (há 28 dias)
Ativa
até 22 de outubro de 2026
Fonte
Jobicy

Novas vagas de TI e programação por e-mail

O quadro é atualizado várias vezes por dia. Só escrevemos quando aparece uma vaga nova e já verificada. Sem spam e sem precisar de conta.

Já assinou? Gerenciar as configurações

Sobre esta vaga

Sobre o Papel

Nesta posição chave, você será essencial para fortalecer o quadro de segurança defensiva da Sporty através da realização de avaliações de vulnerabilidade completas e proativas de nossa infraestrutura externa, incluindo servidores virtuais privados (VPS), redes de escritórios físicos e sistemas de proteção contra endpoint. Como engenheiro de segurança ofensivo, você liderará testes de segurança de perímetro abrangentes, monitoramento contínuo e reconhecimento de todos os domínios externos do Sporty Group, sites e endereços IP públicos. Você colaborará estreitamente com as equipes de TI, Engenharia de Rede, Centro de Operações de Segurança (SOC) e Segurança para refinar nossas medidas de segurança externa, garantindo mecanismos de defesa robustos e eficazes.

O que vais fazer?

- Testes de Segurança Externa: Você monitorará meticulosamente, mapeará e testará toda a extensão da superfície de ataque externa da Sporty, abrangendo todos os domínios externos, subdomínios, sites e endereços IP públicos. - Exercícios de Emulação Adversária: Envolva-se em ataques simulados contra endpoints internos para verificar a eficácia de nossos sistemas Endpoint Detection and Response (EDR) e XDR, bem como nossas plataformas de monitoramento SOC. - Auditoria de segurança física e de rede: Avaliar a postura de segurança de nosso hardware de escritório físico, equipamentos de rede e infraestrutura de borda interna. - Aplicação Web e Teste API: Realizar testes ofensivos direcionados em aplicações web externas e terminais públicos de API. - Desenvolvimento de Estratégias Defensivas: Converta resultados de avaliações de segurança externas e de rede em estratégias defensivas acionáveis, incluindo regras de firewall e outras medidas de proteção. - Colaboração da Equipa Purple: Trabalhe ao lado da nossa Equipa Purple para garantir que as nossas políticas de EDR, controlos de perímetro e regras de firewall estejam a funcionar como previsto. - Documentação de exploração: Documente cenários de exploração de redes ou sistemas em múltiplos estágios para fornecer diretrizes detalhadas de remediação para equipes de TI e Segurança. - Suporte à Vulnerabilidade: Assistir analistas de TI e Rede com descrições claras de vulnerabilidades, etapas de triagem e protocolos de escalada. - Análise de gap de segurança: Acompanhe e relate lacunas de vulnerabilidade externa, taxas de sucesso de emulações, tempos de remediação, saúde de ativos e tendências de exposição ao perímetro.

O que você vai trazer

- Especialização em Segurança Ofensiva: Experiência comprovada em segurança ofensiva, testes de penetração de perímetro e avaliações de segurança de rede. - Descoberta e Vulnerabilidade Conhecimento: Uma compreensão sólida da descoberta de ativos externos, vulnerabilidades de configuração DNS e roteamento de rede IP pública. - Proficiência técnica: Experiência prática em auditoria e testes de ambientes Linux e Windows, bem como serviços de rede subjacentes. - Advanced Emulation Skills: Capacidade de conduzir emulação adversária avançada e técnicas de bypass contra soluções modernas de EDR e XDR. - Teste de rede física: Familiaridade com testes de hardware de rede de escritório físico, roteadores, switches, firewalls e sistemas de TI no local de trabalho. - Recomendações claras: Transforme riscos técnicos em recomendações claras e acionáveis para equipes de TI e Segurança. - Testes Web e API: Experiência com vulnerabilidades web centrais e testes de interface API limitados. - Automation Skills: Fortes habilidades de scripting em Python, PowerShell, Bash ou ferramentas semelhantes para mapeamento de perímetros, fluxos de trabalho de emulação e descoberta de ativos. - Proficiência de ferramentas: Conhecimento de ferramentas de digitalização, reconhecimento e interceptação, incluindo Kali Linux, Nmap, Shodan, Censys e outros.

Especialização em Tecnologia

Você deve ser proficiente em qualquer uma das seguintes ferramentas e tecnologias:

- Kali Linux - Nmap - Shodan. - Censys - Masscan. - Amass. - Ferramentas de teste DNS - Wireshark - Suíte Arrota - OWASP ZAP - Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne - Equipa Vermelha Atômica - Caldera. - Python - PowerShell - Bash. - Ambientes VPS (Linux/Windows Server OS) - Firewalls, Routers - Git, Jira, Confluência

O que ganha com isso?

O Sporty está comprometido com a sustentabilidade e oferece um ambiente de trabalho remoto com um salário competitivo, bônus individuais baseados no desempenho e 28 dias de férias anuais pagas. Nossos horários de trabalho flexíveis são 10h-3h no seu fuso horário local, com flexibilidade adicional fora dessas horas. Nós fornecemos equipamentos de topo, bônus de referência e bônus flash. Além disso, hospedamos retiros anuais de empresas que promovem a colaboração global e a conexão entre nossos membros da equipe.

Processo de Entrevista

- Rastreamento de Vídeo: Revisão inicial da nossa Equipa de Aquisição de Talentos. - Avaliação online: Avaliação técnica usando Hackerrank. - Entrevista vídeo: entrevista de 60 minutos com membros da equipe. - Entrevista final: discussão de 60 minutos com o gerente de contratação.

Se está ansioso para se juntar a nós, encorajamo-lo a candidatar-se. Cada aplicação é revisada por um membro da nossa equipa e pretendemos responder dentro de 48 horas.

A Donator escreveu esta descrição a partir do anúncio do empregador e traduziu-a automaticamente. Ver o original do empregador.

Esta vaga foi publicada em Jobicy. Anúncio original (Jobicy)

Perguntas frequentes sobre esta vaga

Posso me candidatar à vaga de Offensive Security Engineer de onde eu moro?

Sim. Para esta vaga, Sporty Group aceita candidatos de qualquer país da Europa, então você não precisa de autorização de trabalho de outro país. O anúncio passou por uma verificação automática: se a empresa exigisse autorização de trabalho, patrocínio de visto ou residência em um país específico, ele não estaria neste quadro.

Qual é a remuneração informada?

Para esta vaga, Sporty Group não divulgou remuneração. A maioria dos anúncios remotos não publica valor, isso é acertado na entrevista.

Como eu me candidato?

Você se candidata diretamente à empresa, pelo anúncio original publicado em Jobicy. Donator não recebe candidaturas, não cobra comissão e não guarda currículos.

Que tipo de vaga é esta?

Uma vaga totalmente remota na área de TI e programação. Anúncios híbridos e tudo o que exige presença no escritório não são publicados neste quadro.

Certificados gratuitos para esta vaga

Os certificados gratuitos que mais pesam nesta área. Cada um é conferido na própria página da instituição que o emite.

Todos os certificados gratuitos: IT and cloud

Vagas parecidas

Vaga remota: Offensive Security Engineer | Donator