Formação em Técnico Superior em Administração de Sistemas Informáticos ou Licenciatura em engenharia informática ou similar (tecnológica).
Pelo menos 3 anos de experiência comprovada em hacking ético, testes de penetração, equipa de rede, engenharia social (obrigatório).
Experiência demonstrável em arquitetura de sistemas operativos (Windows, Linux).
Conhecimentos em todas as fases de uma ameaça (Kill Chain).
Conhecimentos e manuseamento de ATT&CK, MITRE com as suas tácticas e técnicas.
Experiência em análise de segurança em soluções móveis (iOS e Android).
Classificação de vulnerabilidades CVSS.
Interpretação de CPE/CVE/ETC
Domínio dos 3 idiomas: português, inglês e espanhol. No caso de espanhol pelo menos um conhecimento de caracter intermédio que permita a comunicação das partes.
Disponibilidade para viagens fora de Portugal.
Metodologias
OWASP Web, móvil, API
OWASP WSTG e MSTG
OWASP ASVS e MASTG
Ferramentas
Manuseamento avançado do kali linux
Nessus (Tenable.sc, tenable.ot)
Suíte Burps
Soft Skills:
Competências analíticas
Orientação para os resultados com capacidade para compreender situações em mudança, executar tarefas em paralelo e apresentar soluções para os problemas.
Experiência na orientação/tutoria de pequenos grupos de trabalho e na formação técnica aos mesmos.
Responsabilidade e autoconfiança
Trabalho em equipa
Autodidata
Proatividade e iniciativa
Valorizamos um profissional que concretizou, pelo menos uma, das seguintes certificações:
GIAC Certified Penetration Tester (GPEN)
GIAC Web Application Penetration Tester (GWAPT)
Certified Ethical Hacker (CEH)
Offensive Security Certified Professional (OSCP)
CREST Penetration Testing Certifications
CRTO Certified Red Team Operator
CRTP Certified Red Team Professional