TI e programação
Offensive Security Engineer - vaga remota
Sporty Group
O link leva ao anúncio original. Donator não recebe candidaturas.
Offensive Security Engineer - TI e programação, remoto
A empresa Sporty Group está com uma vaga aberta de Offensive Security Engineer. A posição fica na área de TI e programação e é totalmente remota. A empresa contrata candidatos que estejam na Europa.
A empresa não publicou nenhum valor, isso é acertado na entrevista. O anúncio não impõe condição nenhuma de horário.
Esta vaga passou por uma verificação automática: anúncios que exigem autorização de trabalho estrangeira, patrocínio de visto, uma nacionalidade específica ou residência em um país indicado não entram na lista.
Em resumo
- Empresa
- Sporty Group
- Área
- TI e programação
- Quem pode se candidatar
- De qualquer país da Europa
- Formato de trabalho
- Totalmente remota
- Tipo de contrato
- Tempo integral
- Publicada
- 12 de setembro de 2026 (há 28 dias)
- Ativa
- até 22 de outubro de 2026
- Fonte
- Jobicy
Novas vagas de TI e programação por e-mail
O quadro é atualizado várias vezes por dia. Só escrevemos quando aparece uma vaga nova e já verificada. Sem spam e sem precisar de conta.
Já assinou? Gerenciar as configurações
Sobre esta vaga
Sobre o Papel
Nesta posição chave, você será essencial para fortalecer o quadro de segurança defensiva da Sporty através da realização de avaliações de vulnerabilidade completas e proativas de nossa infraestrutura externa, incluindo servidores virtuais privados (VPS), redes de escritórios físicos e sistemas de proteção contra endpoint. Como engenheiro de segurança ofensivo, você liderará testes de segurança de perímetro abrangentes, monitoramento contínuo e reconhecimento de todos os domínios externos do Sporty Group, sites e endereços IP públicos. Você colaborará estreitamente com as equipes de TI, Engenharia de Rede, Centro de Operações de Segurança (SOC) e Segurança para refinar nossas medidas de segurança externa, garantindo mecanismos de defesa robustos e eficazes.
O que vais fazer?
- Testes de Segurança Externa: Você monitorará meticulosamente, mapeará e testará toda a extensão da superfície de ataque externa da Sporty, abrangendo todos os domínios externos, subdomínios, sites e endereços IP públicos. - Exercícios de Emulação Adversária: Envolva-se em ataques simulados contra endpoints internos para verificar a eficácia de nossos sistemas Endpoint Detection and Response (EDR) e XDR, bem como nossas plataformas de monitoramento SOC. - Auditoria de segurança física e de rede: Avaliar a postura de segurança de nosso hardware de escritório físico, equipamentos de rede e infraestrutura de borda interna. - Aplicação Web e Teste API: Realizar testes ofensivos direcionados em aplicações web externas e terminais públicos de API. - Desenvolvimento de Estratégias Defensivas: Converta resultados de avaliações de segurança externas e de rede em estratégias defensivas acionáveis, incluindo regras de firewall e outras medidas de proteção. - Colaboração da Equipa Purple: Trabalhe ao lado da nossa Equipa Purple para garantir que as nossas políticas de EDR, controlos de perímetro e regras de firewall estejam a funcionar como previsto. - Documentação de exploração: Documente cenários de exploração de redes ou sistemas em múltiplos estágios para fornecer diretrizes detalhadas de remediação para equipes de TI e Segurança. - Suporte à Vulnerabilidade: Assistir analistas de TI e Rede com descrições claras de vulnerabilidades, etapas de triagem e protocolos de escalada. - Análise de gap de segurança: Acompanhe e relate lacunas de vulnerabilidade externa, taxas de sucesso de emulações, tempos de remediação, saúde de ativos e tendências de exposição ao perímetro.
O que você vai trazer
- Especialização em Segurança Ofensiva: Experiência comprovada em segurança ofensiva, testes de penetração de perímetro e avaliações de segurança de rede. - Descoberta e Vulnerabilidade Conhecimento: Uma compreensão sólida da descoberta de ativos externos, vulnerabilidades de configuração DNS e roteamento de rede IP pública. - Proficiência técnica: Experiência prática em auditoria e testes de ambientes Linux e Windows, bem como serviços de rede subjacentes. - Advanced Emulation Skills: Capacidade de conduzir emulação adversária avançada e técnicas de bypass contra soluções modernas de EDR e XDR. - Teste de rede física: Familiaridade com testes de hardware de rede de escritório físico, roteadores, switches, firewalls e sistemas de TI no local de trabalho. - Recomendações claras: Transforme riscos técnicos em recomendações claras e acionáveis para equipes de TI e Segurança. - Testes Web e API: Experiência com vulnerabilidades web centrais e testes de interface API limitados. - Automation Skills: Fortes habilidades de scripting em Python, PowerShell, Bash ou ferramentas semelhantes para mapeamento de perímetros, fluxos de trabalho de emulação e descoberta de ativos. - Proficiência de ferramentas: Conhecimento de ferramentas de digitalização, reconhecimento e interceptação, incluindo Kali Linux, Nmap, Shodan, Censys e outros.
