Descrição da Empresa
A Sysmatch é uma empresa de competências tecnológicas, especialmente vocacionada para apoiar os seus clientes no desenvolvimento, implementação e manutenção de sistemas de informação e soluções globais.
Descrição da Função
A Sysmatch é uma empresa de Consultoria e Outsourcing de IT com uma vasta gama de competências tecnológicas, resultantes da acumulação de know-how e da experiência dos nossos consultores, permitindo a implementação de soluções adaptadas às necessidades dos nossos clientes, privilegiando a sua robustez e expansão. Com mais de duas décadas no mercado, apresentamo-nos como uma empresa flexível, adaptável, inovadora e virada para o futuro.
Estamos a recrutar o seguinte perfil: Penetration Tester (M/F) - Hibrido Lisboa
Requisitos Educacionais:
- Formação superior em Engenharia Informática, Engenharia Eletrotécnica,
- Segurança da Informação ou áreas similares; ou
- Experiência prática comprovada em Segurança Ofensiva / Pentesting, mesmo sem formação formal específica.
Experiência:
- Entre 2 a 6 anos de experiência profissional em atividades de segurança ofensiva,
- nomeadamente:
- Realização de testes de intrusão a aplicações Web, Mobile (Android/iOS) e
- APIs (REST/GraphQL);
- Identificação, exploração e validação de vulnerabilidades de segurança (p.ex.: OWASP Top 10, OWASP API Top 10, OWASP Mobile Top 10);
- Análise de mecanismos de autenticação, autorização, gestão de sessões e controlo de acessos;
- Avaliação de segurança em integrações entre sistemas e serviços;
- Elaboração de relatórios técnicos de pentest, com descrição clara das vulnerabilidades, impacto, prova de conceito e recomendações de mitigação;
- Comunicação de resultados técnicos a equipas de desenvolvimento e stakeholders técnicos;
- Apoio na validação de correções (retest).
Técnicos:
- Experiência sólida em Pentesting de aplicações Web, Mobile e APIs;
- Domínio de metodologias e standards de segurança ofensiva (OWASP, PTES.);
- Conhecimentos sólidos de:
- HTTP/HTTPS, REST, JSON, OAuth2, JWT;
- Arquiteturas modernas (microserviços, cloud);
- Familiaridade com ferramentas de pentest (p.ex.: Burp Suite, OWASP ZAP,
- Postman, MobSF, ferramentas de fuzzing, etc.);
- Conhecimentos básicos de scripting ou programação (p.ex.: Python, Bash,
- JavaScript) para automação ou exploração;
Comportamentais:
- Forte capacidade analítica, autonomia e organização;
- Espírito de equipa e entreajuda;
- Capacidade de comunicação e interação;
- Empenho, qualidade, objetividade, rigor, motivação e persistência; e
- Proatividade e preocupação em manter-se atualizado sobre as últimas
- ameaças e tendências de segurança.
- Certificações (Valorização):
- OSCP, OSWE, OSEP, eJPT, PNPT ou equivalentes;
Outras certificações relevantes em Segurança Ofensiva / Pentesting
O que te oferecemos:
- Um projeto dinâmico num cliente bem-conceituado a nível Internacional; - Enquadramento salarial de acordo com a experiência demonstrada; - Evolução de carreira com intervenção em projetos tecnológicos ambiciosos e inovadores; - Integração em equipa dinâmica e heterogénea; - Acompanhamento personalizado a cada consultor; - Integração nos quadros Sysmatch com acesso a todas as atividades da empresa; - Serás parte das nossas formações e dos nossos eventos Team Building; - Uma rede de centenas de parcerias com empresas de inúmeros setores que te oferecem descontos exclusivos (saúde, bem-estar, viagens, gastronomia, cultura, lazer, formação, etc). Processo de recrutamento, seleção e integração: Os primeiros contatos serão realizados através de chamada telefónica ou vídeo conferência. Estamos preparados para assegurar o acompanhamento e a integração dos novos colaboradores e apoiá-los nesta nova fase da sua carreira profissional.
Localização