Vagas Remoto Consultor de Cybersecurity PJ — MACROMIND
Q-2026-0006 · publicada há 1 mês

Consultor de Cybersecurity PJ — MACROMIND

MACROMIND · Remoto, RM
Sobre a vaga

A MACROMIND está estruturando uma nova frente de Cybersecurity, ampliando o escopo dos serviços atualmente oferecidos aos clientes de infraestrutura, cloud e ambientes corporativos.

Buscamos um profissional ou empresa especializada em Cybersecurity, com experiência prática e capacidade de atuar em projetos de segurança ofensiva, análise de vulnerabilidades, avaliações aprofundadas de segurança, hardening, monitoramento contínuo e consultoria especializada.

O objetivo da posição é formar parte de um time técnico capaz de identificar riscos que normalmente não são percebidos durante uma operação tradicional de infraestrutura, avaliando não apenas se um ambiente está funcionando, mas também se está adequadamente protegido contra ameaças e exposições de segurança.

A atuação poderá envolver desde avaliações pontuais e projetos de Pentest até contratos recorrentes de monitoramento e acompanhamento de segurança, análise de vulnerabilidades, revisão de configurações, avaliação de infraestrutura, aplicações, redes, cloud e serviços expostos à Internet.

O profissional trabalhará diretamente com ambientes reais de clientes da MACROMIND, podendo atuar em empresas de diferentes portes e segmentos.

Buscamos alguém com forte capacidade técnica, perfil investigativo e visão ampla de segurança, capaz de compreender a infraestrutura como um todo e identificar caminhos pelos quais um ambiente poderia ser comprometido.

Mais do que executar ferramentas automatizadas, esperamos um profissional capaz de interpretar evidências, validar vulnerabilidades, compreender impacto, identificar riscos reais e produzir recomendações tecnicamente consistentes para correção.

Toda atividade de segurança ofensiva será realizada mediante autorização e dentro do escopo definido com o cliente.