Especialização em Tecnologia
Você deve ser proficiente em qualquer uma das seguintes ferramentas e tecnologias:
- Kali Linux - Nmap - Shodan. - Censys - Masscan. - Amass. - Ferramentas de teste DNS - Wireshark - Suíte Arrota - OWASP ZAP - Microsoft Defender XDR - CrowdStrike Falcon - SentinelOne - Equipa Vermelha Atômica - Caldera. - Python - PowerShell - Bash. - Ambientes VPS (Linux/Windows Server OS) - Firewalls, Routers - Git, Jira, Confluência
O que ganha com isso?
O Sporty está comprometido com a sustentabilidade e oferece um ambiente de trabalho remoto com um salário competitivo, bônus individuais baseados no desempenho e 28 dias de férias anuais pagas. Nossos horários de trabalho flexíveis são 10h-3h no seu fuso horário local, com flexibilidade adicional fora dessas horas. Nós fornecemos equipamentos de topo, bônus de referência e bônus flash. Além disso, hospedamos retiros anuais de empresas que promovem a colaboração global e a conexão entre nossos membros da equipe.
Processo de Entrevista
- Rastreamento de Vídeo: Revisão inicial da nossa Equipa de Aquisição de Talentos. - Avaliação online: Avaliação técnica usando Hackerrank. - Entrevista vídeo: entrevista de 60 minutos com membros da equipe. - Entrevista final: discussão de 60 minutos com o gerente de contratação.
Se está ansioso para se juntar a nós, encorajamo-lo a candidatar-se. Cada aplicação é revisada por um membro da nossa equipa e pretendemos responder dentro de 48 horas.
A Donator escreveu esta descrição a partir do anúncio do empregador e traduziu-a automaticamente. Ver o original do empregador.
Perguntas frequentes sobre esta vaga
Posso me candidatar à vaga de Offensive Security Engineer de onde eu moro?
Sim. Para esta vaga, Sporty Group aceita candidatos de qualquer país da Europa, então você não precisa de autorização de trabalho de outro país. O anúncio passou por uma verificação automática: se a empresa exigisse autorização de trabalho, patrocínio de visto ou residência em um país específico, ele não estaria neste quadro.
Qual é a remuneração informada?
Para esta vaga, Sporty Group não divulgou remuneração. A maioria dos anúncios remotos não publica valor, isso é acertado na entrevista.
Como eu me candidato?
Você se candidata diretamente à empresa, pelo anúncio original publicado em Jobicy. Donator não recebe candidaturas, não cobra comissão e não guarda currículos.
Que tipo de vaga é esta?
Uma vaga totalmente remota na área de TI e programação. Anúncios híbridos e tudo o que exige presença no escritório não são publicados neste quadro.
Certificados gratuitos para esta vaga
Os certificados gratuitos que mais pesam nesta área. Cada um é conferido na própria página da instituição que o emite.
Applied Skills (scenario-based credentials)
exam is free tooMicrosoft · ~1 h
Microsoft's only free verifiable credential: a lab task in 30-45 minutes, with no proctor, no ID check and no card. Retakes are allowed.
It has to be finished in one session; there is no save and resume.
strong brandOCI Foundations Associate
exam is free tooOracle · ~12 h
A rare case where the certification exam itself is free and needs no Pearson VUE: you sit it inside MyLearn. Take the 2026 track, not the 2025 one.
Oracle's pages load via JS; confirm the $0 on the final step of registration.
strong brandValid: 18-24 monthsCS50x: Introduction to Computer Science
certificateHarvard CS50 · ~100 h
Harvard's own branded certificate is free once you pass every problem set and the final project. The edX verified certificate is a separate paid product and is not needed.
strong brandCS50P: Programming with Python
certificateHarvard CS50 · ~60 h
Same mechanism as CS50x: at least 70% on every assignment plus a final project. The certificate does not expire.
strong brand
Vagas parecidas
Software UX/UI Design Lead - REMOTE
Gorin Systems · hoje
NovaDe qualquer lugarFull Stack Laravel / React Developer
Gorin Systems · hoje
NovaDe qualquer lugarReactPHPExecutive Director - CLEAR Global
CLEAR Global · hoje
NovaDe qualquer lugarInterpreter - Independent Contractor
Goodwill SOLAC · ontem
NovaDe qualquer lugar
