Gerente Técnico – Cyber Security (Red Team / Purple Team)
HybridSão Paulo, São Paulo, Brazil
Job Summary
Lead offensive security strategy and vulnerability management by directing Red Team and penetration testing initiatives, supervising scanning tools like Qualys and Nessus, and coordinating SAST/DAST assessments across applications and infrastructure. Collaborate with development and operations teams to implement remediations, establish security policies aligned with OWASP, NIST, and ISO 27001 frameworks, and produce executive risk reports. Ensure regulatory compliance, drive Red/Purple Team projects, and foster internal security culture through training. Work in a hybrid 3X schedule at Stefanini, a global innovation partner leveraging AI and human creativity to solve complex business challenges.
Required Qualifications
- Liderar equipes de pentest (testes de invasão), Red Team e avaliações de segurança
- Definir e executar a estratégia de gestão de vulnerabilidades (identificação, análise, priorização e remediação)
- Supervisionar ferramentas de scanning (ex: Qualys, Nessus, Rapid7) e plataformas de segurança
- Coordenar testes de segurança em aplicações (SAST, DAST, SCA) e infraestrutura
- Trabalhar com times de desenvolvimento e operações para implementação de correções
- Estabelecer processos e políticas alinhados a frameworks como: OWASP, NIST, ISO 27001
- Liderar iniciativas de Red Team / Purple Team
- Garantir conformidade com requisitos regulatórios e auditorias
- Promover cultura de segurança e treinamentos internos
- Gestão de equipes técnicas de segurança
- Capacidade de comunicação com áreas técnicas e executivas
- Gestão de projetos e priorização de riscos
- Visão estratégica e tomada de decisão baseada em risco
- Graduação em TI, Segurança da Informação ou áreas correlatas
- Conhecimento avançado em: Segurança ofensiva (pentest web, mobile, infraestrutura)
- Exploração de vulnerabilidades
- Hardening e arquitetura segura
- Experiência com ferramentas: Burp Suite, Metasploit, Nmap, Nessus, Qualys
- Familiaridade com: Cloud Security (AWS, Azure, GCP)
- DevSecOps e pipelines seguros
- Linguagens de scripting (Python, Bash, etc.)
Desired Qualifications
- Certificações como: CEH (Certified Ethical Hacker), OSCP, CISSP, CISM, CompTIA Security+
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.