Principais Responsabilidades e Entregáveis

  • Realizar avaliações técnicas de segurança em ambientes de clientes da MACROMIND.
  • Executar projetos de Pentest em ambientes previamente autorizados e definidos em escopo.
  • Realizar avaliações de segurança em redes, servidores, serviços, aplicações, APIs, ambientes cloud e infraestrutura corporativa.
  • Identificar vulnerabilidades, exposições, configurações inadequadas e possíveis vetores de ataque.
  • Realizar análise aprofundada de vulnerabilidades identificadas, diferenciando vulnerabilidades teóricas de riscos efetivamente exploráveis.
  • Validar tecnicamente vulnerabilidades encontradas durante avaliações de segurança.
  • Avaliar a superfície de exposição dos ambientes dos clientes.
  • Identificar serviços, portas, aplicações e componentes expostos desnecessariamente.
  • Avaliar controles de acesso, autenticação, autorização e privilégios.
  • Avaliar configurações de servidores, redes, firewalls, VPNs e demais componentes de infraestrutura sob a perspectiva de segurança.
  • Realizar avaliações de segurança em ambientes Linux e Windows.
  • Avaliar ambientes de virtualização, cloud e datacenter.
  • Avaliar serviços publicados na Internet e suas respectivas configurações de segurança.
  • Realizar avaliações de segurança em aplicações web e APIs, quando aplicável.
  • Identificar falhas relacionadas a autenticação, autorização, exposição de informações, configurações inseguras e outros riscos de aplicações.
  • Avaliar certificados, protocolos e configurações relacionadas à comunicação segura.
  • Realizar avaliações de hardening de servidores e componentes de infraestrutura.
  • Revisar configurações de segurança e propor melhorias.
  • Identificar privilégios excessivos, acessos inadequados e possíveis pontos de comprometimento.
  • Avaliar segmentação de redes e possíveis caminhos de movimentação lateral.
  • Identificar pontos únicos de falha relacionados à segurança.
  • Analisar logs, eventos e evidências técnicas relacionadas a possíveis incidentes de segurança.
  • Apoiar investigações de incidentes de segurança quando solicitado.
  • Auxiliar clientes na identificação da origem, impacto e extensão de incidentes.
  • Apoiar processos de contenção, correção e recuperação após incidentes.
  • Realizar avaliações periódicas de vulnerabilidades em ambientes sob contratos recorrentes.
  • Participar da criação de serviços de Security Monitoring e acompanhamento contínuo de segurança da MACROMIND.
  • Analisar alertas e eventos de segurança e auxiliar na identificação de comportamentos anômalos.
  • Acompanhar vulnerabilidades críticas que possam afetar os ambientes monitorados.
  • Avaliar a exposição de clientes diante de novas vulnerabilidades relevantes.
  • Apoiar processos de gestão de vulnerabilidades e priorização de correções.
  • Produzir relatórios técnicos de segurança claros, completos e compreensíveis.
  • Documentar vulnerabilidades identificadas, evidências, impacto, criticidade e recomendações de correção.
  • Apresentar resultados técnicos para equipes de TI, infraestrutura, desenvolvimento e gestores dos clientes.
  • Apoiar clientes na elaboração de planos de correção e mitigação.
  • Realizar reavaliações após correções para verificar se as vulnerabilidades foram efetivamente solucionadas.
  • Trabalhar em conjunto com as equipes de infraestrutura, cloud, suporte, projetos e arquitetura da MACROMIND.
  • Participar de projetos de implantação e melhoria de infraestrutura considerando requisitos de segurança desde a arquitetura.
  • Identificar riscos de segurança durante projetos de migração para cloud, implantação de servidores, redes, VPNs, firewalls e demais serviços.
  • Contribuir para a definição e evolução dos serviços de Cybersecurity oferecidos pela MACROMIND.
  • Contribuir para a criação de metodologias, procedimentos, padrões e documentação interna de segurança.
  • Apoiar a criação de escopos técnicos e propostas de projetos de segurança em conjunto com as áreas Comercial e Técnica.
  • Identificar oportunidades de novos projetos e serviços de segurança durante as atividades realizadas nos clientes.
  • Manter absoluto sigilo sobre informações, credenciais, vulnerabilidades e demais dados acessados durante os trabalhos.
  • Cumprir rigorosamente os escopos, autorizações, regras de engajamento e limites estabelecidos para cada avaliação.
  • Registrar adequadamente todas as atividades relevantes realizadas durante os projetos.
  • Manter comunicação técnica clara, objetiva e profissional com clientes e equipes internas.

Perfil que procuramos

Não buscamos alguém que simplesmente saiba executar uma ferramenta de Pentest.

Buscamos um profissional que saiba pensar como um atacante, mas trabalhar com a disciplina de um consultor de segurança.

Um bom profissional de Cybersecurity precisa ser capaz de olhar para um ambiente e fazer perguntas que normalmente não fazem parte de um atendimento tradicional de infraestrutura:

  • O que está exposto à Internet?
  • Por que esse serviço está exposto?
  • Esse serviço realmente precisa estar acessível?
  • Existe alguma forma de contornar a autenticação?
  • Um usuário com poucos privilégios consegue acessar recursos que não deveria?
  • Existe uma configuração que permita escalada de privilégios?
  • Um servidor comprometido permitiria atingir outros servidores?
  • A segmentação de rede realmente impede movimentação lateral?
  • Existem credenciais ou informações sensíveis expostas?
  • Uma vulnerabilidade identificada é realmente explorável naquele ambiente?
  • Qual seria o impacto caso essa vulnerabilidade fosse explorada?
  • Existem evidências de que determinado ambiente já tenha sido comprometido?
  • O cliente possui mecanismos suficientes para detectar e responder a esse tipo de evento?
  • Depois que uma vulnerabilidade é corrigida, ela realmente deixou de existir?

