Offensive Security Specialist (Mobile Security)
São Paulo, SP
tech – segurança /
Período integral; remoto primeiro /
Remote
A Unico é a maior rede de verificação de identidade do mundo e um pilar de confiança na sociedade digital. Com soluções baseadas em biometria facial, machine learning e camadas reforçadas de segurança, autenticamos com 100% de certeza quem está realizando uma transação e os riscos de identidade atrelados. Desta forma, nossas soluções combatem fraudes, protegem dados e promovem a confiança entre pessoas, empresas e governos, colaborando para a construção de um mundo mais seguro e menos burocrático.
Para chegar lá, investimos acima de tudo nas nossas pessoas, que formam um time incrível e comprometido com esse grande objetivo. E aí, vem com a gente?
Nossa cultura
Nossos valores são a base para tudo que fazemos! Aqui na Unico, agimos sem fronteiras; impactamos sem rodeios; somos transparentes mesmo em situações difíceis; resilientes e adaptáveis para evoluir; fazemos a coisa certa do jeito certo e somos ousados ao liderar a construção do futuro. Nosso ambiente de trabalho é descontraído e colaborativo, cheio de oportunidades de aprendizado e possibilidades para você desenvolver sua carreira com autonomia e apoio de líderes e colegas.
Na Unico, acreditamos que desafiar nossas próprias soluções é essencial para garantir a segurança das identidades digitais. Buscamos uma pessoa especialista em Segurança Ofensiva com foco em pentests e Red Teaming.Sua missão será quebrar para proteger: identificar vulnerabilidades críticas, simular ataques reais e garantir que nossas aplicações, APIs e ambientes estejam preparados contra adversários sofisticados. Se você é apaixonado por hacking ético, mobile security e quer atuar em projetos que impactam milhões de pessoas, esta vaga é para você.
Responsabilidades e Atribuições:
- Conduzir pentests internos e externos em aplicações Web, Mobile (iOS/Android), SDKs, APIs e Cloud.
- Liderar e executar exercícios de Red Team e simulações adversárias baseadas no MITRE ATT&CK.
- Realizar análises de vulnerabilidades e apoiar squads com práticas de DevSecOps (SAST/DAST, esteiras CI/CD seguras, RASP).
- Produzir relatórios claros e acionáveis, comunicando riscos técnicos e recomendações mitigatórias.
- Explorar novas técnicas de ataque e desenvolver PoCs (proof of concept) para validação de riscos.
- Apoiar iniciativas de Purple Team, integrando aprendizado ofensivo ao fortalecimento defensivo.
Requisitos e Qualificações:
- Experiência prática em pentests avançados (Web, Mobile, SDKs, APIs, Cloud).Conhecimento em metodologias PTES, OSSTMM, OWASP Top 10, SANS Top 25.
- Proficiência em ferramentas como Burp Suite, Metasploit, Nmap, Ghidra, Frida, Objection.
- Experiência com DevSecOps e CI/CD seguro.
- Vivência em simulação de adversários e Red Teaming.
- Inglês técnico para documentação e colaboração.
- Sólido conhecimento em gestão de riscos, utilizando ferramentas e expertise para tomar decisões assertivas.
Desejável (Nice to Have):
- Certificações como OSCP, CEH, CRTA, eCPPT, CMAPT (Mobile), GPEN.
- Experiência em fraudes mobile e biometria.
- Experiência com treinamento e formação de equipes ofensivas.
Conheça os benefícios de se tornar um Ser Unico
Benefício flexível: R$1.500,00 por mês que podem ser distribuídos nas modalidades VA/VR, Cultura, Mobilidade e Flex Férias;
Auxílio home office: valor mensal de R$ 120,00 para pagamento de contas e consumo;
PLR: elegível a Participação nos Lucros e Resultados conforme acordo sindical;
Benefício Educação: a Unico financia 100% dos estudos para 100% dos colaboradores através de cursos disponíveis na plataforma Unico Skill. Você pode escolher entre graduação, pós-graduação, MBAs, idiomas, cursos especializantes e mentorias;
Bem-estar: acesso à plataformas como Gympass e Totalpass;
Licença parental estendida: 180 dias para gestantes e cuidadores principais do processo de adoção e 60 dias para não gestantes e cuidados secundários do processo de adoção, com salário e benefícios pagos integralmente ao longo de todo o período.
Local de trabalho
Adotamos o modelo de trabalho que prioriza o remoto, o nosso #tetounico. Isso significa que os Seres têm a opção de frequentar os escritórios caso queiram, e de acordo com as necessidades de cada área. Temos escritórios nas cidades de São Paulo e Londrina.
E mais…
Oferecemos um plano de carreira estruturado de acordo com suas competências e interesses, com oportunidade de crescimento como especialista ou líder, incentivando o seu desenvolvimento pessoal e profissional através de ciclos de avaliação de performance semestrais (com feedback estruturado e plano de desenvolvimento individual);
Para completar a sua experiência, por aqui temos palestras, meetups, workshops, treinamentos, day off no aniversário, reunioff às quartas-feiras, festas e celebrações internas/externas, happy hour presencial quinzenal, grupos de afinidade e ginástica laboral.
Diversidade & Inclusão
Na Unico estamos empenhados em construir uma cultura inclusiva, valorizando em todas as nossas posições a candidatura de todas as pessoas, independentemente de sua etnia, gênero, orientação sexual, política, religião, deficiência, naturalidade ou qualquer outro tipo de característica.
Estamos construindo um ambiente de trabalho inclusivo e para nos apoiar em melhores práticas, criamos o formulário de Diversidade & Inclusão. Te convidamos a respondê-lo pra nos ajudar nesse processo, mas deixamos claro que você pode optar por não fazer isso sem impacto na sua avaliação. O compartilhamento desses dados não irá afetar o seu desempenho no processo seletivo e será usado somente para fins de criação de estratégias de inclusão.
Quer conhecer mais sobre a Unico?
Assista nosso manifesto;
Conheça nosso Medium de Tecnologia;
E nosso canal no Youtube com os Meetups de Tecnologia;
Reconheço que, antes de me candidatar, li o Aviso de Privacidade aos candidatos, que está disponível em: Aviso de privacidade para a pessoa candidata Unico | Privacy - Uso Interno
We may use artificial intelligence (AI) tools to support parts of the hiring process, such as reviewing applications, analyzing resumes, or assessing responses. These tools assist our recruitment team but do not replace human judgment. Final hiring decisions are ultimately made by humans. If you would like more information about how your data is processed, please contact us.
