Pular para o conteúdo principal

Penetration Tester - Offensive Security (Red Team)

Descrição da vaga

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Penetration Tester - Offensive Security (Red Team) ! 🐿️


Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?


Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?


E tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente! 💙🧡

Responsabilidades e atribuições

O que vai fazer parte do seu dia a dia 💼



  • Planejar e executar testes de intrusão com escopo definido de forma autônoma: aplicações web, APIs, infraestrutura cloud e rede interna.
  • Construir e manter um programa interno de pentest contínuo - cadência, escopo rotativo e priorização por risco de negócio.
  • Produzir relatórios técnicos e executivos de alta qualidade, com severidade, impacto de negócio e recomendações acionáveis.
  • Validar e aprofundar findings oriundos de fornecedores externos de pentest, ferramentas de cloud posture e varreduras internas.
  • Conduzir avaliações de segurança em integrações críticas e fluxos de autenticação antes e depois de remediações.
  • Realizar testes de segurança em aplicações mobile e instaladores - mapeando superfícies de ataque que ferramentas automatizadas não cobrem.
  • Executar exercícios de engenharia social e phishing dirigido, contribuindo com o programa de awareness e cultura de segurança.
  • Acompanhar o ciclo de remediação - verificando a eficácia das correções implementadas via retests estruturados.

Requisitos e qualificações

O que esperamos de você 👌


  • Experiência sólida em testes de intrusão em aplicações web e APIs: OWASP Top 10, OWASP API Security Top 10, lógica de negócio e fluxos de autenticação e autorização.
  • Conhecimento prático de segurança em ambientes cloud AWS: IAM privilege escalation, S3 misconfiguration, Lambda, roles assumíveis e análise de políticas.
  • Proficiência em ferramentas de pentest: Burp Suite Pro, Metasploit, Nmap, Nuclei e ferramentas de enumeração cloud como Pacu e ScoutSuite.
  • Capacidade de escrever PoCs e scripts de exploração customizados quando as ferramentas disponíveis não cobrem o cenário.
  • Experiência na condução de testes em aplicações mobile e thick client, incluindo análise de comunicação, armazenamento local e superfícies de ataque do cliente.
  • Conhecimento de técnicas de engenharia social e capacidade de estruturar simulações de phishing dirigido com critérios claros de escopo e métricas.
  • Produção de relatórios técnicos de alta qualidade - com reprodução detalhada, contexto de impacto e recomendações que o time consegue executar.
  • Autonomia metodológica real: define escopo, prioriza pelo risco e documenta o raciocínio sem depender de roteiro externo.
  • Senso Crítico e Mentalidade Adversarial.
  • Independência e Autonomia Metodológica.
  • Proatividade: Antecipação de Superfícies de Ataque.
  • Comunicação de Risco para Públicos Técnicos e Não Técnicos.
  • Ética e Responsabilidade Profissional.
  • Colaboração com Times de Defesa.
  • Acabativa: Qualidade de Entrega e Fechamento de Findings.


O que vai te destacar por aqui 💡

  • Experiência com testes de segurança em pipelines de CI/CD e ambientes de build.
  • Familiaridade com análise estática e reversão de binários para avaliação de instaladores e clientes desktop.
  • Conhecimento de técnicas de movimentação lateral e persistência em ambientes cloud e híbridos.
  • Experiência com purple team - atuação colaborativa com blue team para validar capacidade de detecção e resposta.
  • Familiaridade com frameworks de threat intelligence e TTPs do MITRE ATT&CK aplicados ao planejamento de testes.
  • Noções de segurança em ambientes serverless e containers.

Certificações - Desejáveis



  • OSCP - Offensive Security Certified Professional
  • OSWE - Offensive Security Web Expert
  • BSCP - Burp Suite Certified Practitioner
  • eWPTX - eLearnSecurity Web Application Penetration Tester eXtreme

Informações adicionais

✨ Curtiu? Calma que tem mais! Aqui você ainda conta com:


🧾 Contratação PJ com 30 dias de descanso remunerado

❤️ Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)

🦷 Plano odontológico (para PJ após 6 meses)

💰 Seguro de vida

💻 Kit completo de equipamentos

💻 Auxílio Home Office - R$180,00/mês

🎉 Day off no mês do seu aniversário

💪 Desconto no Gympass

👕 No dress code — seja você!

🍼 Licença maternidade e paternidade estendida

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Fit Cultural
  3. Etapa 3: Mapeamento Comportamental
  4. Etapa 4: Bateria de Aprendizagem
  5. Etapa 5: [Fase 1 - Conectando Experiências] Vamos nos conhecer melhor?
  6. Etapa 6: [Fase 2 - Sua Expertise em Ação] Queremos saber mais sobre suas habilidades!
  7. Etapa 7: Comitê Interno
  8. Etapa 8: Contratação

Prazer, somos a Saipos!

Somos uma empresa de tecnologia SaaS líder em gestão para food service no Brasil. Mais que um software, somos parceiros estratégicos de mais de 15 mil estabelecimentos, ajudando cada negócio a otimizar processos, reduzir custos e vender mais. Somos apaixonados por facilitar a vida de quem vive o dia a dia dos restaurantes, e fazemos isso por meio de agilidade, inteligência e educação!


Atuamos de forma completa, integrando as necessidades de gestão em uma única plataforma e acelerando a transformação digital de restaurantes, bares e deliverys em todo o país.


Somos investidos pelo iFood e estamos crescendo rapidamente, impulsionando milhares de operações.


Aqui, você encontra um time apaixonado por tecnologia, autonomia e inovação com impacto real no dia a dia dos nossos clientes. Se você busca desafios, crescimento e a chance de fazer parte da construção de algo grande, a Saipos é o seu lugar! 💙🐿️

Conheça a nossa história!