Esperamos que o profissional tenha capacidade de partir de uma hipótese, coletar informações, realizar testes controlados, analisar evidências e chegar a uma conclusão tecnicamente defensável.

Também esperamos maturidade profissional.

Cybersecurity envolve acesso a informações extremamente sensíveis dos clientes. O profissional poderá encontrar credenciais, dados internos, vulnerabilidades críticas, informações financeiras, configurações de infraestrutura e outros dados que não podem ser expostos.

Por isso, ética, confidencialidade e responsabilidade são requisitos tão importantes quanto conhecimento técnico.

Todo teste ofensivo deverá possuir autorização, escopo e regras claramente definidos.

Não buscamos um profissional interessado apenas em “derrubar” ou “invadir” sistemas.

Buscamos alguém interessado em descobrir como um ambiente poderia ser comprometido, demonstrar o risco de forma controlada e ajudar o cliente a construir uma infraestrutura mais segura.


O perfil ideal

Se você gosta de:

  • Cybersecurity;
  • Pentest;
  • Segurança ofensiva;
  • Vulnerabilidades;
  • Redes;
  • Linux;
  • Windows;
  • Cloud;
  • Datacenter;
  • Aplicações web;
  • Infraestrutura;
  • Investigação;
  • Análise de logs;
  • Segurança de redes;
  • Hardening;
  • Monitoramento;
  • Resposta a incidentes;
  • Explorar problemas técnicos e entender como eles acontecem;

e prefere descobrir por que uma vulnerabilidade existe e como ela pode ser corrigida, esta oportunidade pode ser adequada para você.

A MACROMIND está construindo uma área de Cybersecurity para complementar sua atuação tradicional de MSP.

Hoje, nossos contratos de infraestrutura permitem administrar servidores, redes, cloud, backup, replicação, monitoramento e demais componentes tecnológicos dos clientes.

O próximo passo é ampliar essa atuação para uma camada mais profunda:

identificar riscos de segurança antes que eles se transformem em incidentes.

Queremos construir uma equipe capaz de atuar desde uma avaliação pontual de segurança até contratos recorrentes de monitoramento, gestão de vulnerabilidades, Security Assessment, Pentest e consultoria especializada.

Por isso, esta não é uma vaga para um profissional que deseja apenas executar tarefas operacionais.

É uma oportunidade para alguém que queira ajudar a construir uma nova unidade de negócio dentro da MACROMIND e participar diretamente da evolução dos serviços de Cybersecurity oferecidos aos nossos clientes.

Na MACROMIND, segurança não será tratada como um produto isolado.

Ela deverá estar integrada à infraestrutura, cloud, redes, servidores, aplicações, monitoramento e arquitetura dos clientes.

Buscamos profissionais experientes, investigativos e tecnicamente maduros para construir essa área conosco.

