Com mais de três décadas de existência, a SIBS disponibiliza serviços financeiros, modernos, fiáveis e seguros, designadamente na área dos pagamentos, a mais de 300 milhões de utilizadores, em várias geografias.
Paralelamente, é uma referência nacional em Business Process Outsourcing e líderes na Península Ibérica na produção e personalização de cartões.
A SIBS é a empresa responsável pela gestão das Redes ATM Express e MULTIBANCO nos seus múltiplos canais – desde os Caixas Automáticos e Terminais de Pagamento Automático, aos meios online ou telemóveis.
Promove a eficiência dos serviços financeiros, através da disponibilização de s
Oferta – Pentester – Lisboa
Responsabilidades
- Proceder a análise e identificação de vulnerabilidades;
- Avaliar impacto e criticidade das vulnerabilidades encontradas;
- Explorar vulnerabilidades e proceder a tentativas de intrusão;
- Identificar meios alternativos de ataque ou intrusão;
- Executar relatórios da análise e dos testes efetuados;
- Desenhar, desenvolver, automatizar ou melhorar métodos de ataque e ferramentas próprias de análise ou de testes de intrusão;
- Analisar políticas e procedimentos estabelecidos na organização;
- Analisar malware, identificar métodos e formas de mitigação.
Requisitos
- Formação de nível académico superior relevante nas áreas de Engenharia Informática ou outras relevantes das Tecnologias de Informação;
- Experiência mínima de dois anos em funções relevantes para a função;
- Resiliência e capacidade para lidar com stress;
- Boa capacidade de comunicação e espirito de equipa;
Competências técnicas decisivas
- Experiência comprovada em análise de vulnerabilidades e testes de intrusão;
- Experiência comprovada e/ou certificação relevante nas melhores práticas e standards de engenharia social
- Conhecimentos avançados em sistemas Microsoft e Unix;
- Conhecimentos avançados de TCP/IP;
- Conhecimento de administração de Linux;
Valorizam-se conhecimentos em
- Bons conhecimentos nas seguinte linguagens de programação: Python, Javascript, PERL, PHP, Ruby, Bash, etc.
- Bons conhecimentos das seguimentes ferramentas: nessus, nmap, nikto, dirbuster, burp, mimikatz, etc.
- Bons conhecimentos dos seguintes frameworks: metasploit, impacket, empire, wifite, bettercap, etc.
- Bons conhecimentos em ferramentas Mobile: MobSF, Drozer, Frida, Objectio, etc.
- Bons conhecimentos em ferramentas de reverse engineering: JD-GUI, DNSpy, Imunity-debugger; etc.
- Certificações em OSCE, OSWE, OSCP, OSWP