O que buscamos

Requisitos

  • Experiência profissional comprovada na área de Cybersecurity, Segurança da Informação, Segurança de Infraestrutura, Pentest, Security Assessment ou áreas relacionadas.
  • Experiência prática em avaliação de segurança de ambientes corporativos.
  • Experiência prática com análise de vulnerabilidades.
  • Experiência com Pentest ou atividades de segurança ofensiva.
  • Sólido conhecimento de redes TCP/IP e arquitetura de redes corporativas.
  • Conhecimento de firewalls, VPNs, NAT, roteamento, segmentação e controle de acesso.
  • Conhecimento de sistemas Linux e Windows.
  • Conhecimento de servidores e serviços de infraestrutura.
  • Conhecimento de ambientes cloud e infraestrutura em datacenter.
  • Conhecimento de segurança de aplicações web e APIs.
  • Conhecimento de autenticação, autorização, gestão de privilégios e controle de acesso.
  • Conhecimento de criptografia aplicada, SSL/TLS e mecanismos de comunicação segura.
  • Capacidade de analisar logs, eventos e evidências técnicas.
  • Capacidade de interpretar resultados de ferramentas de segurança e validar tecnicamente os achados.
  • Capacidade de diferenciar vulnerabilidades reais de falsos positivos.
  • Capacidade de compreender impacto técnico e de negócio de uma vulnerabilidade.
  • Capacidade de elaborar relatórios técnicos de segurança.
  • Capacidade de apresentar vulnerabilidades e recomendações de correção para equipes técnicas e gestores.
  • Capacidade de trabalhar com ambientes heterogêneos e diferentes arquiteturas de clientes.
  • Perfil altamente investigativo e analítico.
  • Autonomia para pesquisar, estudar e compreender novas vulnerabilidades e tecnologias.
  • Boa comunicação verbal e escrita.
  • Organização e disciplina para documentação de atividades e evidências.
  • Compromisso absoluto com ética, confidencialidade e atuação dentro dos escopos autorizados.
  • CNPJ ativo e habilitação para emissão de Nota Fiscal de Serviços (NFS-e).
  • Estrutura própria para prestação dos serviços em Home Office.
  • Disponibilidade para reuniões técnicas, projetos e atendimentos remotos.
  • Inglês técnico suficiente para leitura de documentação, advisories, CVEs e materiais especializados.

Conhecimentos técnicos desejáveis

Será considerado um diferencial possuir experiência ou conhecimento em:

Segurança Ofensiva

  • Pentest de infraestrutura.
  • Pentest de aplicações web.
  • Pentest de APIs.
  • Avaliação de ambientes corporativos.
  • Identificação e exploração controlada de vulnerabilidades.
  • Análise de exposição externa.
  • Avaliação de autenticação e autorização.
  • Avaliação de privilégios.
  • Identificação de caminhos de movimentação lateral.
  • Pós-exploração controlada dentro do escopo autorizado.
  • Red Team ou atividades similares.
  • Criação e execução de regras de engajamento para testes de segurança.

Vulnerabilidades e Security Assessment

  • Gestão de vulnerabilidades.
  • Classificação e priorização de vulnerabilidades.
  • CVE e CVSS.
  • Análise de vulnerabilidades críticas.
  • Vulnerability Assessment.
  • Security Assessment.
  • Hardening.
  • Revisão de configurações.
  • Avaliação de exposição de serviços.
  • Análise de riscos técnicos.
  • Análise de causa e impacto de vulnerabilidades.

Web e Aplicações

  • HTTP/HTTPS.
  • APIs REST.
  • Autenticação e autorização.
  • Sessões e gerenciamento de credenciais.
  • Segurança de aplicações web.
  • Principais categorias de vulnerabilidades de aplicações.
  • Segurança de APIs.
  • Integrações entre aplicações e serviços.
  • Noções de arquitetura de aplicações modernas.

Redes e Infraestrutura

  • TCP/IP.
  • VLANs.
  • Roteamento.
  • NAT.
  • VPN.
  • Firewalls.
  • Proxies.
  • Load Balancers.
  • Segmentação de redes.
  • DMZ.
  • Segurança de serviços expostos à Internet.
  • Análise de tráfego de rede.
  • Segurança de DNS.
  • Segurança de serviços de infraestrutura.

Sistemas Operacionais

  • Linux Server.
  • Windows Server.
  • Active Directory.
  • Gestão de usuários e grupos.
  • Permissões.
  • Serviços de sistema.
  • Logs.
  • Processos.
  • Hardening.
  • Administração segura de servidores.

Cloud e Datacenter

  • AWS, Azure, Google Cloud ou outras plataformas.
  • Segurança de ambientes cloud.
  • Controle de acesso em cloud.
  • IAM.
  • Security Groups e mecanismos equivalentes.
  • Segurança de máquinas virtuais.
  • Segurança de redes cloud.
  • Containers.
  • Docker.
  • Virtualização.
  • Ambientes de datacenter.
  • Segurança de infraestrutura híbrida.

Monitoramento e Detecção

  • Monitoramento de segurança.
  • Análise de eventos.
  • Análise de logs.
  • SIEM.
  • Correlação de eventos.
  • Detecção de comportamentos anômalos.
  • Indicadores de comprometimento.
  • Monitoramento contínuo de vulnerabilidades.
  • Processos de resposta a incidentes.

Automação

  • Bash.
  • PowerShell.
  • Python ou outra linguagem de programação/automação.
  • Automação de tarefas de segurança.
  • Integração entre ferramentas e APIs.
  • Scripts para coleta, análise e tratamento de informações.

Diferenciais

  • Experiência profissional em empresas de Cybersecurity, SOC, MSSP, consultorias de segurança ou ambientes semelhantes.
  • Experiência anterior em MSP.
  • Experiência em Pentest profissional.
  • Experiência em projetos de Security Assessment.
  • Experiência em Red Team.
  • Experiência em Blue Team ou SOC.
  • Experiência em monitoramento contínuo de segurança.
  • Experiência em resposta a incidentes.
  • Experiência em análise forense ou investigação de incidentes.
  • Experiência com SIEM.
  • Experiência com EDR/XDR.
  • Experiência com ferramentas de análise de vulnerabilidades.
  • Experiência com segurança de aplicações web.
  • Experiência com segurança de APIs.
  • Experiência com Active Directory e segurança de ambientes Microsoft.
  • Experiência com segurança de ambientes Linux.
  • Experiência com segurança de ambientes cloud.
  • Experiência com arquitetura de segurança de redes.
  • Experiência com hardening.
  • Experiência com gestão de vulnerabilidades.
  • Experiência na elaboração de relatórios executivos e técnicos de segurança.
  • Experiência apresentando resultados de Pentest para clientes.
  • Certificações relacionadas a Cybersecurity, Pentest, Cloud, Networking ou Segurança da Informação.
  • Certificações técnicas reconhecidas na área de segurança ofensiva ou defensiva.
  • Inglês técnico avançado.
  • Experiência trabalhando diretamente com equipes de infraestrutura e segurança de grandes empresas.
  • Experiência em desenvolvimento de metodologias e serviços de Cybersecurity.
Benefícios ou Condições da Parceria
  • Contrato formal de Prestação de Serviços (PJ).
  • Remuneração fixa mensal compatível com o nível técnico, experiência e responsabilidades da função.
  • Possibilidade de remuneração adicional por projetos específicos de Cybersecurity.
  • Possibilidade de participação em projetos de Pentest, Security Assessment, monitoramento e consultoria especializada.
  • Treinamentos e capacitações contínuas.
  • Acesso às ferramentas, sistemas, ambientes e recursos necessários para execução dos serviços.
  • Atuação 100% em Home Office.
  • Flexibilidade na organização da rotina, respeitando projetos, SLAs, reuniões e compromissos acordados.
  • Contato direto com ambientes reais de cloud, datacenter, redes, servidores e aplicações corporativas.
  • Atuação em projetos de segurança de diferentes empresas e segmentos.
  • Interação com profissionais altamente técnicos de infraestrutura, desenvolvimento, cloud e segurança.
  • Ambiente colaborativo e multidisciplinar.
  • Oportunidade de participar da criação e evolução da nova unidade de Cybersecurity da MACROMIND.
  • Possibilidade de especialização e crescimento dentro da área de Segurança da Informação.
  • Possibilidade de construção de parceria de longo prazo com a MACROMIND.
  • Possibilidade de ampliação do escopo de atuação conforme conhecimento técnico, desempenho e resultados entregues.

Pronto(a) para se candidatar?

Envie seu currículo e um breve resumo sobre por que essa vaga combina com você. Faça login ou crie sua conta gratuita.

Denunciar esta vaga

Detalhes da vaga

Modelo
Remoto
Contrato
PJ
Local
Remoto, RM
Quantidade de vagas
2
Inscrições até
31/12/2026
Compartilhar